Người dùng Android cần gỡ ứng dụng này ngay để tránh mất tiề.n

Theo dõi VGT trên

Hai ứng dụng chứa mã độc có khả năng lấy cắp tiề.n, tài khoản ngân hàng, mạng xã hội

của người dùng vừa bị phát hiện trên kho ứng dụng Google Play.

Các chuyên gia của nhóm nghiên cứu bảo mật Fox IT (Hà Lan) vừa phát hiện 2 ứng dụng có tên gọi “Mister Phone Cleaner” và “Kylhavy Mobile Security” có chứa mã độc mang tên gọi SharkBot.

Đây là 2 ứng dụng được chia sẻ lên Google Play dành cho nền tảng Android dưới dạng các ứng dụng tối ưu hệ thống và bảo mật, thu hút hơn 60 ngàn lượt tải từ người dùng.

Người dùng Android cần gỡ ứng dụng này ngay để tránh mất tiề.n - Hình 1

Video đang HOT

2 ứng dụng chứa mã độc SharkBot đã có hơn 60 ngàn lượt tải từ kho ứng dụng Google Play (Ảnh chụp màn hình).

Khi được chia sẻ lên kho ứng dụng Google Play, 2 ứng dụng này không chèn các đoạn mã độc nên đã qua mặt được hệ thống kiểm duyệt tự động của Google. Tuy nhiên, sau khi người dùng cài đặt vào smartphone của mình, các ứng dụng này sẽ âm thầm thực hiện quá trình nâng cấp để download và cài mã độc vào thiết bị của nạ.n nhâ.n.

Để khiến cho việc phát hiện loại mã độc này càng thêm khó khăn, SharkBot đã mã hóa các đoạn mã nguồn của ứng dụng bằng thuật toán phức tạp.

Cleafy, công ty bảo mật và chống lừ.a đả.o trực tuyến có trụ sở tại thành phố Milano (Ý) đã phát hiện loại mã độc SharkBot trên nền tảng Android vào tháng 10/2021. Đến tháng 3/2022, ứng dụng đầu tiên có chèn mã độc SharkBot xuất hiện trên kho ứng dụng Google Play.

Mã độc SharkBot có khả năng lấy cắp nội dung người dùng nhập trên bàn phím, chặn tin nhắn SMS để tin tặc có thể đọc trộm hoặc chiếm quyền điều khiển từ xa… điều này cho phép tin tặc có thể lấy cắp tiề.n, thông tin đăng nhập vào tài khoản ngân hàng, tài khoản mạng xã hội… của nạ.n nhâ.n.

Đến cuối tháng 8 vừa qua, các chuyên gia bảo mật của Fox IT phát hiện sự xuất hiện bản cập nhật của mã độc SharkBot, được trang bị thêm tính năng lấy cắp cookies từ tài khoản ngân hàng đã đăng nhập trên thiết bị rồi gửi đến máy chủ từ xa do hacker chiếm giữ, từ đó cho phép tin tặc có thể xâm nhập vào tài khoản ngân hàng của người dùng.

Theo các chuyên gia bảo mật của Fox IT, mã độc SharkBot nhắm đến người dùng tại châu Âu (Tây Ban Nha, Áo, Đức, Ba Lan, Áo) và Mỹ. Hiện vẫn chưa xác định được thủ phạm đứng sau mã độc SharkBot, nhưng các chuyên gia bảo mật nhận định tin tặc vẫn sẽ tiếp tục phát triển các bản nâng cấp của mã độc này để qua mặt hệ thống kiểm duyệt nhằm lấy cắp thông tin và tài khoản ngân hàng của người dùng Android.

Các chuyên gia bảo mật cho biết dù các ứng dụng chứa mã độc SharkBot đã bị xóa bỏ khỏi Google Play, tuy nhiên, những ai đã cài đặt 2 ứng dụng kể trên vẫn đang phải đối mặt với nguy cơ bị tin tặc tấ.n côn.g và cần phải gỡ bỏ các ứng dụng này khỏi thiết bị của mình ngay lập tức.

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android

Một lỗ hổng nghiêm trọng vừa được Microsoft tìm thấy trong ứng dụng TikTok trên Android, có thể cho phép tin tặc chiếm đoạt hàng triệu tài khoản.

Theo Engadget, báo cáo đến từ nhóm nghiên cứu 365 Defender của Microsoft đã nêu chi tiết cách tin tặc có thể tấ.n côn.g người dùng bằng một cú nhấp chuột mà công ty đã báo cáo với TikTok vào tháng 2. Nhà cung cấp dịch vụ truyền thông này sau đó đã nhanh chóng vá lỗ hổng bảo mật trước khi Microsoft tiết lộ chúng, và Microsoft cho biết họ không có bằng chứng về việc lỗ hổng đã bị ai đó khai thác.

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android - Hình 1

Người dùng Android cần cập nhật lên phiên bản mới nhất của ứng dụng TikTok

Nhà nghiên cứu bảo mật Tanmay Ganacharya của Microsoft cho biết: "Chúng tôi đã cung cấp cho họ thông tin về lỗ hổng bảo mật và hợp tác để giúp khắc phục sự cố này. TikTok đã phản hồi nhanh chóng và chúng tôi khen ngợi cách giải quyết hiệu quả và chuyên nghiệp từ đội bảo mật của họ".

Microsoft cho biết lỗ hổng bảo mật liên quan đến việc giám sát chức năng liên kết sâu của TikTok. Trên Android, các nhà phát triển có thể lập trình ứng dụng của họ để xử lý các URL nhất định theo những cách cụ thể. Ví dụ: khi người dùng nhấn vào Twitter được nhúng trong Chrome và kết quả là ứng dụng Twitter tự động mở trên điện thoại của họ.

Tuy nhiên, Microsoft đã tìm ra cách để bỏ qua quy trình xác minh mà TikTok đã đặt ra để hạn chế các liên kết sâu thực hiện một số hành động nhất định. Sau đó, họ phát hiện ra rằng họ có thể sử dụng lỗ hổng đó để truy cập vào tất cả các chức năng chính của tài khoản, bao gồm khả năng đăng nội dung và nhắn tin cho những người dùng TikTok khác. Lỗ hổng này xuất hiện trong cả hai phiên bản toàn cầu của ứng dụng TikTok cho Android với hơn 1,5 tỉ lượt tải xuống, vì vậy tác động tiềm ẩn của lỗ hổng là quan trọng nếu TikTok không tiến hành sửa lỗi.

Microsoft khuyến nghị tất cả người dùng TikTok trên Android tải xuống phiên bản mới nhất của ứng dụng càng sớm càng tốt. Người dùng được khuyến cáo tránh tải ứng dụng từ nguồn ngoài để tránh bị chỉnh sửa các tập tin APK.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ cô giáo xin tiề.n mua laptop: Sở GD&ĐT vào cuộc, 1 câu nói gây ám ảnh
17:57:30 29/09/2024
Rộ ảnh chụp cận bữa tiệc của Diddy, 1 chi tiết gây kinh sợ, CĐM réo Katy Perry
18:26:23 29/09/2024
Người soán ngôi Sơn Tùng nói gì trong concert mà khiến 20.000 khán giả "phát điên"?
20:04:23 29/09/2024
Erik gặp sự cố... rơi quần ngay khi đang biểu diễn trên sân khấu
20:09:15 29/09/2024
Bà Nguyễn Phương Hằng xuất hiện, ủng hộ 10 tỷ đồng giúp đỡ đồng bào lũ lụt
20:10:46 29/09/2024
Sau concert "Anh Trai Say Hi" là đại hội xin lỗi!
18:53:19 29/09/2024
Vợ muốn diện bikin.i nhưng ngại ánh mắt dòm ngó, đại gia Dubai mạnh tay chi 50 triệu đô mua đứt đảo riêng tặng nàng
18:56:32 29/09/2024
Phụ huynh phản ánh con bị bắt nạt sau khi tố cô giáo xúc phạm học sinh ở Ninh Bình: Hiệu trưởng nói gì?
19:44:00 29/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Thái độ không ngờ của bà Phạm Kim Dung khi chạm mặt với Hoa hậu Lê Hoàng Phương

Sao việt

23:11:23 29/09/2024
Mối quan hệ giữa Hoa hậu Lê Hoàng Phương và bà Phạm Kim Dung đang nhận được sự quan tâm giữa lúc vướng tin đồn trục trặc .

Tử vi ngày 30/9/2024: Dần may mắn, Mùi hào phóng không cần thiết

Trắc nghiệm

23:08:37 29/09/2024
Tử vi 12 con giáp đầy đủ nhất ngày 30/9/2024, tử vi ngày mới nhận định về công việc, tài chính, tình duyên, sức khỏe của 12 con giáp: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất, Hợi.

Từ nay 'nhóm nhạc quốc dân' Da LAB không còn nguyên vẹn

Nhạc việt

22:14:27 29/09/2024
Cụ thể, Phương Kào thấy việc hoạt động nhóm không còn phù hợp, muốn phát triển bản thân trên con đường riêng trong âm nhạc.

'Đệ nhất mỹ nam' Jo In Sung: Lẻ bóng tuổ.i 43, bị đồn yêu Song Hye Kyo

Sao châu á

22:11:27 29/09/2024
Được mệnh danh là đệ nhất mỹ nam Hàn Quốc, song đến nay Jo In Sung vẫn cô đơn lẻ bóng dù đã bước sang tuổ.i 43.

Lý do Đinh Tiến Đạt 'nhường spotlight' cho đồng nghiệp ở show âm nhạc

Tv show

21:57:17 29/09/2024
Đinh Tiến Đạt không ngại làm mới mình qua các đêm công diễn Anh trai vượt ngàn chông gai . Anh cũng không ngại lui về sau để các đồng nghiệp tỏa sáng.

Barca dùng điều khoản đặc biệt với Szczesny

Sao thể thao

21:34:49 29/09/2024
Đội bóng xứ Catalonia sẽ sử dụng tiề.n lương của Marc-Andre ter Stegen để trả cho Wojciech Szczesny, nhằm đáp ứng quy định tài chính từ ban tổ chức La Liga.

Đồng tiề.n chung BRICS sẽ được bảo đảm bằng vàng

Thế giới

21:09:03 29/09/2024
Trong những năm qua, nhóm các nền kinh tế mới nổi BRICS - hiện bao gồm 10 quốc gia sau đợt kết nạp 5 thành viên mới hồi đầu năm - đã nỗ lực phát triển một đồng tiề.n chung.

Dân mạng phát sốt vì điệu múa lạnh gáy nhất, nhan sắc 2 nữ chính xứng đáng "phong thần"

Hậu trường phim

20:48:04 29/09/2024
Điệu múa quỷ thần của Rima Thanh Vy và Lâm Thanh Mỹ trong phim điện ảnh Cám đang được cư dân mạng nhắc đến nhiều.

Người phụ nữ 36 tuổ.i gánh hậu quả nặng nề sau khi xăm vùng kín ở spa

Sức khỏe

19:48:00 29/09/2024
Sau khi đi xăm hồng quầng vú ở spa gần nhà, người phụ nữ bị tai biến nặng nề ở vị trí xăm, phải vào viện cầu cứu.

Bà Nguyễn Phương Hằng trở lại Đại Nam; nhân vật bí ẩn vụ Trương Mỹ Lan

Pháp luật

19:39:44 29/09/2024
Sự trở lại của bà Nguyễn Phương Hằng, doanh nghiệp đứng sau vụ bắ.n dây chun gây náo động mạng xã hội, tình huống gây chú ý tại vụ xét xử Trương Mỹ Lanlà những tin tức gây chú ý tuần qua.

Bữa tối nhẹ nhàng, ngon miệng với 3 món cực kỳ đơn giản

Ẩm thực

19:39:04 29/09/2024
Trong những ngày bận rộn, một bữa tối đơn giản nhưng ngon miệng có thể mang lại niềm vui và sự ấm áp cho cả gia đình.