300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập

Theo dõi VGT trên

Việt Nam là quốc gia có số người dính phải mã độc Android thông qua các ứng dụng đọc sách, học tập cao nhất thế giới.

300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập - Hình 1

Người dùng không nên đăng nhập Facebook vô tội vạ trên các ứng dụng bên thứ 3. Ảnh: New York Times.

Nghiên cứu mới đây của công ty bảo mật Zimperium đã phát hiện ra 37 ứng dụng trên Android chứa mã độc đánh cắp thông tin của người dùng, được gọi là “Schoolyard Bully”. Những mã độc này được phát tán thông qua các ứng dụng đọc sách và giáo dục dưới dạng trojan đến các thiết bị smartphone, máy tính bảng, sau đó đánh cắp thông tin đăng nhập Facebook của người dùng.

Xuất hiện nhan nhản trên Play Store

Theo TechRadar, các ứng dụng chứa “Schoolyard Bully” xuất hiện nhan nhản trên Play Store nhưng dù Google có tìm ra và gỡ bỏ, chúng vẫn sẽ còn trong lịch sử ứng dụng và nằm trong máy. Một số ứng dụng đã bị phát hiện mã độc bao gồm Mê Đọc Truyện, Mọt Truyện, Cẩm Nang Lớp 12 Offline – Giải Bài Tập & Ôn Luyện, Giải Bài Tập 12 Offline Toán Văn Anh Lý Hóa Sử Địa…

Nghiên cứu của Zimperium đã chỉ ra mã độc này này đã nhắm mục tiêu thành công tới hơn 300.000 nạn nhân đến từ 71 quốc gia khác nhau. Trong đó, Việt Nam chính là quốc gia có số lượng người dính phải các app độc hại nhiều nhất.

“Số quốc gia bị nhiễm mã độc trên thực tế còn có thể cao hơn vì những ứng dụng độc hại vẫn xuất hiện ở các kho ứng dụng bên thứ ba ngoài App Store”, công ty bảo mật cho biết.

300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập - Hình 2

Video đang HOT

300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập - Hình 3

Những ứng dụng đọc sách tưởng chừng như vô hại nhưng sẽ khiến người dùng lộ thông tin tài khoản nếu đăng nhập vô tội vạ. Ảnh: Zimperium.

“Schoolyard Bully” là những mã độc ngụy trang dưới dạng các ứng dụng học tập. Một khi các nạn nhân khởi động và đăng nhập thông qua Facebook, một đoạn mã JavaScript độc hại sẽ chạy dưới nguồn để thu thập toàn bộ dữ liệu người dùng sắp sửa nhập vào.

Khi đó, tài khoản Facebook, tên người dùng, loại thiết bị, dữ liệu bộ nhớ RAM… của người dùng đều bị các trojan độc hại này đánh cắp. Nhưng các app này tinh vi ở chỗ chúng có thể qua mặt chương trình chống virus hay thậm chí là công cụ phát hiện mã độc dựa trên AI bằng cách sử dụng các thư viện gốc như “libabc.so”.

Nguy cơ mất tài khoản, bị mạo danh từ app đọc sách

Đến hiện tại, các nhà nghiên cứu của Zimperium vẫn chưa thể tìm ra tổ chức hay cơ quan đứng đằng sau mã độc “Schoolyard Bully”, chúng đã được phát tán và hoạt động ngầm ít nhất 4 năm.

Trong đó, mật khẩu Facebook là dữ liệu thường xuyên bị các hacker nhòm ngó nhất vì họ có thể lợi dụng nó để truy cập trái phép vào tài khoản người dùng, lan truyền mã độc nguy hiểm đến nhiều người hơn và bình luận, chia sẻ tin giả, sai lệch.

Họ còn có thể dùng mật khẩu Facebook để tiếp tay cho những hành vi đánh cắp danh tính khác như lừa đảo email doanh nghiệp ( Business email compromise – BEC), mạo danh một lãnh đạo cấp cao và cố gắng lừa nhân viên hoặc khách hàng chuyển tiền hoặc dữ liệu nhạy cảm cho họ.

“Hacker nắm trong tay mật khẩu có thể gây ra rất nhiều vấn đề. Nếu có thể mạo danh một người bằng cách truy cập tài khoản Facebook, hacker sẽ dễ dàng lừa bạn bè hay những người quen khác đưa tiền và thông tin nhạy cảm của họ”, Richard Melick, Giám đốc bộ phận tình báo nguy cơ an ninh của Zimperium, cho biết.

300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập - Hình 4

Có đến hơn 70 quốc gia đang lan truyền mã độc “Schoolyard Bully” trong các ứng dụng. Ảnh: Zimperium.

Theo Zimperium, trong 1,7 tỷ tên tài khoản và mật khẩu bị đánh cắp trong năm 2021, có đến 64% trong số đó sử dụng cùng một mật khẩu cho nhiều tài khoản trên các nền tảng khác nhau. Do đó, một khi đã lấy được tài khoản Facebook bằng mã độc “Schoolyard Bully”, hacker hoàn toàn có thể truy cập trái phép những tài khoản khác của người dùng, thậm chí là thông tin thanh toán.

“Thật đáng quan ngại khi người dùng hiện nay đều sử dụng chung một mật khẩu cho các tài khoản. Nếu hacker có được mật khẩu Facebook, họ sẽ dùng chính thông tin đăng nhập đó cho các ứng dụng tài chính cá nhân, hệ thống kế toán doanh nghiệp”, chuyên gia tại Zimperium nói.

Vì vậy, TechRadar khuyến cáo người dùng nên sử dụng nhiều mật khẩu khác nhau và sử dụng bảo mật nhiều lớp nếu có thể. Chúng ta cũng không nên tải các ứng dụng điện thoại đến từ những nhà phát triển không đáng tin cậy hay từ các nguồn bên ngoài Play Store.

Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì?

Ngoài việc xóa ngay ứng dụng phát tán mã độc Schoolyard Bully, chuyên gia NCS khuyến nghị những người dùng Facebook bị ảnh hưởng cần đăng xuất tài khoản khỏi mọi thiết bị và đổi mật khẩu.

Như VietNamNet đã đưa tin, theo báo cáo mới từ Zimperium, có hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng mã độc Schoolyard Bully.

Mã độc Schoolyard Bully được cho là đã hoạt động từ năm 2018 và gần đây hacker đã sử dụng các ứng dụng học tập trên Google Play Store và các chợ khác để phát tán mã độc.

Các ứng dụng học tập này chứa 1 tùy chọn trò chuyện, nơi người dùng phải đăng nhập bằng tài khoản Facebook trước khi sử dụng. Khi cố đăng nhập, Schoolyard Bully sẽ dùng JavaScript để đánh cắp thông tin rồi gửi về máy chủ C&C do những kẻ tấn công vận hành.

Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì? - Hình 1

Danh sách các ứng dụng chứa mã độc Schoolyard Bully đánh cắp tài khoản Facebook, theo báo cáo của Zimperium.

Trao đổi với VietNamNet về vụ việc kể trên, chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty NCS cho rằng, sở dĩ mã độc Schoolyard Bully đã hoạt động từ năm 2018 đến nay mà không bị phát hiện là do các ứng dụng độc hại này thực tế có cung cấp thông tin cho người dùng đúng như những mô tả của phần mềm. Tuy nhiên, hacker đã chèn thêm các đoạn mã script để lấy cắp tài khoản, mật khẩu, sau đó mã hóa và gửi về máy chủ điều khiển nên có thể qua mặt cơ chế kiểm duyệt của Google.

Đối với những người dùng Facebook có thể bị ảnh hưởng bởi chiến đánh cắp tài khoản Facebook bằng mã độc Schoolyard Bully, chuyên gia bảo mật khuyến nghị, ngoài việc xóa ngay ứng dụng độc hại có trong danh sách được Zimperium liệt kê, người dùng cũng cần đăng xuất tài khoản Facebook trên tất cả các thiết bị và thực hiện đổi mật khẩu tài khoản.

Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì? - Hình 2

Các chuyên gia khuyến nghị người dùng cần định kỳ kiểm tra các thiết bị đã đăng nhập tài khoản Facebook của mình.

Chuyên gia NCS cũng khuyên người dùng không nên cài đặt các phần mềm từ các nhà sản xuất không uy tín, kể cả là các ứng dụng trên Google Play.

"Thông thường các nhà sản xuất uy tín là sẽ có thông tin liên lạc cụ thể, địa chỉ rõ ràng", ông Vũ Ngọc Sơn chia sẻ thêm.

Ngoài ra, theo các chuyên gia, người dùng cũng nên định kỳ vào phần cài đặt mật khẩu và bảo mật trên Facebook và chọn "Nơi bạn đã đăng nhập" để kiểm tra các thiết bị đã đăng nhập tài khoản Facebook của mình. Trường hợp phát hiện thiết bị lạ, người dùng cần đăng xuất ngay khỏi thiết bị đó và đổi mật khẩu tài khoản Facebook của mình.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người phụ nữ gửi tiết kiệm 3 tỷ đồng, 5 năm sau đi rút tài khoản chỉ còn 3 nghìn: Cảnh sát vào cuộc vạch trần thủ đoạn tinh vi, ngân hàng cũng không ngờ tớiNgười phụ nữ gửi tiết kiệm 3 tỷ đồng, 5 năm sau đi rút tài khoản chỉ còn 3 nghìn: Cảnh sát vào cuộc vạch trần thủ đoạn tinh vi, ngân hàng cũng không ngờ tới
23:42:53 19/12/2024
Việt Hương lên tiếng thông tin xích mích với Hoài LinhViệt Hương lên tiếng thông tin xích mích với Hoài Linh
21:53:18 19/12/2024
Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"
23:15:11 19/12/2024
Cuộc sống của 3 thành viên trong căn hộ vỏn vẹn 10m đã "phơi bày" một sự thật đáng sợ, nhiều người phải bật khócCuộc sống của 3 thành viên trong căn hộ vỏn vẹn 10m đã "phơi bày" một sự thật đáng sợ, nhiều người phải bật khóc
23:15:54 19/12/2024
"Con gái Triệu Vy" đẹp đến mức bị hàng triệu người cấm dao kéo, sau 11 năm thăng hạng nhan sắc cực đỉnh"Con gái Triệu Vy" đẹp đến mức bị hàng triệu người cấm dao kéo, sau 11 năm thăng hạng nhan sắc cực đỉnh
21:37:30 19/12/2024
Về quê bạn gái, tôi sững sờ khi nhìn thấy bức ảnh treo trên tường nhàVề quê bạn gái, tôi sững sờ khi nhìn thấy bức ảnh treo trên tường nhà
23:05:05 19/12/2024
Son Ye Jin công khai thể hiện tình cảm dành cho Hyun Bin, chỉ nói 1 câu mà viral khắp cõi mạngSon Ye Jin công khai thể hiện tình cảm dành cho Hyun Bin, chỉ nói 1 câu mà viral khắp cõi mạng
21:50:32 19/12/2024
Song Joong Ki hack tuổi thần sầu khiến MXH bùng nổ, chia sẻ về nhà vợ mới bất ngờSong Joong Ki hack tuổi thần sầu khiến MXH bùng nổ, chia sẻ về nhà vợ mới bất ngờ
22:00:19 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắng

Sao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắng

Hậu trường phim

07:31:31 20/12/2024
Adrien Brody là một ngôi sao tài năng và điển trai của Hollywood, nhưng không phải vì thế mà khi nam diễn viên có hành động khiếm nhã với nữ minh tinh Halle Berry, anh được tha thứ dễ dàng.
Vụ đốt quán cà phê làm 11 người chết vì mâu thuẫn: Vấn nạn mất nhân tính?

Vụ đốt quán cà phê làm 11 người chết vì mâu thuẫn: Vấn nạn mất nhân tính?

Pháp luật

07:29:27 20/12/2024
Vì mâu thuẫn với nhân viên, gã đàn ông 51 tuổi thản nhiên tưới xăng, châm lửa đốt quán cà phê, tước đi 11 sinh mạng. Dư luận bàng hoàng vì gương mặt sát nhân vô cảm, tỉnh bơ thuật lại tội ác của mình.
Thành viên hát hay nhất BLACKPINK bị chê bai

Thành viên hát hay nhất BLACKPINK bị chê bai

Nhạc quốc tế

07:25:24 20/12/2024
Chuyên trang Pitchfork chấm album đầu tay của Rosé vỏn vẹn 5.5 điểm - mức điểm trung bình thấp cùng nhiều lời đánh giá gay gắt.
Song Hye Kyo tham gia chương trình giải trí sau 17 năm

Song Hye Kyo tham gia chương trình giải trí sau 17 năm

Sao châu á

07:20:37 20/12/2024
Ngày (18/12), đại diện của đài tvN đã nói với SPOTV News rằng Song Hye Kyo sẽ xuất hiện trong chương trình You Quiz on the Block .
Nhà mình lạ lắm - Tập 3: Huân bị chủ nợ tìm thấy, Thanh Mỹ nhớ ra một vài ký ức của vụ tai nạn

Nhà mình lạ lắm - Tập 3: Huân bị chủ nợ tìm thấy, Thanh Mỹ nhớ ra một vài ký ức của vụ tai nạn

Phim việt

07:04:40 20/12/2024
Huân đã giấu nhẹm số tiền tạm ứng 50 triệu đồng được nhận từ Thanh, không đưa đồng nào cho mọi người trong nhóm.
Xung đột Nga - Ukraine sẽ kết thúc trong nhiệm kỳ Tổng thống Trump?

Xung đột Nga - Ukraine sẽ kết thúc trong nhiệm kỳ Tổng thống Trump?

Thế giới

06:57:12 20/12/2024
Sự trở lại của Tổng thống đắc cử Mỹ Donald Trump đã đặt ra những kịch bản khác nhau cho cuộc xung đột Nga - Ukraine.
Binz: "Tôi đã bắt được tín hiệu muốn kết hôn từ Châu Bùi, nhưng..."

Binz: "Tôi đã bắt được tín hiệu muốn kết hôn từ Châu Bùi, nhưng..."

Sao việt

06:53:54 20/12/2024
Chính tình yêu, sự chân thành của Châu Bùi đã khiến anh bắt đầu có sự nghiêm túc, chín chắn hơn khi nghĩ về hôn nhân.
Dịch bệnh bí ẩn ở Congo lộ diện: TPHCM đã điều trị hàng chục ca "nhập khẩu"

Dịch bệnh bí ẩn ở Congo lộ diện: TPHCM đã điều trị hàng chục ca "nhập khẩu"

Tin nổi bật

06:41:10 20/12/2024
Từ đầu năm, bệnh viện chuyên khoa Truyền nhiễm tuyến cuối tại TPHCM đã điều trị hàng chục ca bệnh sốt rét từ nước ngoài về, trong đó đa phần ở châu Phi.
Vào mùa đông, 2 nguyên liệu này là sự kết hợp hoàn hảo làm nên món ăn từ người già đến trẻ nhỏ đều thích mê

Vào mùa đông, 2 nguyên liệu này là sự kết hợp hoàn hảo làm nên món ăn từ người già đến trẻ nhỏ đều thích mê

Ẩm thực

06:09:39 20/12/2024
Với 2 nguyên liệu hấp dẫn và có rất nhiều trên thị trường này, bạn sẽ chế biến được món ăn vừa ngon lại tốt cho sức khỏe trong mùa đông.
Billie Eilish trải lòng chuyện tình cảm

Billie Eilish trải lòng chuyện tình cảm

Sao âu mỹ

06:06:30 20/12/2024
Trong bài phỏng vấn mới nhất trên tạp chí Vanity Fair, nữ ca sĩ Billie Eilish (23 tuổi) tiết lộ rằng cô đã thỏa mãn được mong muốn của bản thân là có được mối quan hệ tình cảm tốt.
Rashford - bước ngoặt sau lời chia sẻ của Amorim

Rashford - bước ngoặt sau lời chia sẻ của Amorim

Sao thể thao

05:51:55 20/12/2024
Sân Old Trafford đang chứng kiến những cuộc đấu tranh nội bộ. Trong đó, câu chuyện về Marcus Rashford và HLV Ruben Amorim thu hút sự chú ý của người hâm mộ