Google Workspace cập nhật phần thông báo để chống lừa đảo
Google đã tung ra một thay đổi quan trọng trong việc hiển thị thông báo bình luận trên ứng dụng của Workspace nhằm tránh lừa đảo và bảo vệ người dùng khỏi phần mềm độc hại.
Theo DigitalTrends, thay đổi giúp người dùng cộng tác từ xa an toàn hơn trước các vụ tấn công độc hại. Thay đổi này là cần thiết trong thời điểm người dùng đang phải làm việc, học tập và xử lý từ xa do ảnh hưởng của đại dịch Covid-19.
Cụ thể, Google sẽ hiển thị địa chỉ email đầy đủ của người cộng tác trong thông báo của mình khi bạn nhận đề cập (gõ @tên_bạn). Việc này giúp xác định tính chính xác và tin cậy của người cộng tác thông qua địa chỉ liên hệ dễ dàng hơn.
Trước đây, khi người dùng trong nhóm làm việc gõ @ và tên đồng nghiệp, người nhận sẽ được thông báo qua email cho biết có người đã thay đổi nội dung tài liệu. Vấn đề là email chỉ chứa tên người thay đổi, không bao gồm email. Điều này đã tạo kẽ hở cho tội phạm mạng có thể giả dạng với tên người trong nhóm. Cập nhật mới sẽ giúp xác nhận người cộng tác dễ dàng hơn bằng cách xem địa chỉ email.
Video đang HOT
Thông báo mới của Google Workspace giúp người dùng xác định người cộng tác qua địa chỉ email
Google hiện đang triển khai tính năng này và có thể mất tới 15 ngày để bản cập nhật hiển thị cho mọi người. Theo tài liệu hỗ trợ Workspace của Google, người dùng hoặc quản trị viên công nghệ thông tin sẽ không cần thực hiện thay đổi gì. Tính năng mới sẽ triển khai cho tất cả các người dùng, bao gồm tài khoản Google cá nhân, G Suite và tài khoản doanh nghiệp.
Trước đó, Microsoft cũng đã phát hành một tính năng mới Microsoft Teams, khiến hacker khó lấy cắp dữ liệu cá nhân của người dùng bằng cách gửi các trang web giả mạo. Trong báo cáo Phòng thủ kỹ thuật số, hãng cho biết lừa đảo trực tuyến là nguyên nhân của gần 70% các vụ xâm phạm dữ liệu. Vì vậy những thay đổi đến từ Google hay Microsoft sẽ giúp tăng khả năng giữ an toàn cho người dùng, dù trước tiên là phải cảnh giác với các email và liên kết lạ đến từ những người gửi nặc danh hoặc giả mạo.
Cảnh báo phần mềm độc hại nguy hiểm TeaBot
Trojan truy cập từ xa TeaBot vừa được nâng cấp để có khả năng gây nguy hiểm hơn và hoạt động trong phạm vi rộng lớn hơn trên toàn thế giới.
Theo ZDNet, nhóm nghiên cứu Cleafy cho biết TeaBot hiện nhắm mục tiêu đến hơn 400 ứng dụng và tấn công người dùng bằng phương thức đánh lừa để xâm nhập các thiết bị di động thông qua tin nhắn rác chứa các liên kết độc hại. Thông thường, các liên kết này sẽ dẫn nạn nhân đến các trang web lừa đảo yêu cầu dữ liệu cá nhân và thông tin đăng nhập tài khoản của họ.
Khi TeaBot xuất hiện vào đầu năm 2021, nó còn được gọi là Toddler/Anatsa và phát tán thông qua danh sách chỉ 60 ứng dụng, bao gồm TeaTV, VLC Media Player, DHL, UPS.
Sự khác biệt giữa cuộc tấn công TeaBot vào tháng 5.2021 (trái) với tháng 2.2022
Một nghiên cứu sâu được thực hiện bởi PRODAFT vào tháng 7.2021 cho thấy trong khi TeaBot đã được cấu hình để tấn công hàng chục ngân hàng châu Âu, trong đó các cuộc tấn công đã thực hiện thành công từ 18 tổ chức tài chính. Vào thời điểm đó, 90% trường hợp lây nhiễm TeaBot được liên kết với 5 công ty khiến các nhà nghiên cứu nghi ngờ rằng một chiến dịch lừa đảo dựa trên SMS thành công là nguyên nhân của cuộc tấn công.
TeaBot ban đầu tấn công các quốc gia châu Âu nhưng giờ đây mở rộng sang nhiều thị trường mới như Nga, Mỹ và Hồng Kông, đồng thời sử dụng danh sách mục tiêu mở rộng hơn như sàn giao dịch tiền điện tử và nhà cung cấp bảo hiểm kỹ thuật số. Cleafy cho biết phần mềm độc hại này cũng đã tìm cách xâm nhập vào kho lưu trữ chính thức của Android thông qua các ứng dụng dropper. Trong các mẫu do công ty thu được vào tháng 2, một ứng dụng được xuất bản lên Google Play có tên "QR Code & Barcode Scanner" đã được phát hiện phân phối TeaBot cho người dùng thông qua một bản cập nhật giả mạo.
Các chuyên gia cảnh báo, các nhà phát triển phần mềm độc hại đang sử dụng phương pháp xuất bản một ứng dụng hợp pháp lên kho ứng dụng chính thức, sau đó xóa các kiểm tra bảo mật hiện có và sau khi cơ sở người dùng lớn đã được thiết lập (khoảng 10.000 người), chúng sẽ triển khai bản cập nhật để biến phần mềm thành độc hại. Trong trường hợp của QR Code & Barcode Scanner, bản cập nhật giả mạo sẽ yêu cầu quyền tải xuống ứng dụng thứ hai có tên "QR Code Scanner: Add-On" vốn chứa TeaBot. Ứng dụng này được tải xuống từ một trong hai kho GitHub do cùng một nhà phát triển sở hữu.
Lừa đảo người dùng cài phần mềm độc hại "QR Code Scanner: Add-On" có chứa TeaBot
Sau khi được cài đặt, TeaBot trước tiên sẽ lạm dụng các dịch vụ Accessibility của Android, yêu cầu quyền cho phép phần mềm độc hại thực hiện các hoạt động như ghi khóa và chiếm quyền điều khiển thiết bị từ xa. Hơn nữa, TeaBot sẽ lấy ảnh chụp màn hình và theo dõi màn hình của thiết bị cầm tay để lấy cắp thông tin đăng nhập bao gồm thông tin tài khoản và mã xác thực hai yếu tố (2FA).
Cleafy cảnh báo: "Vì ứng dụng TeaBot được phân phối trên Google Play Store chính thức chỉ yêu cầu một số quyền và ứng dụng độc hại được tải xuống sau đó, nó có thể bị nhầm lẫn giữa các ứng dụng hợp pháp và hầu như không thể phát hiện được bởi các giải pháp chống virus thông thường".
Cảnh giác với các trò chơi giả mạo độc hại trong Microsoft Store Người dùng được cảnh báo cẩn thận khi tải xuống trò chơi cho Windows từ Microsoft Store vì có phần mềm độc hại ẩn trong các bản sao của một số trò chơi phổ biến. Theo Howtogeek, trước khi tải xuống bất cứ thứ gì, người dùng cần đảm bảo đó là ứng dụng chính hãng chứ không phải là giả mạo. Điều...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

AirPods không còn là 'tai nghe' đơn thuần

Cân nhắc khi thử nghiệm bản beta của One UI 8

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?

16 GB RAM không còn đủ cho game thủ

One UI 7 có siêu năng lực mà Google có thể sao chép

TikTok tích hợp tính năng AI mới đầy 'ma thuật'

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất
Có thể bạn quan tâm

Mỹ so sánh việc nhận máy bay từ Qatar với tượng Nữ thần Tự do từ Pháp
Thế giới
18:55:32 19/05/2025
Vừa đến khách sạn, tôi bị bạn trai chia tay với lý do... chỉ có trong phim
Góc tâm tình
18:47:55 19/05/2025
Người dân có thể "đào tiền triệu" mỗi ngày dưới lớp cát
Tin nổi bật
18:45:05 19/05/2025
Thận suy yếu âm thầm, hãy nhớ làm điều này để phòng xa
Sức khỏe
18:36:25 19/05/2025
Nàng dâu ở TPHCM khoe cơm cữ mẹ chồng nấu, dân mạng xuýt xoa khen
Netizen
18:33:34 19/05/2025
Tăng giá bán, Toyota Raize vẫn "hút khách" hơn Hyundai Venue
Ôtô
18:19:56 19/05/2025
Ca sĩ Đoan Trang bức xúc vì một người phụ nữ bỏ việc để chồng nuôi, nói thẳng một điều
Tv show
18:19:23 19/05/2025
Đi xem siêu concert ở Singapore, nữ ca sĩ Vbiz bị dân mạng chế giễu: Ai mới là Lady Gaga?
Nhạc quốc tế
18:16:13 19/05/2025
Mai Davika mặc như không tại Cannes, cố tình chơi trội nhưng bị bơ toàn tập?
Sao châu á
18:11:57 19/05/2025
Hồ Quỳnh Hương tặng chồng MV hậu lễ cưới, khoe giọng ngọt lịm ai nghe cũng muốn yêu luôn và ngay!
Nhạc việt
18:04:02 19/05/2025