Chuyển đến nội dung chính

Mã độc Chameleon: chặn tính năng nhận diện vân tay để ăn cắp mã PIN

Mã độc Chameleon: chặn tính năng nhận diện vân tay để ăn cắp mã PIN

Mã độc tấn công ứng dụng ngân hàng này có những khả năng kiểm soát thiết bị của nạn nhân, rồi triển khai từ xa những lệnh ngoài quyền kiểm soát của chủ thiết bị. Khả năng này cho phép tội phạm mạng thực hiện những lệnh tấn công chiếm quyền điều khiển thiết bị và tài khoản từ xa, viết tắt là DTO và ATO, nhắm vào những ứng dụng ngân hàng và dịch vụ ví tiền crypto. Những tính năng này lợi dụng quyền điều khiển từ Accessibility Services trong máy điện thoại.

Ở Úc, Chameleon ẩn mình trong phiên bản giả mạo ứng dụng từ các cơ quan nhà nước, như văn phòng thuế (Australian Taxation Office). Ở Ba Lan, nó giả mạo ứng dụng của các ngân hàng lớn hoạt động tại đất nước này.

Một khi đã được cài vào điện thoại, Chameleon ngay lập tức sẽ thực hiện hai việc. Một là kích hoạt Accessibility Services, và hai là vô hiệu hóa tính năng xác thực bằng vân tay trên những chiếc điện thoại.

Ở bước 1, mã độc sẽ tìm kiếm thông tin phiên bản Android. Nếu phát hiện ra điện thoại đang chạy Android 13, nó sẽ hiển thị một trang HTML hướng dẫn người dùng kích hoạt Accessibility Services lên. Những người nhẹ dạ chắc chắn sẽ làm theo, vì thường phần đông người dùng không mấy khi mò mẫm vào những menu phức tạp phục vụ những tính năng hiếm khi họ cần tới.

Đến bước 2, khi đã có quyền điều khiển Accessibility, mã độc sẽ tiến hành vô hiệu hóa khả năng xác thực mật khẩu hoặc giao dịch ngân hàng bằng vân tay, bắt người dùng phải nhập mã PIN hoặc mật khẩu tài khoản ngân hàng hay các tài khoản khác:

Tính năng kiểm soát này tận dụng KeyguardManager API và AccessibilityEvent để truy cập tình trạng của màn hình và keyguard. Mã độc có thể xác định màn hình khóa dùng mật khẩu, pattern, mã PIN hay vân tay để mở khóa thiết bị. Sau khi xác định được những thông tin này, mã độc sẽ lợi dụng AccessibilityEvent để chuyển đổi xác thực bằng vân tay sang mã PIN. Sau đó, mã độc sẽ tự do mở khóa thiết bị của người dùng từ xa.

Mã PIN, mật khẩu tài khoản, mọi thứ người dùng nhập vào điện thoại đều có thể bị ghi lại nhờ keylogger. Hoặc bọn tội phạm sẽ ăn trộm tiền trong tài khoản từ xa, hoặc với tình hình tội phạm ở châu Âu, thì việc bị cướp giật điện thoại ngoài đường rồi cài Chameleon sau khi kẻ cướp lấy được máy, và lấy đi hết tiền trong tài khoản của nạn nhân cũng là khả năng rất dễ xảy ra.

Những nhà nghiên cứu bảo mật tại ThreatFabric mới đây cho biết, Chameleon giờ thậm chí còn tối ưu được cả sắp xếp tác vụ để theo dõi và tận dụng thói quen sử dụng ứng dụng của người dùng. Nhờ đó, mã độc thậm chí còn có khả năng hiển thị những màn hình với nội dung giả mạo, đánh lừa người dùng nhập thông tin cá nhân. Hoặc cũng có thể, những ứng dụng đang chạy hoàn toàn có thể cung cấp dữ liệu cho mã độc.



Bài đăng phổ biến từ blog này

Nguyên nhân nấc cụt là gì?

Nguyên nhân gây nấc cụt là gì ? Nấc cụt có thể xảy ra do nhiều nguyên nhân khác nhau, chẳng hạn như do cảm xúc hay tình trạng thể chất. Khi ấy, tình trạng kích thích xảy ra trên dây thần kinh kết nối não với cơ hoành. 

Nắp sau tay lái HONDA Future 1 QA(53206KFL890ZA) _( ZZ4 2B)

Nắp sau tay lái HONDA Future 1 QA(53206KFL890ZA) _( ZZ4 2B) MUA NGAY ✔️ Phụ tùng Honda Chính Hãng. ✔️ Tình trạng : Mới ✔️ TCCS : 01 | 2008 | HVN ✔️ Mã phụ tùng : Thể hiện trên bao bì từng sản phẩm ✔️ Một số lưu ý : → Chiều Trái / Phải của phụ tùng được tính theo hướngười lái (từ Đuôi xe → Đầu xe) → Sản phẩm được bán theo quy chuẩn mã phụ tùng, số lượng phụ tùng / mã chuẩn theo danh sách phụ tùng và Catalogue Parts của nhà sản xuất. → Hình ảnh sản phẩm do QASCO chụp trực tiếp, sản phẩm khách hàng nhận được sẽ giống ảnh. → Khách hàng nếu chưa nắm rõ về thông tin sản phẩm nênhắn tin hỏi shop trước khi đặt mua. Từ chối khiếu nại nếu khách hàng đặt sai mã khách hàng cần. → Sản phẩm sẽ Không Được Kiểm Tra Hàng trước khi nhận theo chính sách bán hàng, khách hàng khi mở kiện hàng nên quay video để có cơ sở giải quyết khiếu nại (nếu có). → Hàng sau khi chuyển trạng thái đã bàn giao cho ĐVVC thì tiến độ giao hàng phụ thuộc hoàn toàn vào bên ĐVVC. Để kiểm tra trạng thá...

Bu lông 6x22 HONDA Air Blade / Click / Future và nhiều xe QA(957010602200) _( 544)

Bu lông 6x22 HONDA Air Blade / Click / Future và nhiều xe QA(957010602200) _( 544) MUA NGAY ✔️ Phụ tùng Honda Chính Hãng. ✔️ Tình trạng : Mới ✔️ TCCS : 01 | 2008 | HVN ✔️ Mã phụ tùng : Thể hiện trên bao bì từng sản phẩm ✔️ Một số lưu ý : → Chiều Trái / Phải của phụ tùng được tính theo hướngười lái (từ Đuôi xe → Đầu xe) → Sản phẩm được bán theo quy chuẩn mã phụ tùng, số lượng phụ tùng / mã chuẩn theo danh sách phụ tùng và Catalogue Parts của nhà sản xuất. → Hình ảnh sản phẩm do QASCO chụp trực tiếp, sản phẩm khách hàng nhận được sẽ giống ảnh. → Khách hàng nếu chưa nắm rõ về thông tin sản phẩm nênhắn tin hỏi shop trước khi đặt mua. Từ chối khiếu nại nếu khách hàng đặt sai mã khách hàng cần. → Sản phẩm sẽ Không Được Kiểm Tra Hàng trước khi nhận theo chính sách bán hàng, khách hàng khi mở kiện hàng nên quay video để có cơ sở giải quyết khiếu nại (nếu có). → Hàng sau khi chuyển trạng thái đã bàn giao cho ĐVVC thì tiến độ giao hàng phụ thuộc hoàn toàn vào bên ĐVVC...