Facebook cảnh báo về các ứng dụng đánh cắp mật khẩu

Ngày 7/10, Meta đã cảnh báo hơn 1 triệu người dùng Facebook về các ứng dụng trên điện thoại thông minh tưởng là vô hại nhưng có thể đánh cắp mật khẩu truy cập Facebook.

Phát biểu tại cuộc họp báo, Giám đốc Bộ phận phòng chống các mối đe dọa của Meta (công ty chủ quản Facebook), ông David Agranovich, cho biết, từ đầu năm đến nay, Meta đã phát hiện hơn 400 ứng dụng độc hại trên điện thoại thông minh sử dụng hệ điều hành của Apple hoặc Google.

Những ứng dụng này có mặt tại các cửa hàng ứng dụng Apple Store và Google Play dưới hình thức ứng dụng chỉnh sửa ảnh, trò chơi, mạng riêng ảo VPN, bán hàng online và các tiện ích khác. Khi người dùng tải xuống, các ứng dụng thường yêu cầu đăng nhập bằng tài khoản Facebook, từ đó đánh cắp thông tin về tên đăng nhập và mật khẩu. Hầu hết người dùng Facebook thường không hiểu biết nhiều về công nghệ và do đó dễ dàng mắc phải những trò gian lận lừa đảo này.

Các ứng dụng độc hại này sẽ không thực hiện chức năng như được quảng cáo, thay vào đó chúng cho phép kẻ gian có quyền truy cập vào tài khoản của nạn nhân, từ đó đánh cắp thông tin nhạy cảm cũng như có quyền truy cập vào các ứng dụng và dịch vụ khác mà nạn nhân đã đăng nhập bằng tài khoản Facebook của họ.

Theo ông Agranovich, các ứng dụng độc hại đang dẫn dụ người dùng cung cấp thông tin đăng nhập Facebook để truy cập vào tài khoản của họ. Ông cảnh báo hơn 1 triệu người dùng Facebook có thể đã tải và sử dụng các ứng dụng độc hại, nhưng khẳng định điều này không có nghĩa họ đã bị đánh cắp thông tin cá nhân.

Video đang HOT

Facebook cảnh báo về các ứng dụng đánh cắp mật khẩu - Hình 1

Mật khẩu Facebook luôn là “miếng mồi ngon” cho tin tặc. (Ảnh: Stack Umbrella)

Hơn 40% số ứng dụng mà Meta liệt kê là ứng dụng chỉnh sửa hình ảnh. Ngoài ra, có những ứng dụng cung cấp những tiện ích rất đơn giản như sử dụng điện thoại thông minh làm đèn pin.

Sau khi nhận được thông tin từ Meta, Apple cho biết, chỉ có 45 ứng dụng trong số 400 ứng dụng độc hại trên là có thể sử dụng trên hệ điều hành iOS của hãng và đã bị xóa khỏi kho ứng dụng. Trong khi đó, Google cho biết hầu hết các ứng dụng mà Meta “gắn cờ” đã được xóa khỏi Google Play.

Để ngăn những người dùng khác trở thành nạn nhân của những mối đe dọa như vậy, Meta đã cung cấp một số dấu hiệu nhận biết về các ứng dụng độc hại. Đầu tiên, các ứng dụng này thường yêu cầu thông tin đăng nhập trên mạng xã hội ngay cả khi không có lý do gì để ứng dụng làm như vậy. Nhà phát triển cũng có thể quảng cáo các tính năng mà ứng dụng không có. Cuối cùng, một ứng dụng có thể lừa đảo nếu nó có các bài đánh giá nói ứng dụng đó không hoạt động như được quảng cáo.

Nếu cảm thấy mình đã tải xuống một ứng dụng độc hại và đăng nhập bằng thông tin đăng nhập Facebook, người dùng được khuyến cáo xóa và đặt lại mật khẩu ngay lập tức. Ngoài ra, hãy bật xác thực hai yếu tố để tăng cường bảo mật cho tài khoản của mình. Cuối cùng, hãy bật tính năng cảnh báo đăng nhập để được thông báo về bất kỳ lần đăng nhập nào.

Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn

Nếu đang cài một trong số các ứng dụng dưới đây, hãy xóa ngay khỏi điện thoại của bạn để bảo vệ tài khoản Facebook và tiền mã hóa.

Theo báo cáo mới nhất của hãng bảo mật TrendMicro, một số ứng dụng trên Google Play có khả năng thực hiện các hành vi độc hại như đánh cắp thông tin đăng nhập của người dùng và dữ liệu nhạy cảm khác, bao gồm khóa riêng tư. Điều đáng lo ngại là số lượng và sự phổ biến của các ứng dụng kiểu này ngày một tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt.

Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn - Hình 1

Vài ứng dụng bạn nên gỡ bỏ ngay lập tức bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.

Chúng đều mang trên mình phần mềm gián điệp (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer đánh cắp thông tin Facebook từ người dùng thông qua các ứng dụng độc hại trên Google Play, sau đó dùng để xâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài giả mạo, bot quảng cáo. Tương tự mã độc Joker, Facestealer thay đổi mã thường xuyên và có nhiều biến thể.

Từ khi bị tố giác tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể ứng dụng của Facestealer. Chẳng hạn, Daily Fitness OL bề ngoài là ứng dụng tập luyện song mục tiêu của nó là đánh cắp thông tin Facebook. Một khi khởi chạy ứng dụng, nó sẽ gửi yêu cầu đến hxxps://sufen168[.]space/config để tải về cấu hình mã hóa. Khi người dùng đăng nhập Facebook, ứng dụng sẽ mở một trình duyệt WebView để tải URL từ cấu hình vừa tải về. Tiếp đến, một đoạn mã JavaScript được nhúng vào trang web để lấy dữ liệu đăng nhập. Sau khi người dùng đăng nhập tài khoản thành công, ứng dụng sẽ thu thập cookie, rồi mã hóa tất cả thông tin có thể định danh (PII) và gửi đến máy chủ từ xa.

7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng đánh cắp dữ liệu của chúng. Dù vậy, với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.

Ngoài ra, TrendMicro cũng phát hiện hơn 40 ứng dụng đào tiền mã hóa giả mạo, là các biến thể của những ứng dụng độc hại trước đó. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.

Để tránh gặp phải các ứng dụng độc hại, người dùng nên đọc kỹ đánh giá từ những người đã tải trước đó. Tuy nhiên, đây cũng không phải giải pháp tối ưu do nhiều ứng dụng sẽ thuê dịch vụ đánh giá cao, chẳng hạn Photo Gaming Puzzle được chấm 4.5 sao, còn Enjoy Photo Editor 4.1 sao. Enjoy Photo Editor vượt 100.000 lượt tải trước khi bị gỡ bỏ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớnCổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớn
11:25:05 23/09/2025
XRP được nhiều công ty niêm yết bổ sung vào dự trữ 2025XRP được nhiều công ty niêm yết bổ sung vào dự trữ 2025
12:20:27 24/09/2025
Bí mật Apple giấu kín trong iPhone AirBí mật Apple giấu kín trong iPhone Air
11:09:36 23/09/2025
Google phát hành bản vá khẩn cấp, người dùng Chrome cần cập nhật ngayGoogle phát hành bản vá khẩn cấp, người dùng Chrome cần cập nhật ngay
19:20:23 24/09/2025
Google định hình cuộc đua AI với chiến lược dài hạnGoogle định hình cuộc đua AI với chiến lược dài hạn
20:16:37 24/09/2025
One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?
11:15:26 23/09/2025
Apple Intelligence sắp có tiếng ViệtApple Intelligence sắp có tiếng Việt
11:22:13 23/09/2025
One UI 8 cập bến dòng Galaxy S24One UI 8 cập bến dòng Galaxy S24
11:31:13 23/09/2025

Tin đang nóng

Sốc: Hương Giang là đại diện Việt Nam thi Miss Universe 2025!Sốc: Hương Giang là đại diện Việt Nam thi Miss Universe 2025!
21:19:23 24/09/2025
Công an cảnh báo thủ đoạn dùng nghệ sĩ quảng cáo cờ bạcCông an cảnh báo thủ đoạn dùng nghệ sĩ quảng cáo cờ bạc
19:53:02 24/09/2025
Diện váy 5 triệu đồng ra mắt mẹ bạn trai, tôi cay đắng khi nhận ra bà là aiDiện váy 5 triệu đồng ra mắt mẹ bạn trai, tôi cay đắng khi nhận ra bà là ai
21:30:38 24/09/2025
Son Ye Jin - Hyun Bin sắp lên chức bố mẹ lần nữa?Son Ye Jin - Hyun Bin sắp lên chức bố mẹ lần nữa?
19:46:41 24/09/2025
Cô dâu ngồi xe lăn khóc nức nở trong đám cưới khiến 2 họ nghẹn ngàoCô dâu ngồi xe lăn khóc nức nở trong đám cưới khiến 2 họ nghẹn ngào
18:59:41 24/09/2025
Thuyết âm mưu bủa vây showbiz Trung QuốcThuyết âm mưu bủa vây showbiz Trung Quốc
20:48:26 24/09/2025
Loạt thị phi của Ưng Hoàng Phúc - Khánh Phương: Từ ồn ào từ thiện, bán "chui" cổ phiếu đến quảng cáo cá độLoạt thị phi của Ưng Hoàng Phúc - Khánh Phương: Từ ồn ào từ thiện, bán "chui" cổ phiếu đến quảng cáo cá độ
18:30:38 24/09/2025
Song Seung Hun và lời chia sẻ cảm động dành cho mẹSong Seung Hun và lời chia sẻ cảm động dành cho mẹ
20:58:20 24/09/2025

Tin mới nhất

iPhone Mirroring trên macOS Tahoe mang đến trải nghiệm Live Activities mới

iPhone Mirroring trên macOS Tahoe mang đến trải nghiệm Live Activities mới

20:14:14 24/09/2025
Việc tích hợp Live Activities giúp iPhone Mirroring trở nên hữu ích hơn, đặc biệt với những ai thường xuyên theo dõi các cập nhật thời gian thực như tiến trình đặt xe, theo dõi chuyến bay hay kết quả thể thao.
EU yêu cầu Apple, Google, Microsoft và Booking công bố biện pháp chống lừa đảo

EU yêu cầu Apple, Google, Microsoft và Booking công bố biện pháp chống lừa đảo

11:36:09 24/09/2025
Liên minh châu Âu (EU) đã chính thức yêu cầu các nền tảng lớn như App Store, Google Play, Bing và Booking công bố biện pháp ngăn chặn ứng dụng giả mạo, liên kết lừa đảo theo quy định DSA.
iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày

12:15:58 22/09/2025
Ngay cả lời khuyên thông thường hãy dùng ốp lưng cũng không mấy hữu ích, vì thiết kế mới của Apple tạo ra một điểm chết mà ốp lưng không thể che phủ, khiến máy dễ bị trầy xước.
Bộ sạc mới giúp iPhone 17 sạc siêu tốc

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

12:12:10 22/09/2025
Ngoài Apple, một số thương hiệu khác cũng đã áp dụng công nghệ AVS trong sản phẩm của họ, như bộ sạc USB-C 67W của Google dành cho dòng Pixel 10 và bộ sạc GaN 240W của Framework cho máy tính xách tay.
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

10:47:08 22/09/2025
DeepSeek tuyên bố rằng quá trình huấn luyện V3 chỉ tiêu tốn 2,8 triệu giờ GPU với chi phí 5,6 triệu USD, bằng một phần nhỏ thời gian và tiền bạc mà các công ty Mỹ bỏ ra cho các mô hình AI của họ.
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi

Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi

10:39:36 22/09/2025
Theo chuyên gia AI Enver Cetin của công ty toàn cầu Experience Engineering: Agentic AI có thể định nghĩa bằng một từ: Sự chủ động. Agentic AI hiểu được mục tiêu, tầm nhìn của người dùng và bối cảnh vấn đề để tự đưa ra giải pháp.
AI là trợ thủ đắc lực trong cuộc sống hiện đại

AI là trợ thủ đắc lực trong cuộc sống hiện đại

10:36:58 22/09/2025
Từ công việc đơn giản đến phức tạp, AI đều có thể hỗ trợ giúp tăng năng suất lao động, tiết kiệm thời gian. Điều quan trọng là người dùng biết học hỏi, thích nghi, sử dụng có trách nhiệm.
Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

15:23:58 21/09/2025
Bên cạnh đầu tư, Alibaba cũng tự phát triển các công cụ AI tạo văn bản và video, được xếp trong top 10 trên nền tảng mã nguồn mở Hugging Face. Công ty còn đặt mục tiêu cạnh tranh với Meta bằng kính thông minh tích hợp AI.
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

15:18:51 21/09/2025
Đầu năm 2025, Apple giới thiệu khuôn khổ Foundation Models cho phép các nhà phát triển sử dụng mô hình trí tuệ nhân tạo (AI) của tập đoàn để hỗ trợ tính năng trong ứng dụng của mình.
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

15:14:01 21/09/2025
PIRG gần đây đã đưa ra lời kêu gọi mới, tập hợp nhiều tổ chức bảo vệ người tiêu dùng và môi trường, bao gồm cả liên minh Quyền sửa chữa của châu Âu và iFixit.

Có thể bạn quan tâm

Nữ sinh vào nhà nghỉ, nhắn tin nhờ mẹ chuyển 300 triệu đồng rồi "biến mất"

Nữ sinh vào nhà nghỉ, nhắn tin nhờ mẹ chuyển 300 triệu đồng rồi "biến mất"

Tin nổi bật

23:28:19 24/09/2025
Một nữ sinh đại học ở Hà Tĩnh bị kẻ lừa đảo gọi điện dụ dỗ đi du học và yêu cầu chuyển 300 triệu đồng để làm thủ tục.
Truyền thông quốc tế hết lời ca ngợi Đức Phúc, chiến thắng lịch sử tại Intervision phủ sóng từ Việt Nam sang tận trời Âu!

Truyền thông quốc tế hết lời ca ngợi Đức Phúc, chiến thắng lịch sử tại Intervision phủ sóng từ Việt Nam sang tận trời Âu!

Nhạc việt

23:26:33 24/09/2025
Nhiều trang tin hàng đầu như Ria Novosti, Regnum, Lenta... đều đưa tin và dành lời khen ngợi trực tiếp cho Đức Phúc.
Vợ lén mua đồng hồ 3 triệu đồng, tôi ngã ngửa khi biết đó là quà tặng ai

Vợ lén mua đồng hồ 3 triệu đồng, tôi ngã ngửa khi biết đó là quà tặng ai

Góc tâm tình

23:21:14 24/09/2025
Vợ chồng tôi kết hôn đến nay được 12 năm, có 3 con, sống ở Hà Nội. Chúng tôi đều từ quê lên đây học đại học, chung trường nhưng đến khi tốt nghiệp đi làm mới bắt đầu tìm hiểu nhau.
Tổng thống Donald Trump gặp sự cố thang cuốn ở Liên hợp quốc

Tổng thống Donald Trump gặp sự cố thang cuốn ở Liên hợp quốc

Thế giới

23:10:30 24/09/2025
Thang cuốn tại trụ sở Liên hợp quốc bất ngờ dừng lại ngay khi Tổng thống Mỹ Donald Trump và Đệ nhất phu nhân Melania bước lên hôm 23/9, chỉ ít phút trước khi ông Trump phát biểu tại Đại hội đồng.
Bé gái 4 tuổi ở Cần Thơ có biểu hiện hội chứng "công chúa tóc mây"

Bé gái 4 tuổi ở Cần Thơ có biểu hiện hội chứng "công chúa tóc mây"

Sức khỏe

22:43:19 24/09/2025
Theo bác sĩ, bé N. có biểu hiện của hội chứng "công chúa tóc mây", một rối loạn hiếm gặp khiến người mắc thích nhổ và ăn tóc của chính mình hoặc người khác, gây tắc ruột.
Các rapper thừa nhận tham gia Anh Trai Say Hi vì "cơm áo gạo tiền"?

Các rapper thừa nhận tham gia Anh Trai Say Hi vì "cơm áo gạo tiền"?

Tv show

22:29:48 24/09/2025
Các rapper Anh Trai thẳng thắn thừa nhận tham gia chương trình vì cơm áo gạo tiền. Robber thì làm Anh Trai vì mẹ
Phóng pin khỏi xe, thử nghiệm chống cháy ô tô điện gây sốc tại Trung Quốc

Phóng pin khỏi xe, thử nghiệm chống cháy ô tô điện gây sốc tại Trung Quốc

Netizen

22:21:51 24/09/2025
Video ghi lại quá trình thử nghiệm công nghệ phóng pin ô tô điện đang gây nhiều tranh cãi về nguy cơ đối với giao thông và người đi bộ nếu áp dụng vào thực tế.
Mở rộng vụ án cuốc xe 70 km giá 2,5 triệu đồng, số phận tài xế ra sao?

Mở rộng vụ án cuốc xe 70 km giá 2,5 triệu đồng, số phận tài xế ra sao?

Pháp luật

22:15:19 24/09/2025
Luật sư nhận định việc thu thập thông tin bị hại sẽ giúp củng cố tổng số tiền bị can chiếm đoạt, từ đó xác định khung hình phạt có thể áp dụng đối với người này.
Vì sao Hứa Quang Hán được yêu thích?

Vì sao Hứa Quang Hán được yêu thích?

Hậu trường phim

22:08:48 24/09/2025
Từ một diễn viên ít tên tuổi, Hứa Quang Hán đã trở thành hiện tượng châu Á nhờ lối diễn đa tầng, ngoại hình cuốn hút và hành trình bền bỉ khẳng định tài năng.
Rosé đối mặt với câu hỏi 'gây sốc' về BLACKPINK

Rosé đối mặt với câu hỏi 'gây sốc' về BLACKPINK

Sao châu á

22:05:05 24/09/2025
Mặc dù có khoảnh khắc ngượng ngùng, Rosé đã trả lời một cách ấm áp và chân thành, khẳng định rõ ràng rằng không hề có sự ghen tị nào trong BLACKPINK.
Sao nam gây "rợn người" nhất Tử Chiến Trên Không: Ly hôn sau 1 tuần đám cưới, chưa bao giờ phải đi casting

Sao nam gây "rợn người" nhất Tử Chiến Trên Không: Ly hôn sau 1 tuần đám cưới, chưa bao giờ phải đi casting

Sao việt

21:53:22 24/09/2025
Sau cú sốc tình cảm, Thái Hòa tìm được hạnh phúc bên người vợ hiện tại - Hồng Thu, kém anh 11 tuổi, là một thạc sĩ sở hữu nhan sắc trí thức, kín tiếng.