25 ứng dụng đánh cắp tài khoản Facebook mà bạn cần lập tức xoá khỏi điện thoại
Bằng cách giả mạo game và tiện ích, các ứng dụng độc hại này có thể dễ dàng đánh cắp thông tin Facebook của người dùng.
Mới đây, công ty an ninh mạng Evina của Pháp đã phát hiện 25 ứng dụng độc hại “núp bóng” trò chơi, trình quản lý tập tin,… để đánh cắp thông tin đăng nhập Facebook của người dùng.
Theo báo cáo từ Evina, 25 ứng dụng độc hại này đã được tải về hơn 2 triệu lượt trên các thiết bị Android.
4 trong số 25 ứng dụng đánh cắp thông tin Facebook.
Khi người dùng tải về 1 trong số những ứng dụng kể trên, mã độc sẽ chạy ngầm các lệnh bên trong thiết bị.
Nếu người dùng mở bất kỳ một ứng dụng nào được phát triển bởi Facebook, mã độc sẽ lập tức kích hoạt và mở một trình duyệt mới, đi kèm đó là trang đăng nhập Facebook giả mạo.
Trang đăng nhập Facebook giả mạo ứng dụng độc hại tạo ra để đánh cắp thông tin.
Lúc này, nếu người dùng điền các thông tin đăng nhập Facebook vào trang web giả mạo, chúng sẽ được thu thập và gửi đến máy chủ từ xa của hacker.
“Những người am hiểu về công nghệ có thể dễ dàng phát hiện ra chiếc bẫy mà hacker đã giăng. Tuy nhiên, trẻ em hoặc người già lại rất dễ trở thành nạn nhân”, chuyên gia của Evina cho biết.
Trẻ em hoặc người già thường rất dễ trở thành nạn nhân của những ứng dụng độc hại này.
Để lừa người dùng tin tưởng và tải về, những ứng dụng độc hại này đã giả mạo thành ứng dụng game, trình quản lý tập tin, tiện ích đếm bước đi bộ cho đến đèn pin.
Đây là danh sách 25 ứng dụng độc hại mà Evina phát hiện:
1. Super Wallpapers Flashlight
2. Padenatef
4. Contour level wallpaper
5. iPlayeriwallpaper
6. Video Maker
7. Color Wallpapers
8. Pedometer
9. Powerful Flashlight
10. Super Bright Flashlight
Để lừa người dùng tin tưởng và tải về, những ứng dụng độc hại này đã giả mạo thành trò chơi, tiện ích.
11. Super Flashlight
12. Solitaire Game
13. Accurate scanning of QR code
14. Classic card game
15. Junk file cleaning
16. Synthetic Z
17. File Manager
18. Composite Z
19. Screenshot Capture
20. Daily Horoscope Wallpapers
21. Wuxia Reader
22. Plus Weather
23. Anime Live Wallpaper
24. iHealth Step Counter
25. Panda BookHouse
Hiện tại tất cả 25 ứng dụng độc hại này đã bị Google gỡ bỏ khỏi Play Store.
Hiện tại tất cả 25 ứng dụng độc hại này đã bị Google gỡ bỏ khỏi Play Store. Tuy nhiên, chúng có thể vẫn còn tồn tại trên điện thoại của người dùng và các kho ứng dụng của bên thứ ba. Do đó, bạn cần nên cẩn thận và xoá ứng dụng khỏi thiết bị của mình nếu như đã lỡ tải về trước đó.
25 ứng dụng Android đánh cắp thông tin đăng nhập Facebook
Google đã gỡ bỏ 25 ứng dụng Android độc hại với tổng 2,34 triệu lượt tải khỏi Play Store.
Cửa sổ Facebook màu đen giả mạo "đè" lên cửa sổ màu xanh chính thống
25 ứng dụng Android bị xóa có khả năng đánh cắp thông tin đăng nhập Facebook. Trước khi hạ, chúng được tải hơn 2,34 triệu lượt. Các chương trình này đều do một nhóm phát triển và dù mang nhiều chức năng, tất cả đều hoạt động giống nhau.
Theo báo cáo của hãng bảo mật Evina, chúng "đội lốt" ứng dụng đếm bước chân, chỉnh sửa ảnh, biên tập video, hình nền, đèn pin, quản lý tập tin, game. Tuy nhiên, dưới vỏ bọc là mã độc có thể nhận biết ứng dụng người dùng vừa mở và có gì trên màn hình điện thoại.
Nếu người dùng đang mở Facebook, chúng sẽ hiển thị một trình duyệt web đè lên ứng dụng Facebook chính thống và tải trang đăng nhập Facebook giả. Khi người dùng nhập thông tin đăng nhập lên trang giả mạo, chúng sẽ lưu dữ liệu và gửi về máy chủ từ xa dùng tên miền airshop.pw.
Evina đã báo cáo 25 ứng dụng lên Google vào cuối tháng 5. Ứng dụng bị gỡ bỏ đầu tháng 6 sau khi xác minh. Một số có mặt trên Play Store hơn 1 năm. Khi xóa ứng dụng, Google cũng vô hiệu hóa hoạt động của chúng trên thiết bị người dùng và thông báo cho họ qua dịch vụ Play Protect nằm trong Play Store.
Dưới đây là danh sách 25 ứng dụng Android chuyên đánh cắp thông tin đăng nhập Facebook:
Facebook ra mắt ứng dụng gọi điện thoại lên đến 8 người Facebook vừa thông báo họ đang thử nghiệm một ứng dụng mới được thiết kế để cho phép người dùng tham gia hoặc thiết lập một cuộc gọi điện thoại với tối đa 8 người. CatchUp sẽ dựa vào địa chỉ liên hệ mà không cần tài khoản Facebook để hoạt động Theo Neowin, được gọi là CatchUp, công cụ mới cho phép...