Mã độc Android được cho là phát tán từ Việt Nam đã tấn công hơn 10.000 tài khoản Facebook trên 140 quốc gia

Theo dõi VGT trên

Công ty bảo mật Zimperium đã phát hiện ra một chiến dịch lây lan mã độc thông qua việc chiếm quyền điều khiển trên mạng xã hội, các cửa hàng ứng dụng của bên thứ ba và các ứng dụng được cài đặt bên ngoài.

Một loại Trojan Android mới đã được xác định bởi công ty an ninh mạng Zimperium, phần mềm độc hại này có thể đã tấn công hơn 10.000 nạn nhân ở 144 quốc gia.

Trojan – được các nhà nghiên cứu Zimperium đặt tên là FlyTrap – đã có thể lây lan thông qua “hoạt động chiếm quyền điều khiển mạng xã hội, cửa hàng ứng dụng của bên thứ ba và ứng dụng cài từ bên ngoài” kể từ tháng 3.

Các nhóm nghiên cứu mối đe dọa di động zLabs của Zimperium lần đầu tiên xác định phần mềm chứa mã độc hại và phát hiện ra rằng nó sử dụng các thủ thuật liên kết xã hội để xâm nhập tài khoản Facebook.

Phần mềm độc hại này chiếm đoạt các tài khoản mạng xã hội bằng cách lây nhiễm vào các thiết bị Android, cho phép những kẻ tấn công thu thập thông tin từ nạn nhân như ID Facebook, vị trí, địa chỉ email và địa chỉ IP, cũng như cookie và mã thông báo liên kết với tài khoản Facebook.

Mã độc Android được cho là phát tán từ Việt Nam đã tấn công hơn 10.000 tài khoản Facebook trên 140 quốc gia - Hình 1

Video đang HOT

Bản đồ phân phối trojan FlyTrap

Hoạt động của FlyTrap, đúng như cái tên “Hoa bẫy ruồi”, là dựa trên sự tò mò và thích “miễn phí” của người dùng rồi dụ dỗ họ.

Các nhà nghiên cứu Zimperium viết: “Các Facebook bị tấn công này có thể được sử dụng để phát tán phần mềm độc hại bằng cách lạm dụng uy tín xã hội của nạn nhân thông qua tin nhắn cá nhân có liên kết đến Trojan, cũng như tuyên truyền các chiến dịch hoặc thông tin sai lệch bằng cách sử dụng chi tiết vị trí địa lý của nạn nhân”.

“Các kỹ thuật xã hội này có hiệu quả cao trong thế giới được kết nối kỹ thuật số và thường được tội phạm mạng sử dụng để phát tán phần mềm độc hại từ nạn nhân này sang nạn nhân khác. Những kẻ xấu đã sử dụng một số chủ đề mà người dùng thấy hấp dẫn như mã voucher dùng Netflix miễn phí, mã phiếu giảm giá Google AdWord và những trò chơi bình chọn cho đội bóng hoặc cầu thủ xuất sắc nhất”.

Tất nhiên, không có mã hoặc voucher Netflix hay AdWords miễn phí nào và không có cuộc bỏ phiếu ủng hộ bóng đá nào được thực hiện. Thay vào đó, các ứng dụng độc hại chỉ chực chờ để lấy thông tin đăng nhập của Facebook khi họ muốn đăng nhập để lấy khuyến mãi. Chúng sẽ thực hiện một nỗ lực cuối cùng để trông có vẻ hợp pháp bằng cách tung ra một thông báo nói rằng phiếu giảm giá hoặc mã đã hết hạn, như trong ảnh chụp màn hình bên dưới.

Mã độc Android được cho là phát tán từ Việt Nam đã tấn công hơn 10.000 tài khoản Facebook trên 140 quốc gia - Hình 2

Mã độc Android được cho là phát tán từ Việt Nam đã tấn công hơn 10.000 tài khoản Facebook trên 140 quốc gia - Hình 3

Các nhà nghiên cứu đã cho rằng phần mềm độc hại này đến từ các nhóm hacker đang hoạt động tại Việt Nam và cho biết những người này có thể phân phối trojan bằng Google Play và các cửa hàng ứng dụng khác.

Đây là các ứng dụng chứa trojan:

GG Voucher (com.luxcarad.cardid)
Vote European Football (com.gardenguides.plantingfree)
GG Coupon Ads (com.free_coupon.gg_free_coupon)
GG Voucher Ads (com.m_application.app_moi_6)
GG Voucher (com.free.voucher)
Chatfuel (com.ynsuper.chatfuel)
Net Coupon (com.free_coupon.net_coupon)
Net Coupon (com.movie.net_coupon)
EURO 2021 Official (com.euro2021)

Google đã được gửi một báo cáo về phần mềm độc hại, đã xác minh nó và xóa tất cả các ứng dụng có liên quan trong cửa hàng, nhưng báo cáo lưu ý rằng ba trong số các ứng dụng vẫn có sẵn trên “kho ứng dụng của bên thứ ba, không an toàn.”

9 ứng dụng Android đang ăn cắp tài khoản Facebook của người dùng

Có tổng cộng 9 ứng dụng, với gần 7 triệu lượt tải về trên Play Store được tạo ra với mục đích đánh cắp tài khoản Facebook của người dùng.

Google vừa xóa 9 ứng dụng Android khỏi Play Store, sau báo cáo từ các nhà nghiên cứu bảo mật cho thấy chúng được sử dụng để lừa người dùng và đánh cắp tài khoản Facebook.

Theo công ty bảo mật Dr. Web, các ứng dụng này đều được thiết kế với tính năng hoàn chỉnh, sử dụng được như chỉnh ảnh, xóa file thừa hay hướng dẫn tập luyện. Các app này đều chạy quảng cáo, và để tắt quảng cáo thì người dùng phải đăng nhập tài khoản Facebook. Đây là cách khiến người dùng mất cảnh giác, tin tưởng vào ứng dụng hơn.

9 ứng dụng Android đang ăn cắp tài khoản Facebook của người dùng - Hình 1

Danh sách 9 ứng dụng lấy tài khoản Facebook của người dùng.

Sau khi người dùng nhập thông tin tài khoản Facebook, ứng dụng sẽ chuyển cả tên, mật khẩu và cookie từ phiên đăng nhập vừa xong tới hacker. Bài phân tích của Dr. Web cho rằng với cách làm này, những hacker có thể lấy cắp tài khoản bất cứ dịch vụ nào của người dùng, miễn là họ đưa ra lựa chọn đó để tắt quảng cáo.

Trong đó, ứng dụng phổ biến nhất là PIP Photo đã được tải về 5,8 triệu lần. Các ứng dụng còn lại cũng có tổng lượt tải khoảng gần 1 triệu lần.

Theo Ars Technica , toàn bộ 9 ứng dụng trên đã bị xóa khỏi Play Store. Đại diện của Google cũng cho biết công ty này đã cấm nhà phát triển đứng sau các ứng dụng tải thêm app mới lên kho. Tuy nhiên, chính sách kiểm duyệt ứng dụng và nhà phát triển của Google đang bị đánh giá là quá dễ dãi. Nhà phát triển chỉ cần đăng ký một tài khoản với mức phí là 25 USD.

Để tránh tình trạng tải phải ứng dụng giả mạo từ nguồn ngoài hoặc từ chính Play Store, Ars Technica cho rằng người dùng nên có thêm một ứng dụng bảo mật như Malwarebytes.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người lo giấy tờ cho Quý Bình sang Mỹ nói một điều chưa ai biết về anhNgười lo giấy tờ cho Quý Bình sang Mỹ nói một điều chưa ai biết về anh
22:58:04 13/03/2025
Thất đầu tiên của nghệ sĩ Quý Bình: Vợ tiều tuỵ bật khóc, 1 nhân vật xuất hiện gây xót xaThất đầu tiên của nghệ sĩ Quý Bình: Vợ tiều tuỵ bật khóc, 1 nhân vật xuất hiện gây xót xa
19:40:22 13/03/2025
Mẹ Hà Nội thẳng tay tát nhân viên siêu thị vì con bị nghi trộm đồ: "Nó ăn trộm ăn cắp cái gì của em, chị trả tiền"Mẹ Hà Nội thẳng tay tát nhân viên siêu thị vì con bị nghi trộm đồ: "Nó ăn trộm ăn cắp cái gì của em, chị trả tiền"
18:37:23 13/03/2025
Won Bin làm 1 điều đặc biệt suốt 15 năm vì Kim Sae Ron, Kim Soo Hyun thấy có xấu hổ không?Won Bin làm 1 điều đặc biệt suốt 15 năm vì Kim Sae Ron, Kim Soo Hyun thấy có xấu hổ không?
21:04:34 13/03/2025
Bị khán giả nói là 'bú fame', Xuân Hinh phản hồi đến Quyền Linh cũng phải 'cười bò'Bị khán giả nói là 'bú fame', Xuân Hinh phản hồi đến Quyền Linh cũng phải 'cười bò'
22:53:27 13/03/2025
Bạo lực mạng: Kim Soo Hyun có trở thành Lee Sun Kyun thứ hai của Hàn Quốc?Bạo lực mạng: Kim Soo Hyun có trở thành Lee Sun Kyun thứ hai của Hàn Quốc?
23:34:11 13/03/2025
Livestream về ồn ào của Kim Soo Hyun ngày 4: Nghi vấn có ảnh cởi trần rửa chén ở nhà bạn gái của "ai đó"Livestream về ồn ào của Kim Soo Hyun ngày 4: Nghi vấn có ảnh cởi trần rửa chén ở nhà bạn gái của "ai đó"
21:59:31 13/03/2025
Dispatch công bố tin nhắn Won Bin trả nợ cho Kim Sae Ron, còn chuyển nóng 4 tỷ?Dispatch công bố tin nhắn Won Bin trả nợ cho Kim Sae Ron, còn chuyển nóng 4 tỷ?
20:34:42 13/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Dương Tử Quỳnh muốn có thêm một tượng vàng Oscar

Dương Tử Quỳnh muốn có thêm một tượng vàng Oscar

Sao châu á

23:30:56 13/03/2025
Nữ diễn viên vẫn làm việc không ngừng nghỉ để hướng đến mục tiêu mới trong sự nghiệp. Ở tuổi 63, Dương Tử Quỳnh không giấu mục tiêu tiếp theo là giành thêm một giải Oscar .
Sự nghiệp của Kim Soo Hyun và dàn diễn viên Dream High sau 14 năm

Sự nghiệp của Kim Soo Hyun và dàn diễn viên Dream High sau 14 năm

Hậu trường phim

23:20:40 13/03/2025
Ra mắt năm 2011, Dream High là bộ phim truyền hình khắc họa cuộc sống, môi trường học tập của các bạn trẻ có ước mơ trở thành thần tượng Kpop.
Ngon 'tuyệt cú mèo' với 2 món gà hầm rau củ bổ dưỡng cho cả gia đình

Ngon 'tuyệt cú mèo' với 2 món gà hầm rau củ bổ dưỡng cho cả gia đình

Ẩm thực

23:06:01 13/03/2025
Nếu bạn đang loay hoay không biết nấu món gì ngon cho những ngày mưa nồm ẩm thì đừng bỏ qua món gà hầm rau củ này nhé.
Status và những hình ảnh cuối cùng của nữ nghệ sĩ Việt vừa qua đời ở tuổi 44

Status và những hình ảnh cuối cùng của nữ nghệ sĩ Việt vừa qua đời ở tuổi 44

Sao việt

23:00:25 13/03/2025
Trên trang cá nhân, dòng trạng thái cuối cùng mà ca sĩ Hoàng Thúy Hằng đăng tải là video cô hát một ca khúc về mẹ.
Bong Joon Ho có 'lên tay' với 'Mickey 17'?

Bong Joon Ho có 'lên tay' với 'Mickey 17'?

Phim âu mỹ

22:45:02 13/03/2025
Mickey 17 là phim nói tiếng Anh thứ ba của đạo diễn Hàn Quốc Bong Joon Ho - nổi tiếng với phim Parasite (Ký sinh trùng).
NSND Hồng Vân tiết lộ 'giao kèo' với Lê Tuấn Anh trong hôn nhân

NSND Hồng Vân tiết lộ 'giao kèo' với Lê Tuấn Anh trong hôn nhân

Tv show

22:42:28 13/03/2025
NSND Hồng Vân mượn câu chuyện của chính mình để đưa ra lời khuyên cho cặp đôi trong việc giải quyết mâu thuẫn khi nuôi dạy con.
Nicole Kidman sẽ tạm nghỉ diễn xuất

Nicole Kidman sẽ tạm nghỉ diễn xuất

Sao âu mỹ

22:33:43 13/03/2025
Mới đây, minh tinh tiết lộ rằng mình sẽ tạm dừng công việc diễn xuất sau khi hoàn tất chuyến quảng bá cho bộ phim Holland .
Ngu Thư Hân tái xuất ấn tượng trong phim mới

Ngu Thư Hân tái xuất ấn tượng trong phim mới

Phim châu á

22:31:13 13/03/2025
Bộ phim truyền hình Suỵt, nhà vua đang ngủ đông chính thức lên sóng trên nền tảng Youku với 4 tập đầu tiên, đánh dấu sự trở lại đầy ấn tượng của nữ diễn viên Ngu Thư Hân.
Phan Đinh Tùng: "Vợ con đã tạo động lực giúp tôi trở lại với âm nhạc"

Phan Đinh Tùng: "Vợ con đã tạo động lực giúp tôi trở lại với âm nhạc"

Nhạc việt

21:53:18 13/03/2025
Chính vợ cùng các con đã tạo động lực giúp tôi củng cố thêm niềm tin để trở lại âm nhạc trong một gameshow truyền hình.
Bố chồng hứa cho con dâu 2 tỷ nếu chịu sinh con, nào ngờ con lạnh lùng đáp một câu khiến ông uất ức suốt đêm không ngủ

Bố chồng hứa cho con dâu 2 tỷ nếu chịu sinh con, nào ngờ con lạnh lùng đáp một câu khiến ông uất ức suốt đêm không ngủ

Góc tâm tình

21:32:38 13/03/2025
Con dâu và con trai tôi đúng là cặp bài trùng , khiến tuổi già của vợ chồng tôi không thể bình yên. Con gái lấy chồng xa và gia đình yên ổn hạnh phúc, vợ chồng tôi chưa bao giờ phải lo lắng cho con.
CSGT chặn bắt xe máy chạy quá tốc độ, phát hiện ra xe mất trộm

CSGT chặn bắt xe máy chạy quá tốc độ, phát hiện ra xe mất trộm

Pháp luật

21:24:17 13/03/2025
Ngày 13.3, Công an P.Đông Giang (TP.Đông Hà, Quảng Trị) cho biết sau khi tiếp nhận nghi phạm và tang vật từ lực lượng Phòng CSGT Công an tỉnh Quảng Trị, đơn vị đang khẩn trương điều tra, xử lý theo quy định.