Thời gian gần đây, các nhà nghiên cứu bảo mật tại Cleafy phát hiện rất nhiều người dùng bị đánh cắp tài khoản cá nhân, thậm chí mất sạch tiền trong tài khoản ngân hàng do tải nhầm phần mềm độc hại có tên gọi QR Code & Barcode - Scanner trên Google Play Store (CH Play).
Theo Cleafy, trong thời gian ban đầu, ứng dụng sẽ hoạt động hoàn toàn bình thường, đúng như tên gọi. Tuy nhiên, QR Code & Barcode - Scanner sẽ nhanh chóng yêu cầu người dùng Android tải về thêm các tiện ích để sử dụng được hết các tính năng của ứng dụng. Đây là chiêu trò kẻ gian sử dụng để dẫn dụ người dùng cài đặt phần mềm độc hại lên smartphone và qua mặt thuật toán bảo mật của Google Play.
Sau khi xâm nhập thành công smartphone, phần mềm độc hại sẽ yêu cầu quyền sử dụng các dịch vụ trợ năng, kiểm soát màn hình và ghi lại các thông tin đăng nhập, SMS, mã xác thực hai yếu tố,…
Bên cạnh khả năng quét dữ liệu người dùng, mã độc còn cho phép kẻ tấn công truy cập từ xa màn hình của các thiết bị bị lây nhiễm, cũng như và tương tác với các hoạt động do chủ sở hữu thiết bị thực hiện.
Các nhà nghiên cứu bảo mật tại Cleafy nhận định ứng dụng này đã bị nhiễm trojan TeaBot, chuyên nhắm mục tiêu vào các ứng dụng ngân hàng để đánh cắp tiền từ tài khoản của người dùng smartphone.
Trojan TeaBot (hoặc Anatsa) lần đầu xuất hiện vào tháng 5 năm 2021, được kẻ gian phát tán thông qua tin nhắn giả mạo (có chứa các liên kết độc hại). Thông thường, các liên kết này sẽ dẫn nạn nhân đến các trang web lừa đảo yêu cầu dữ liệu cá nhân và thông tin đăng nhập tài khoản của họ.
Phiên bản mới của trojan TeaBot có thể nhắm mục tiêu đến các ứng dụng ngân hàng, bảo hiểm, ví tiền điện tử và sàn giao dịch tiền điện tử. Theo cảnh báo từ Cleafy, TeaBot có thể nhắm mục tiêu đến hơn 400 ứng dụng khác nhau được cài đặt trên hệ thống mục tiêu.
QR Code & Barcode - Scanner hiện đã bị Google xóa khỏi kho ứng dụng, nhưng trước khi bị gỡ khỏi kho ứng dụng, QR Code & Barcode - Scanner đã có hơn 10.000 lượt tải trên Play Store. Do đó, nếu không muốn tiền của bạn trong tài khoản ngân hàng "không cánh mà bay", hãy xoá chúng khỏi thiết bị nếu đã tải về trước đó nhé.