Công ty phòng chống lừa đảo trực tuyến Cleafy (Ý) vừa khuyến cáo ứng dụng SOVA, chuyên ăn cắp tài khoản ngân hàng trên điện thoại Android, vừa có bản cập nhật mới với nhiều tính năng mới nguy hiểm. Trong đó, đáng chú ý nhất là tính năng mã hóa các tập tin trên điện thoại di động hay máy tính bảng chạy hệ điều hành Android để tống tiền.

Với phiên bản mới nhất 5.0, SOVA nhắm đến giả dạng hơn 200 ứng dụng ngân hàng, sàn giao dịch tiền ảo, và ví điện tử trên khắp thế giới, để ăn cắp tài khoản, và thông tin cá nhân quan trọng của người dùng. Bên cạnh đó, SOVA 5.0 cũng hoạt động bí mật hơn trên thiết bị bị tấn công, cho phép tin tặc chụp ảnh màn hình thiết bị nạn nhân, quay video, và có thêm tính năng tống tiền ransomware.
Đã bị theo dõi kể từ tháng 9-2021, SOVA liên tục đẩy mạnh hoạt động trong năm 2022, với nhiều phiên bản mới cùng nhiều tính năng nguy hiểm mới.
Với phiên bản 5.0, SOVA sử dụng mã hóa chuẩn AES để khóa tất cả tập tin trên thiết bị bị tấn công và gắn phần mở rộng “.enc” vào các tập tin bị mã hóa.
SOVA 5.0 hiện chưa được triển khai rộng rãi, nhưng nó đã sẵn sàng để phát tán trên quy mô lớn. Do đó, các chuyên gia Cleafy khuyến cáo tất cả người dùng thiết bị Android cần phải cẩn trọng.
Cũng giống nhiều ứng dụng độc hại khác, SOVA được phát tán qua các ứng dụng giả giống như của các công ty nổi tiếng, như Google, Amazon… Tuy nhiên, các ứng dụng giả này không làm việc gì khác hơn là phát tán ứng dụng độc hại và thường không có bất cứ tính năng nào như ở phần giới thiệu.
Cách phòng tránh:
LÊ PHI (Theo Bleeping Computer, ZDNet)