Màu của em
Thành viên nổi tiếng
Một mã độc ngân hàng Android mới có tên StreamRat đang được phát tán thông qua chiến dịch quảng cáo giả mạo dịch vụ xem truyền hình trực tuyến, nhắm chủ yếu tới người dùng nói tiếng Tây Ban Nha. Theo ThreatFabric, chiến dịch từng tiếp cận khoảng 570.950 tài khoản Meta tại Liên minh châu Âu, tuy nhiên chưa có số liệu về số thiết bị thực sự bị nhiễm. Điểm đáng chú ý là StreamRat không tự động chiếm quyền thiết bị. Kẻ tấn công xây dựng một chuỗi lừa đảo để thuyết phục người dùng tự cài đặt APK và lần lượt cấp nhiều quyền nhạy cảm. Từ quảng cáo xem TV đến cài mã độc Chiến dịch bắt đầu bằng quảng cáo trên Meta, đồng thời có dấu hiệu được quảng bá trên TikTok. Người dùng nhấp vào quảng cáo sẽ được chuyển tới một website giả mạo dịch vụ truyền hình. Website kiểm tra hệ điều hành và chỉ hiển thị nút tải xuống cho thiết bị Android. Người dùng sau đó tải tệp <span>app.apk</span> và cài đặt. Ứng dụng đóng vai trò dropper, yêu cầu được đặt làm ứng dụng Home mặc định. Tiếp đó, nó xin quyền...
Đọc bài gốc tại đây
