Người dùng Android cần gỡ ứng dụng này ngay để tránh mất tiền

Theo dõi VGT trên

Hai ứng dụng chứa mã độc có khả năng lấy cắp tiền, tài khoản ngân hàng, mạng xã hội

của người dùng vừa bị phát hiện trên kho ứng dụng Google Play.

Các chuyên gia của nhóm nghiên cứu bảo mật Fox IT (Hà Lan) vừa phát hiện 2 ứng dụng có tên gọi “Mister Phone Cleaner” và “Kylhavy Mobile Security” có chứa mã độc mang tên gọi SharkBot.

Đây là 2 ứng dụng được chia sẻ lên Google Play dành cho nền tảng Android dưới dạng các ứng dụng tối ưu hệ thống và bảo mật, thu hút hơn 60 ngàn lượt tải từ người dùng.

Người dùng Android cần gỡ ứng dụng này ngay để tránh mất tiền - Hình 1

Video đang HOT

2 ứng dụng chứa mã độc SharkBot đã có hơn 60 ngàn lượt tải từ kho ứng dụng Google Play (Ảnh chụp màn hình).

Khi được chia sẻ lên kho ứng dụng Google Play, 2 ứng dụng này không chèn các đoạn mã độc nên đã qua mặt được hệ thống kiểm duyệt tự động của Google. Tuy nhiên, sau khi người dùng cài đặt vào smartphone của mình, các ứng dụng này sẽ âm thầm thực hiện quá trình nâng cấp để download và cài mã độc vào thiết bị của nạn nhân.

Để khiến cho việc phát hiện loại mã độc này càng thêm khó khăn, SharkBot đã mã hóa các đoạn mã nguồn của ứng dụng bằng thuật toán phức tạp.

Cleafy, công ty bảo mật và chống lừa đảo trực tuyến có trụ sở tại thành phố Milano (Ý) đã phát hiện loại mã độc SharkBot trên nền tảng Android vào tháng 10/2021. Đến tháng 3/2022, ứng dụng đầu tiên có chèn mã độc SharkBot xuất hiện trên kho ứng dụng Google Play.

Mã độc SharkBot có khả năng lấy cắp nội dung người dùng nhập trên bàn phím, chặn tin nhắn SMS để tin tặc có thể đọc trộm hoặc chiếm quyền điều khiển từ xa… điều này cho phép tin tặc có thể lấy cắp tiền, thông tin đăng nhập vào tài khoản ngân hàng, tài khoản mạng xã hội… của nạn nhân.

Đến cuối tháng 8 vừa qua, các chuyên gia bảo mật của Fox IT phát hiện sự xuất hiện bản cập nhật của mã độc SharkBot, được trang bị thêm tính năng lấy cắp cookies từ tài khoản ngân hàng đã đăng nhập trên thiết bị rồi gửi đến máy chủ từ xa do hacker chiếm giữ, từ đó cho phép tin tặc có thể xâm nhập vào tài khoản ngân hàng của người dùng.

Theo các chuyên gia bảo mật của Fox IT, mã độc SharkBot nhắm đến người dùng tại châu Âu (Tây Ban Nha, Áo, Đức, Ba Lan, Áo) và Mỹ. Hiện vẫn chưa xác định được thủ phạm đứng sau mã độc SharkBot, nhưng các chuyên gia bảo mật nhận định tin tặc vẫn sẽ tiếp tục phát triển các bản nâng cấp của mã độc này để qua mặt hệ thống kiểm duyệt nhằm lấy cắp thông tin và tài khoản ngân hàng của người dùng Android.

Các chuyên gia bảo mật cho biết dù các ứng dụng chứa mã độc SharkBot đã bị xóa bỏ khỏi Google Play, tuy nhiên, những ai đã cài đặt 2 ứng dụng kể trên vẫn đang phải đối mặt với nguy cơ bị tin tặc tấn công và cần phải gỡ bỏ các ứng dụng này khỏi thiết bị của mình ngay lập tức.

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android

Một lỗ hổng nghiêm trọng vừa được Microsoft tìm thấy trong ứng dụng TikTok trên Android, có thể cho phép tin tặc chiếm đoạt hàng triệu tài khoản.

Theo Engadget, báo cáo đến từ nhóm nghiên cứu 365 Defender của Microsoft đã nêu chi tiết cách tin tặc có thể tấn công người dùng bằng một cú nhấp chuột mà công ty đã báo cáo với TikTok vào tháng 2. Nhà cung cấp dịch vụ truyền thông này sau đó đã nhanh chóng vá lỗ hổng bảo mật trước khi Microsoft tiết lộ chúng, và Microsoft cho biết họ không có bằng chứng về việc lỗ hổng đã bị ai đó khai thác.

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android - Hình 1

Người dùng Android cần cập nhật lên phiên bản mới nhất của ứng dụng TikTok

Nhà nghiên cứu bảo mật Tanmay Ganacharya của Microsoft cho biết: "Chúng tôi đã cung cấp cho họ thông tin về lỗ hổng bảo mật và hợp tác để giúp khắc phục sự cố này. TikTok đã phản hồi nhanh chóng và chúng tôi khen ngợi cách giải quyết hiệu quả và chuyên nghiệp từ đội bảo mật của họ".

Microsoft cho biết lỗ hổng bảo mật liên quan đến việc giám sát chức năng liên kết sâu của TikTok. Trên Android, các nhà phát triển có thể lập trình ứng dụng của họ để xử lý các URL nhất định theo những cách cụ thể. Ví dụ: khi người dùng nhấn vào Twitter được nhúng trong Chrome và kết quả là ứng dụng Twitter tự động mở trên điện thoại của họ.

Tuy nhiên, Microsoft đã tìm ra cách để bỏ qua quy trình xác minh mà TikTok đã đặt ra để hạn chế các liên kết sâu thực hiện một số hành động nhất định. Sau đó, họ phát hiện ra rằng họ có thể sử dụng lỗ hổng đó để truy cập vào tất cả các chức năng chính của tài khoản, bao gồm khả năng đăng nội dung và nhắn tin cho những người dùng TikTok khác. Lỗ hổng này xuất hiện trong cả hai phiên bản toàn cầu của ứng dụng TikTok cho Android với hơn 1,5 tỉ lượt tải xuống, vì vậy tác động tiềm ẩn của lỗ hổng là quan trọng nếu TikTok không tiến hành sửa lỗi.

Microsoft khuyến nghị tất cả người dùng TikTok trên Android tải xuống phiên bản mới nhất của ứng dụng càng sớm càng tốt. Người dùng được khuyến cáo tránh tải ứng dụng từ nguồn ngoài để tránh bị chỉnh sửa các tập tin APK.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!
06:14:12 22/12/2024
Bé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCMBé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCM
08:20:00 22/12/2024
Mỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mêMỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mê
06:03:01 22/12/2024
Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'
07:17:20 22/12/2024
Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối nămTừng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm
06:55:23 22/12/2024
Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"
07:07:16 22/12/2024
Sự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCMSự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCM
06:45:47 22/12/2024
Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo TrâmTóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm
08:29:13 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững người

Bố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững người

Góc tâm tình

10:11:52 22/12/2024
Trong lúc đầu óc tỉnh táo, bố tôi đã lập di chúc. Bố để lại nhà và khoản tiền tiết kiệm trị giá 2,7 tỷ cho mẹ kế. Mẹ mất khi tôi 25 tuổi, 5 năm sau bố đi thêm bước nữa.
Lee Bo Young mặc đơn giản mà sang ở tuổi 45 nhờ 1 nguyên tắc

Lee Bo Young mặc đơn giản mà sang ở tuổi 45 nhờ 1 nguyên tắc

Phong cách sao

10:01:56 22/12/2024
Nữ diễn viên còn có phong cách thời trang rất thanh lịch, dù không hề phối đồ cầu kỳ. Chìa khóa xây dựng style ở tuổi ngoài 40 của Lee Bo Young chính là trang phục màu trung tính.
4 mẫu giày tôn dáng nên sắm diện Tết

4 mẫu giày tôn dáng nên sắm diện Tết

Thời trang

10:01:51 22/12/2024
Chị em sẽ bắt gặp khá nhiều mẫu giày dép khi đi mua sắm. Để không phải suy nghĩ nhiều mà vẫn chọn được mẫu giày sành điệu, hack dáng vượt trội, chị em hãy tham khảo 4 gợi ý sau đây:
Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Netizen

09:30:25 22/12/2024
Khi tham gia Olympia, các thí sinh có thể là những đối thủ quyết liệt trên sân khấu, cùng tranh tài qua từng câu hỏi đầy thử thách.
Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Tin nổi bật

09:20:47 22/12/2024
Nam tài xế lái xe đầu kéo container trên cầu vượt Sóng Thần, TP Thủ Đức (TPHCM), xảy ra va chạm với xe máy làm một người tử vong, một người bị thương.
Khám phá New York mùa Giáng sinh

Khám phá New York mùa Giáng sinh

Du lịch

09:15:40 22/12/2024
New York là một trong những thành phố sầm uất nhất Hoa Kỳ. Đây được coi là thủ đô của thế giới nhờ sức ảnh hưởng sâu rộng trong các lĩnh vực
Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Thế giới

09:11:05 22/12/2024
Sáng 20.12 (giờ Việt Nam), Nhà Trắng cho biết Tổng thống Biden hôm 19.12 đã điện đàm với Giáo hoàng Francis và nhận lời mời thăm Vatican vào tháng sau.
Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Ẩm thực

09:10:10 22/12/2024
Món gà Tây nướng này sẽ khiến Giáng sinh thêm ý nghĩa và ấm cúng hơn rất nhiều. Hãy tham khảo ngay cách làm dưới đây nhé!
SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

Hậu trường phim

08:26:46 22/12/2024
Giành hai giải thưởng lớn nhưng thực tế Park Shin Hye lại thua đau trước Jang Nara ở bảng đề cử cho chiếc cúp Daesang danh giá.
Hai lý do khiến rươi ngon nhưng dễ mang họa

Hai lý do khiến rươi ngon nhưng dễ mang họa

Sức khỏe

07:56:00 22/12/2024
Rươi là món ăn nổi tiếng ở các tỉnh đồng bằng Bắc Bộ. Đây là món ăn hiếm và đắt đỏ từ 400.000-500.000 đồng/kg. Rươi được cho là đặc sản vì một năm chỉ có 1 mùa.
Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Nhạc việt

07:13:45 22/12/2024
Ở demo gốc, Hào Quang có giai điệu khá... ngang, cùng yêu cầu kết hợp vũ đạo đương đại đã khiến các Anh Trai nhăn mặt .