<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Alien – Mã độc Trojan Android Banking mới có thể vượt qua xác thực hai yếu tố</title>
<meta name="description" content="Alien – Mã độc Trojan Android Banking mới có thể vượt qua xác thực hai yếu tố - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Alien – Mã độc Trojan Android Banking mới có thể vượt qua xác thực hai yếu tố">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/alien-ma-doc-trojan-android-banking-moi-co-the-vuot-qua-xac-thuc-hai-yeu-to-153.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/alien-ma-doc-trojan-android-banking-moi-co-the-vuot-qua-xac-thuc-hai-yeu-to-153.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Alien – Mã độc Trojan Android Banking mới có thể vượt qua xác thực hai yếu tố</h1>
		<ul class="list-inline">
			<li>Thứ ba - 29/09/2020 03:52</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Các chuyên gia bảo mật đã phát hiện ra một loại mã độc trojan ngân hàng mới, được gọi là Alien đang xâm nhập vào các thiết bị Android trên toàn thế giới.
		</div>
				<div class="imghome">
			<img alt="1" src="https://caobangitc.vn/uploads/news/2020_09/1_4.jpg" width="800" class="img-thumbnail" />
						<p>
				<em>1</em>
			</p>
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			Các chuyên gia bảo mật đã phát hiện ra một loại mã độc trojan ngân hàng mới, được gọi là&nbsp;<b>Alien</b>&nbsp;đang xâm nhập vào các thiết bị Android trên toàn thế giới.<br  />
<br  />
<b>Alien</b>&nbsp;sử dụng các tính năng nâng cao để vượt qua các biện pháp bảo mật xác thực hai yếu tố (2FA) nhằm đánh cắp thông tin đăng nhập của nạn nhân.<br  />
<br  />
Sau khi đã lây nhiễm cho một thiết bị, RAT (Remote Access Trojan) đặt mục tiêu lấy cắp mật khẩu từ ít nhất 226 ứng dụng di động – bao gồm các ứng dụng ngân hàng như Bank of America Mobile Banking và Capital One Mobile, cũng như một loạt các ứng dụng khác như Snapchat, Telegram và Microsoft Outlook.<br  />
<br  />
<b>Alien</b>&nbsp;lần đầu tiên được quảng cáo trên các diễn đàn ngầm vào tháng 1, với mục tiêu nhắm vào các tổ chức trên toàn thế giới, bao gồm Úc, Pháp, Đức, Ý, Ba Lan, Tây Ban Nha, Thổ Nhĩ Kỳ, Anh và Hoa Kỳ. Các chuyên gia bảo mật tại ThreatFabric đã chứng minh rằng Alien là một &quot;nhánh&quot; - biến thể mới của mã độc ngân hàng Cerberus (v1) khét tiếng, hoạt động từ đầu tháng 1 năm 2020.&nbsp;<b>Cerberus</b>&nbsp;đã ngừng hoạt động và các khách hàng của nó dường như chuyển sang Alien, một mã độc dưới dạng dịch vụ (MaaS) cho những kẻ tấn công lừa đảo.
<div style="text-align:center"><img alt="cer.jpg" height="412" src="https://whitehat.vn/attachments/cer-jpg.7397/" width="640" /></div>
​<br  />
<b>Malware&nbsp;<b>Alien</b></b><br  />
<br  />
<b>Alien RAT</b>&nbsp;có nhiều đặc tính thường thấy của mã độc Android như khởi động các cuộc tấn công Overlay, kiểm soát và đánh cắp tin nhắn SMS và thu thập danh bạ - cũng như ghi nhật ký, thu thập vị trí và các đặc tính khác.<br  />
<br  />
Tuy nhiên, malware này cũng có một số đặc tính nâng cao hơn, bao gồm một trình kiểm tra thông báo cho phép nó truy cập tất cả các bản cập nhật mới trên các thiết bị bị nhiễm. Điều này cũng bao gồm mã&nbsp;<b>2FA code</b>&nbsp;– cho phép mã độc vượt qua các biện pháp bảo mật 2FA.<br  />
<br  />
<b>Alien&nbsp;</b>tận dụng chiến thuật này bằng cách lợi dụng quyền nhận nội dung của thông báo trên thanh trạng thái thiết bị Android bị nhiễm:&nbsp;<b>“android.permission.BIND_NOTIFICATION_LISTENER_SERVICE”.</b><br  />
<br  />
Mặc dù người dùng cần cấp quyền này theo cách thủ công trong cài đặt, nhưng&nbsp;<b>Alien</b>&nbsp;đã vượt qua bằng cách sử dụng đặc quyền Trợ năng (Accessibility) trên thiết bị Android, tự thực hiện tất cả các tương tác cần thiết của người dùng.<br  />
<br  />
<b>Alien</b>&nbsp;thực hiện điều này bằng cách sử dụng tính năng truy cập từ xa nâng cao trên ứng dụng TeamViewer, cho phép kẻ tấn công đằng sau mã độc điều khiển từ xa thiết bị của nạn nhân. TeamViewer là một ứng dụng phần mềm dùng để điều khiển từ xa, chia sẻ máy tính và các cuộc họp trực tuyến.

<div style="text-align:center"><img alt="targets.jpg" height="344" src="https://whitehat.vn/attachments/targets-jpg.7396/" width="640" /></div>
​<br  />
Khi TeamViewer được kích hoạt thành công, kẻ tấn công có toàn quyền điều khiển từ xa đối với giao diện người dùng của thiết bị, từ đó có thể truy cập và thay đổi cài đặt thiết bị, cài đặt và gỡ bỏ ứng dụng, đồng thời sử dụng bất kỳ ứng dụng nào được cài đặt trên thiết bị (ứng dụng ngân hàng, mạng xã hội, messenger).<br  />
<br  />
Vẫn chưa rõ&nbsp;<b>Alien</b>&nbsp;ban đầu lây lan như thế nào, nhưng vì mã độc này đang được cho thuê, nhiều chiến thuật vector tấn công khác nhau có thể được sử dụng, bao gồm lừa đảo trực tuyến, lây lan qua các ứng dụng của bên thứ ba và hơn thế nữa.<br  />
<br  />
Các chuyên gia dự đoán rằng nhiều “họ” mã độc mới, dựa trên Cerberus, sẽ xuất hiện vào quý cuối cùng của năm 2020. Khi đề cập cụ thể đến Alien, các chuyên gia nhận định tác giả của mã độc này sẽ liên tục cải thiện chức năng truy cập từ xa của nó.<br  />
<br  />
Vì vậy, các chuyên gia bảo mật khuyến cáo tất cả các tổ chức tài chính nâng cao nhận thức về mối đe dọa trong hiện tại và cả tương lai để sớm thực hiện các cơ chế bảo mật, phát hiện và kiểm soát liên quan.
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				ThreatPost
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/alien-ma-doc-trojan-android-banking-moi-co-the-vuot-qua-xac-thuc-hai-yeu-to-153.html" title="Alien – Mã độc Trojan Android Banking mới có thể vượt qua xác thực hai yếu tố">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/alien-ma-doc-trojan-android-banking-moi-co-the-vuot-qua-xac-thuc-hai-yeu-to-153.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="" src="/index.php?second=cronjobs&amp;p=w75lvok6" width="1" height="1" /></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>