Công ty an ninh mạng Cyble đã xác định một chiến dịch phần mềm độc hại mới nhắm vào khoảng 180 ứng dụng ngân hàng, tài chính và tiền điện tử. Phần mềm độc hại này sử dụng các trang đăng nhập giả để lừa người dùng nhập thông tin nhạy cảm như mã PIN và thông tin đăng nhập. Phương pháp này bao gồm việc phủ lên một giao diện giả mạo giống hệt ứng dụng gốc, cho phép kẻ tấn công thu thập dữ liệu xác thực và có thể kiểm soát tài khoản của nạn nhân. Cuộc tấn công ảnh hưởng đến nhiều thực thể khác nhau, bao gồm các ngân hàng, dịch vụ thanh toán và các ứng dụng liên quan đến tiền điện tử, làm nổi bật sự dễ bị tổn thương của các nền tảng di động như các bề mặt tấn công quan trọng đối với dịch vụ tài chính. Khả năng vượt qua các quy trình xác minh thông thường của phần mềm độc hại đặt ra những rủi ro đáng kể, đặc biệt đối với người dùng tiền điện tử, nơi các giao dịch thường không thể đảo ngược. Những phát hiện của Cyble nhấn mạnh nhu cầu ngày càng tăng về các biện pháp bảo mật nâng cao khi các kẻ tấn công ngày càng nhắm mục tiêu vào cả ứng dụng ngân hàng và tiền điện tử.