Mã độc mạo danh mọi ứng dụng Android
Hacker có thể lợi dụng lỗ hổng Strandhogg trong tính năng đa nhiệm của Android để tạo ra mã độc mạo danh các ứng dụng thông thường.
Theo PhoneArena, lỗ hổng được phát hiện bởi công ty bảo mật Promon khi đang phân tích một ứng dụng chứa trojan chuyên tấn công ngân hàng. Malware khai thác Strandhogg sẽ núp bóng dưới dạng một ứng dụng hợp pháp. Khi người dùng chạm vào icon, mã độc sẽ can thiệp và mở một giao diện giả mạo của phần mềm thật.
Lỗ hổng Strandhogg được đánh giá rất nguy hiểm. Ảnh: Bloomchain.
Nếu không để ý, người dùng sẽ tưởng mình đang sử dụng ứng dụng thật và nhập vào các thông tin cá nhân quan trọng, như tài khoản mạng xã hội, ngân hàng… Dữ liệu sau đó được gửi đến kẻ tấn công thông qua máy chủ từ xa. Không chỉ thông tin đăng nhập, mã độc còn có thể thu thập những dữ liệu khác như nghe lén qua micro, kiểm soát camera, chụp lén từ xa, truy cập trái phép và đánh cắp thư viện hình ảnh, đọc và gửi tin nhắn SMS, tự xem danh bạ và nhật ký cuộc gọi, tự ghi âm cuộc gọi và gửi về máy chủ từ xa, tự động gửi dữ liệu vị trí…
Công ty an ninh mạng Lookout, đối tác của Promon, phát hiện ít nhất 36 ứng dụng độc hại đang khai thác lỗ hổng Strandhogg, trong đó có CamScanner (phần mềm tạo file PDF) với hơn 100 triệu lượt tải. Tuy nhiên, với khả năng giả mạo phần mềm bất kỳ, nhóm cảnh báo hiện có khoảng 500 ứng dụng phổ biến có nguy cơ bị mạo danh.
Strandhogg được đánh giá rất nguy hiểm, bởi nó hoạt động rất âm thầm, có thể tấn công bất kỳ ứng dụng nào, lừa người dùng cấp mọi quyền mà nó cần, hoạt động trên mọi phiên bản Android và có thể bị khai thác mà không cần can thiệp hệ thống (root).
Sau khi được thông báo, Google đã loại bỏ tất cả phần mềm độc hại nhưng vẫn chưa công bố bản vá cho Strandhogg. Promon khuyến cáo, người dùng có thể tự bảo vệ mình thông qua việc để ý một số chi tiết nhỏ, chẳng hạn những ứng dụng đòi đăng nhập lại dù đã đăng nhập rồi, thông báo pop-up đòi quyền truy cập nhưng không hiển thị tên ứng dụng, các phím ảo (gồm phím back) và liên kết (link) không hoạt động khi nhấp vào.
Theo vnexpress
Top ứng dụng Android phải trả phí, đang được miễn phí trong thời gian ngắn (1/7)
Vào thứ hai hàng tuần, FPT Shop sẽ giới thiệu cho các bạn ứng dụng phải trả phí, được miễn phí trong thời gian ngắn dành cho thiết bị Android.
Trong tuần này, có các ứng dụng chất lượng nào đang được miễn phí dành cho thiết bị Android. Mời bạn xem thông tin bên dưới nhé!
1. Planar Conquest (Giá gốc 109.000)
Bạn sẽ vào vai một Chúa tể phù thủy toàn năng và dẫn dắt một trong 8 chủng tộc khác nhau và trở thành chủng tộc mạnh nhất.
Tải về Planar Conquest.
https://play.google.com/store/apps/details?id=com.WastelandsInteractive.PlanarConquest
2. Angel Fish: Super VIP (Giá gốc 62.000)
Nhà vua giao cho bạn trọng trách câu được loài cá quý hiếm Angel Fish, thông qua nhiều gian nan thử thách khi hoàn thành nhiệm vụ thì bạn sẽ trở thành vị vua thứ 18 của lục địa Rafanian.
Tải về Angel Fish: Super VIP
https://play.google.com/store/apps/details?id=com.candysoft.FishKingSVIP
3. Private Browser Pro - Duyệt web ẩn danh an toàn (Giá gốc 55.000)
Đây là trình duyệt tối ưu truy cập các trang web cần sự riêng tư như y tế, kiểm tra Facebook trên thiết bị bạn bè, xem video hoặc bất cứ thông tin nào khác mà không bị ai phát hiện ra.
Tải về Private Browser Pro - Duyệt web ẩn danh an toàn.
https://bit.ly/2JeWKh2
4. Native American 3D Pro (Giá gốc 26.000)
Native American 3D Pro có rất nhiều hình nền phong cảnh cảnh 3d tuyệt vời của Ấn Độ, thế giới cổ đại sống trong sự hòa hợp hoàn toàn với thiên nhiên, theo thời gian như ngày đêm hoặc các mùa khác nhau. Bạn có thể dùng hình nền thay mới cho smartphone hoặc máy tính bảng đều được
Tải về Native American 3D Pro
https://play.google.com/store/apps/details?id=com.nativeamericanpro.livewallpaper
5. Panda Game Booster & GFX Tool for Battleground (Giá gốc 23.000)
Hai tính năng chính trên ứng dụng này là tăng tốc độ các trò chơi hoặc ứng dụng của bạn bằng cách dọn sạch bộ nhớ, tài nguyên đã sử dụng trên CPU.
Ngoài ra, còn có công cụ GFX tùy biến để tối ưu hóa hiệu suất đồ họa.
Tải về Panda Game Booster & GFX Tool for Battleground.
https://play.google.com/store/apps/details?id=com.panda.gamebooster
Theo FPT Shop
238 ứng dụng với 440 triệu lượt cài đặt bị phát hiện chứa mã độc làm tê liệt smartphone Android Bằng một cách nào đó các ứng dụng này đã vượt qua hàng rào kiểm duyệt Google Play Protect để xuất hiện trên Play Store. Theo Ars Technica, các chuyên gia đã tìm thấy mã độc quảng cáo có tên BeiTaAd ẩn trong 238 ứng dụng trên Play Store của Google. Số ứng dụng này được tải xuống tổng cộng 440 triệu lần...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Game thủ ồ ạt chuyển sang sử dụng Windows 11

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Thị trường di động toàn cầu nhận tin tốt

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông
Có thể bạn quan tâm

Cô gái nghèo lột xác đỉnh nhất Hàn Quốc: Từ Song Hye Kyo "bản dupe" đến nữ hoàng màn ảnh triệu người say mê
Hậu trường phim
23:44:37 04/05/2025
Mỹ nhân cả nước biết mặt: Từng chảnh chọe, chèn ép người khác, cuộc sống tuổi 53 ra sao sau khi giải nghệ?
Sao việt
23:39:11 04/05/2025
Hát 'Thua một người dưng', cô gái 23 tuổi được Ngọc Sơn nhắn nhủ một điều
Tv show
23:05:05 04/05/2025
Vì sao phòng ngủ của vua "khiêm tốn" thua 72.000 lần diện tích Tử cấm thành?
Netizen
23:04:34 04/05/2025
Alexander-Arnold rời Liverpool với giá rẻ bèo
Sao thể thao
23:02:43 04/05/2025
'Ngọc nữ' Nhật bản Ryoko Hirosue điều trị tâm thần sau vụ bị bắt giữ
Sao châu á
23:02:13 04/05/2025
3 giọng hát Đà Lạt 'như rót mật ngọt', một người 18 năm mới trở lại
Nhạc việt
22:36:44 04/05/2025
Bắt 34 đối tượng đá gà, lắc tài xỉu dịp nghỉ lễ, thu giữ gần 200 triệu đồng
Pháp luật
22:24:01 04/05/2025
Rộ tin Mỹ cắt giảm hơn 1.000 nhân viên tình báo CIA
Thế giới
22:22:03 04/05/2025
"Nữ hoàng gợi cảm" comeback "tàng hình" không ai thèm ngó đến, bị fan tẩy chay vì mải mê yêu đương
Nhạc quốc tế
21:44:03 04/05/2025