TechFlow tin tức, ngày 20 tháng 11, theo báo cáo của Cointelegraph, nhóm nghiên cứu an ninh mạng Trustwave SpiderLabs cho biết một loại phần mềm độc hại ngân hàng mang tên "Eternidade Stealer" đang lây lan rộng rãi tại Brazil thông qua WhatsApp. Kẻ tấn công sử dụng các thủ đoạn xã hội hóa như thông báo chương trình giả mạo của chính phủ, thông tin giao hàng và các nhóm đầu tư để lừa người dùng nhấn vào liên kết độc hại.
Sau khi được kích hoạt, phần mềm độc hại sẽ đồng thời lây nhiễm thiết bị và chiếm quyền tài khoản WhatsApp, tự động phát tán đến danh sách liên hệ của nạn nhân. Phần mềm này có khả năng quét và đánh cắp thông tin đăng nhập từ nhiều ngân hàng, công ty fintech và sàn giao dịch tiền mã hóa tại Brazil.
Để tránh bị phát hiện, phần mềm độc hại sử dụng tài khoản Gmail đã được thiết lập sẵn để nhận lệnh, thay vì dùng địa chỉ máy chủ cố định. Các chuyên gia an ninh khuyến nghị người dùng nên cảnh giác với mọi liên kết, ngay cả khi đến từ những người liên hệ đáng tin cậy, đồng thời cập nhật phần mềm thường xuyên để phòng tránh các cuộc tấn công dạng này.




