Việt Nam là quốc gia có số người dính phải mã độc Android thông qua các ứng dụng đọc sách, học tập cao nhất thế giới.
ADVERTISEMENT
Người dùng không nên đăng nhập Facebook vô tội vạ trên các ứng dụng bên thứ 3. Ảnh: New York Times.
Nghiên cứu mới đây của công ty bảo mật Zimperium đã phát hiện ra 37 ứng dụng trên Android chứa mã độc đ.ánh cắp thông tin của người dùng, được gọi là “Schoolyard Bully”. Những mã độc này được phát tán thông qua các ứng dụng đọc sách và giáo dục dưới dạng trojan đến các thiết bị smartphone, máy tính bảng, sau đó đ.ánh cắp thông tin đăng nhập Facebook của người dùng.
Xuất hiện nhan nhản trên Play Store
Theo TechRadar, các ứng dụng chứa “Schoolyard Bully” xuất hiện nhan nhản trên Play Store nhưng dù Google có tìm ra và gỡ bỏ, chúng vẫn sẽ còn trong lịch sử ứng dụng và nằm trong máy. Một số ứng dụng đã bị phát hiện mã độc bao gồm Mê Đọc Truyện, Mọt Truyện, Cẩm Nang Lớp 12 Offline – Giải Bài Tập & Ôn Luyện, Giải Bài Tập 12 Offline Toán Văn Anh Lý Hóa Sử Địa…
Video đang HOT
Nghiên cứu của Zimperium đã chỉ ra mã độc này này đã nhắm mục tiêu thành công tới hơn 300.000 nạn nhân đến từ 71 quốc gia khác nhau. Trong đó, Việt Nam chính là quốc gia có số lượng người dính phải các app độc hại nhiều nhất.
“Số quốc gia bị nhiễm mã độc trên thực tế còn có thể cao hơn vì những ứng dụng độc hại vẫn xuất hiện ở các kho ứng dụng bên thứ ba ngoài App Store”, công ty bảo mật cho biết.
![300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập - Hình 2]()
![300.000 người mất tài khoản Facebook vì mã độc đội lốt app học tập - Hình 3]()
Những ứng dụng đọc sách tưởng chừng như vô hại nhưng sẽ khiến người dùng lộ thông tin tài khoản nếu đăng nhập vô tội vạ. Ảnh: Zimperium.
“Schoolyard Bully” là những mã độc ngụy trang dưới dạng các ứng dụng học tập. Một khi các nạn nhân khởi động và đăng nhập thông qua Facebook, một đoạn mã JavaScript độc hại sẽ chạy dưới nguồn để thu thập toàn bộ dữ liệu người dùng sắp sửa nhập vào.
Khi đó, tài khoản Facebook, tên người dùng, loại thiết bị, dữ liệu bộ nhớ RAM… của người dùng đều bị các trojan độc hại này đ.ánh cắp. Nhưng các app này tinh vi ở chỗ chúng có thể qua mặt chương trình chống virus hay thậm chí là công cụ phát hiện mã độc dựa trên AI bằng cách sử dụng các thư viện gốc như “libabc.so”.
Nguy cơ mất tài khoản, bị mạo danh từ app đọc sách
Đến hiện tại, các nhà nghiên cứu của Zimperium vẫn chưa thể tìm ra tổ chức hay cơ quan đứng đằng sau mã độc “Schoolyard Bully”, chúng đã được phát tán và hoạt động ngầm ít nhất 4 năm.
Trong đó, mật khẩu Facebook là dữ liệu thường xuyên bị các hacker nhòm ngó nhất vì họ có thể lợi dụng nó để truy cập trái phép vào tài khoản người dùng, lan truyền mã độc nguy hiểm đến nhiều người hơn và bình luận, chia sẻ tin giả, sai lệch.
Họ còn có thể dùng mật khẩu Facebook để tiếp tay cho những hành vi đ.ánh cắp danh tính khác như lừa đảo email doanh nghiệp ( Business email compromise – BEC), mạo danh một lãnh đạo cấp cao và cố gắng lừa nhân viên hoặc khách hàng chuyển tiền hoặc dữ liệu nhạy cảm cho họ.
“Hacker nắm trong tay mật khẩu có thể gây ra rất nhiều vấn đề. Nếu có thể mạo danh một người bằng cách truy cập tài khoản Facebook, hacker sẽ dễ dàng lừa bạn bè hay những người quen khác đưa tiền và thông tin nhạy cảm của họ”, Richard Melick, Giám đốc bộ phận tình báo nguy cơ an ninh của Zimperium, cho biết.
ADVERTISEMENT
Có đến hơn 70 quốc gia đang lan truyền mã độc “Schoolyard Bully” trong các ứng dụng. Ảnh: Zimperium.
Theo Zimperium, trong 1,7 tỷ tên tài khoản và mật khẩu bị đ.ánh cắp trong năm 2021, có đến 64% trong số đó sử dụng cùng một mật khẩu cho nhiều tài khoản trên các nền tảng khác nhau. Do đó, một khi đã lấy được tài khoản Facebook bằng mã độc “Schoolyard Bully”, hacker hoàn toàn có thể truy cập trái phép những tài khoản khác của người dùng, thậm chí là thông tin thanh toán.
“Thật đáng quan ngại khi người dùng hiện nay đều sử dụng chung một mật khẩu cho các tài khoản. Nếu hacker có được mật khẩu Facebook, họ sẽ dùng chính thông tin đăng nhập đó cho các ứng dụng tài chính cá nhân, hệ thống kế toán doanh nghiệp”, chuyên gia tại Zimperium nói.
Vì vậy, TechRadar khuyến cáo người dùng nên sử dụng nhiều mật khẩu khác nhau và sử dụng bảo mật nhiều lớp nếu có thể. Chúng ta cũng không nên tải các ứng dụng điện thoại đến từ những nhà phát triển không đáng tin cậy hay từ các nguồn bên ngoài Play Store.
Vụ mã độc Schoolyard Bully đ.ánh cắp tài khoản: Người dùng Facebook Việt cần làm gì? Ngoài việc xóa ngay ứng dụng phát tán mã độc Schoolyard Bully, chuyên gia NCS khuyến nghị những người dùng Facebook bị ảnh hưởng cần đăng xuất tài khoản khỏi mọi thiết bị và đổi mật khẩu. Như VietNamNet đã đưa tin, theo báo cáo mới từ Zimperium, có hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là nạn nhân của...
Tin mới nhất
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế
09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...
Meta đối mặt án phạt 11,8 tỷ USD sau cáo buộc vi phạm chống độc quyền
09:32:41 21/12/2022
Liên minh châu Âu cho rằng Meta - công ty mẹ của Facebook đã vi phạm các quy tắc chống độc quyền trong hoạt động kinh doanh rao vặt trực tuyến trên nền tảng Facebook Marketplace
Đã có 1 triệu người dùng vệ tinh Internet của Elon Musk
09:30:26 21/12/2022
SpaceX, công ty hàng không vũ trụ của Elon Musk, thông báo dịch vụ vệ tinh Internet Starlink vừa cán mốc 1 triệu người dùng tích cực
CNBC: Elon Musk rục rịch tìm CEO mới cho Twitter
09:29:59 21/12/2022
Nhiều nguồn tin cho biết tỷ phú Elon Musk đã rục rịch tìm nhà lãnh đạo mới cho Twitter trước cả khi ông tạo khảo sát về việc từ chức trên mạng xã hội, theo CNBC
Amazon đạt thỏa thuận với EU trong 2 cuộc điều tra chống độc quyền
09:29:42 21/12/2022
Ngày 20/12, hãng bán lẻ trực tuyến Amazon của Mỹ đã đạt thỏa thuận với Liên minh châu Âu (EU) trong 2 cuộc điều tra chống độc quyền, theo đó có thể tránh mức nộp phạt lên tới 10% doanh thu toàn cầu
Các hãng xe sẽ thiếu chip cho đến ít nhất cuối năm 2023
09:25:29 21/12/2022
Ngành công nghiệp ô tô và các nhà sản xuất bán dẫn lo ngại về tình trạng khan hiếm nguồn cung chip trong bối cảnh thế giới đang bước vào cuộc chuyển đổi không thể ngăn cản sang xe điện
Apple bắt đầu trả tiền bồi thường cho chủ sở hữu MacBook lỗi bàn phím
22:01:43 20/12/2022
Vụ kiện bắt đầu diễn ra từ năm 2018, sau khi một nhóm khách hàng cho rằng Apple đã che giấu lỗi liên quan tới bàn phím cánh bướm trên những chiếc MacBook Pro của họ để tiếp tục bán máy
Phát hiện hơn 1.000 tên miền trùng tên ngân hàng, trang thương mại điện tử, tín dụng
21:01:53 20/12/2022
Thông tin được Bộ Thông tin và Truyền thông cho biết trong báo cáo tổng kết năm 2022 và triển khai kế hoạch 2023 vừa công bố…
Virus máy tính đã khiến người dùng Việt mất hơn 21.000 tỷ đồng trong năm 2022
20:01:51 20/12/2022
Đây là số liệu được đưa ra từ chương trình đ.ánh giá an ninh mạng trong năm 2022 dành cho người sử dụng cá nhân do Tập đoàn Bkav công bố
Elon Musk hỏi dân mạng có nên từ chức CEO Twitter
19:08:26 20/12/2022
Elon Musk mở một khảo sát về việc có nên từ chức CEO Twitter hay không. Ông khẳng định sẽ làm theo số đông. Khảo sát được Musk mở ngày 19/12 và kết thúc trong vòng 8 tiếng nữa. Tính đến thời điểm hiện tại, đã có hơn 8 triệu lượt bình ch...
Twitter cấm các tài khoản hướng người dùng đến các nền tảng xã hội khác
19:08:15 20/12/2022
Ngày 18/12, Twitter thông báo sẽ xóa những tài khoản được tạo ra chỉ để đăng nội dung chứa các liên kết hoặc tên tài khoản hướng người dùng đến các nền tảng xã hội khác
Bạn đã vô tình để các ứng dụng thông minh nghe lén mình như thế nào?
17:01:26 20/12/2022
Hãy thay đổi ngay các cài đặt để ngăn chặn các ứng dụng theo dõi bạn. Chiếc điện thoại nhỏ xinh luôn biết rất nhiều thứ về bạn. Nó thường xuyên theo dõi các chuyển động của bạn, thói quen duyệt web hay các nội dung tải xuống
Elon Musk 'hỏi' người dùng Twitter có nên từ chức CEO
16:01:44 20/12/2022
Elon Musk đưa ra một cuộc thăm dò trên Twitter hỏi người dùng liệu ông có nên từ chức Giám đốc điều hành (CEO) của mạng xã hội này hay không
Tỷ phú Elon Musk trưng cầu ý kiến về khả năng từ chức CEO Twitter
15:01:33 20/12/2022
Không lâu sau khi tiếp quản Twitter, ngày 18/12, tỷ phú Mỹ Elon Musk đã mở một cuộc thăm dò ý kiến xem liệu ông có nên từ chức Giám đốc điều hành (CEO) trang truyền thông xã hội này hay không, đồng thời khẳng định ông sẽ làm theo kết qu...
Cảnh báo 12 lỗ hổng có thể bị khai thác để tấn công các hệ thống tại Việt Nam
14:03:44 20/12/2022
Trong danh sách 12 lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft mới được Cục An toàn thông tin, Bộ TT&TT cảnh báo, có những lỗ hổng đang bị khai thác trong thực tế như CVE-2022-44698, CVE-2022-44710
'Mùa đông crypto' tràn đến Binance: 'Bành trướng' sau cú sốc FTX, chật vật trước làn sóng rút tiền
14:01:30 20/12/2022
Giới tài chính có một thuật ngữ nổi tiếng là too big to fail - tạm dịch là quá lớn để sụp đổ . Sau cú sốc FTX, giới đầu tư lại hướng ánh nhìn về Binance trước làn sóng rút tiền nhiều tỉ đô
LG Energy Solution đầu tư vào nhà máy sản xuất pin trong nước
12:01:39 20/12/2022
Công ty LG Energy Solution Ltd. (LGES) vừa cho biết sẽ đầu tư 4.000 tỷ won (3,07 tỷ USD) trong 5 năm tới để mở rộng sản xuất và mở rộng các cơ sở khác tại tổ hợp sản xuất pin nội địa
Người dùng 'hoa mắt' vì số lượng sản phẩm khổng lồ của Apple
11:03:49 20/12/2022
Apple giờ đây đang cho ra mắt quá nhiều sản phẩm, trong khi chúng lại na ná nhau về tính năng và phân khúc. Cách đây không lâu, bạn chỉ có khoảng hai lựa chọn khi mua iPad, iPhone, Apple Watch, MacBook và iMac với tiêu chí đơn giản: Lấy...
Đa số người dùng muốn Elon Musk từ chức CEO Twitter
11:01:33 20/12/2022
Theo kết quả khảo sát tỷ phú Elon Musk thực hiện với người dùng Twitter hôm 19/12, 57,5% số người bỏ phiếu cho rằng ông Musk nên từ chức lãnh đạo mạng xã hội này, theo Reuter