Loại virus Android mới có thể chiếm đoạt thông tin tài chính, thậm chí danh bạ và tin nhắn văn bản.
Virus Android lây lan bằng cách sử dụng tên các ứng dụng phổ biến, nhưng chỉ khi tải từ nguồn độc hại.
Sau khi kiểm soát thiết bị đầy đủ, BankBot có khả năng gửi tin nhắn SMS với nội dung chi tiết đến bất kỳ số điện thoại nào, trích xuất và gửi tin nhắn văn bản đến hacker.
Trước khi BankBot xuất hiện, malware CopyCat đã xâm nhập vào hàng triệu thiết bị Android trên khắp thế giới, ẩn mình trong các ứng dụng Android ngoài CHPlay.
Xâm nhập vào dữ liệu tài chính
Virus Android mới này được phát triển đặc biệt để đánh cắp thông tin ngân hàng, hiển thị biểu mẫu giả và ngăn cản việc cài đặt các ứng dụng diệt virus.
Theo thông tin từ Dr. Web, phần mềm độc hại chủ yếu nhằm vào người dùng Android ở Thổ Nhĩ Kỳ, nhưng gần đây, danh sách các quốc gia bị tấn công đã mở rộng, bao gồm cả Đức, Pháp, Anh và Mỹ.
'Android.BankBot.211.origin có thể tấn công người dùng sử dụng bất kỳ ứng dụng nào. Tội phạm mạng chỉ cần cập nhật file cấu hình với danh sách các chương trình mục tiêu. Các ngân hàng nhận được danh sách này sau khi kết nối với máy chủ lệnh và kiểm soát,' theo thông báo của Dr. Web.
Để loại bỏ phần mềm độc hại này, bạn cần vào chế độ An toàn trên Android, xóa khỏi danh sách quản trị thiết bị, sau đó sử dụng ứng dụng diệt virus trên Android như KIS for Android, AVG for Android.
Và đương nhiên, để ngăn chặn Virus Android mới có thể đánh cắp dữ liệu tài chính, hãy chỉ tải tệp tin APK từ các nguồn tin cậy, đặc biệt là trên CHPlay.
