Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn

Theo dõi VGT trên

Nếu đang cài một trong số các ứng dụng dưới đây, hãy xóa ngay khỏi điện thoại của bạn để bảo vệ tài khoản Facebooktiền mã hóa.

Theo báo cáo mới nhất của hãng bảo mật TrendMicro, một số ứng dụng trên Google Play có khả năng thực hiện các hành vi độc hại như đánh cắp thông tin đăng nhập của người dùng và dữ liệu nhạy cảm khác, bao gồm khóa riêng tư. Điều đáng lo ngại là số lượng và sự phổ biến của các ứng dụng kiểu này ngày một tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt.

Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn - Hình 1

Vài ứng dụng bạn nên gỡ bỏ ngay lập tức bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.

Video đang HOT

Chúng đều mang trên mình phần mềm gián điệp (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer đánh cắp thông tin Facebook từ người dùng thông qua các ứng dụng độc hại trên Google Play, sau đó dùng để xâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài giả mạo, bot quảng cáo. Tương tự mã độc Joker, Facestealer thay đổi mã thường xuyên và có nhiều biến thể.

Từ khi bị tố giác tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể ứng dụng của Facestealer. Chẳng hạn, Daily Fitness OL bề ngoài là ứng dụng tập luyện song mục tiêu của nó là đánh cắp thông tin Facebook. Một khi khởi chạy ứng dụng, nó sẽ gửi yêu cầu đến hxxps://sufen168[.]space/config để tải về cấu hình mã hóa. Khi người dùng đăng nhập Facebook, ứng dụng sẽ mở một trình duyệt WebView để tải URL từ cấu hình vừa tải về. Tiếp đến, một đoạn mã JavaScript được nhúng vào trang web để lấy dữ liệu đăng nhập. Sau khi người dùng đăng nhập tài khoản thành công, ứng dụng sẽ thu thập cookie, rồi mã hóa tất cả thông tin có thể định danh (PII) và gửi đến máy chủ từ xa.

7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng đánh cắp dữ liệu của chúng. Dù vậy, với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.

Ngoài ra, TrendMicro cũng phát hiện hơn 40 ứng dụng đào tiền mã hóa giả mạo, là các biến thể của những ứng dụng độc hại trước đó. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.

Để tránh gặp phải các ứng dụng độc hại, người dùng nên đọc kỹ đánh giá từ những người đã tải trước đó. Tuy nhiên, đây cũng không phải giải pháp tối ưu do nhiều ứng dụng sẽ thuê dịch vụ đánh giá cao, chẳng hạn Photo Gaming Puzzle được chấm 4.5 sao, còn Enjoy Photo Editor 4.1 sao. Enjoy Photo Editor vượt 100.000 lượt tải trước khi bị gỡ bỏ.

Ứng dụng Android trộm mật khẩu cần gỡ ngay lập tức

Các nhà nghiên cứu bảo mật đã tình cờ phát hiện ra một ứng dụng Android đã được Google xóa khỏi Play Store sau khi nó được tải xuống hơn 100.000 lần.

Theo PhoneArena, công ty bảo mật di động Pradeo của Pháp cho biết, ứng dụng Android được đề cập sử dụng phần mềm độc hại có tên Facestealer. Điều khiến nó trở nên nguy hiểm chính là khả năng thu thập dữ liệu cá nhân từ tài khoản Facebook của người dùng smartphone.

Ứng dụng Android trộm mật khẩu cần gỡ ngay lập tức - Hình 1

Người dùng Android nếu đã cài đặt ứng dụng Craftsart Cartoon Photo Tools cần gỡ bỏ ngay

Facestealer là một loại trojan Android được thiết kế nhằm đánh lừa người dùng Facebook nhập tất cả thông tin đăng nhập của họ vào một trang web. Thông tin cá nhân này sau đó được gửi đến một máy chủ được đăng ký tại Nga, được xác định thuộc về kẻ tấn công. Khi người dùng Android thêm thông tin đăng nhập Facebook của mình vào trang web, các nhà phát triển của ứng dụng (hiện đã bị xóa) sẽ có quyền truy cập vào dữ liệu thẻ tín dụng của người đăng ký Facebook, thông tin tìm kiếm...

Trojan này được nhúng bên trong một ứng dụng trên Google Play Store có tên là Craftsart Cartoon Photo Tools, với tên gọi nhằm thu hút người dùng muốn tải ứng dụng giúp chỉnh sửa ảnh. Pradeo cho biết ứng dụng này có chứa một số mã cho phép nó vượt qua hàng rào bảo vệ của Google Play Store và đã được sử dụng bởi nhiều ứng dụng độc hại khác trong cửa hàng ứng dụng Android.

Khi ứng dụng được mở bởi những người dùng không nghi ngờ, một trang đăng nhập Facebook sẽ xuất hiện yêu cầu người dùng đăng nhập bằng tên người dùng và mật khẩu Facebook của họ. Theo Pradeo, "thông tin đăng nhập Facebook được tội phạm mạng sử dụng để xâm nhập tài khoản theo nhiều cách, phổ biến nhất là lừa đảo tài chính, gửi liên kết lừa đảo và phát tán tin tức giả mạo".

Ghi nhận các nhận xét và đánh giá của người dùng ứng dụng Craftsart Cartoon Photo Tools cho thấy, tất cả các bài đánh giá đều chỉ rằng đó là một ứng dụng "hoàn toàn giả mạo", "vô dụng" hoặc "hoàn toàn không đáng tin cậy". Như nhiều cảnh báo trước đây, người dùng nên đọc kỹ các nhận xét và đánh giá ứng dụng trước khi tải về thiết bị của mình. Với những ứng dụng này, chúng có thể chứa nhiều quảng cáo hoặc các vấn đề nhất định, bao gồm cả sự hiện diện của phần mềm độc hại ngay cả khi chúng được tải về từ kho ứng dụng chính thức.

Đối với những người dùng Android đã cài đặt Craftsart Cartoon Photo Tools, hãy gỡ cài đặt nó ngay lập tức để bảo vệ thẻ tín dụng và các dữ liệu tài chính khác của mình.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chuyện gì đang xảy ra với diễn viên Quý Bình?Chuyện gì đang xảy ra với diễn viên Quý Bình?
13:15:04 19/02/2025
Tiếp viên hàng không bị bắt quả tang tạo dáng chụp ảnh trên cánh máy bayTiếp viên hàng không bị bắt quả tang tạo dáng chụp ảnh trên cánh máy bay
13:25:54 19/02/2025
Lễ đưa tang Kim Sae Ron: Mẹ ruột đi không vững trong giờ phút cuối cùng, dàn sao nghẹn ngào tiễn biệtLễ đưa tang Kim Sae Ron: Mẹ ruột đi không vững trong giờ phút cuối cùng, dàn sao nghẹn ngào tiễn biệt
11:10:06 19/02/2025
Nóng: Chủ tịch showbiz lĩnh án tù, thái độ vô cùng trắng trợn khi bị tố cáoNóng: Chủ tịch showbiz lĩnh án tù, thái độ vô cùng trắng trợn khi bị tố cáo
11:13:18 19/02/2025
Triệu tập tài xế ủn lê xe máy dưới gầm suốt đoạn đường dài ở Hà NộiTriệu tập tài xế ủn lê xe máy dưới gầm suốt đoạn đường dài ở Hà Nội
13:04:33 19/02/2025
Hot nhất Weibo: Lưu Diệc Phi và nam thần kém tuổi bị khui tin hẹn hò với loạt bằng chứng khó chối cãiHot nhất Weibo: Lưu Diệc Phi và nam thần kém tuổi bị khui tin hẹn hò với loạt bằng chứng khó chối cãi
14:35:07 19/02/2025
Diễn biến gây sốc vụ mỹ nam phim Thơ Ngây bị bắt cùng 10 người khácDiễn biến gây sốc vụ mỹ nam phim Thơ Ngây bị bắt cùng 10 người khác
14:50:18 19/02/2025
Yến Xuân lộ diện sau khi sinh con đầu lòng, hé lộ biệt danh liên quan đặc biệt đến Đặng Văn LâmYến Xuân lộ diện sau khi sinh con đầu lòng, hé lộ biệt danh liên quan đặc biệt đến Đặng Văn Lâm
12:14:25 19/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bốn ứng viên Thủ tướng Đức tranh luận quyết liệt

Bốn ứng viên Thủ tướng Đức tranh luận quyết liệt

Thế giới

15:37:32 19/02/2025
Cuối tuần qua (16.2), lần đầu tiên trong lịch sử, 4 ứng viên Thủ tướng Đức đã tranh luận trực tiếp trên truyền hình trong 2 giờ liền khi còn 1 tuần nữa là đến ngày bầu cử.
Đề nghị truy tố 14 bị can trong vụ vận chuyển hơn 7 tạ cần sa

Đề nghị truy tố 14 bị can trong vụ vận chuyển hơn 7 tạ cần sa

Pháp luật

15:23:59 19/02/2025
Ngày 19/2, Cơ quan CSĐT Công an TP Hà Nội cho biết, đã hoàn tất kết luận điều tra và chuyển Viện KSND cùng cấp đề nghị truy tố 14 bị can trong đường dây mua bán trái phép chất ma túy liên tỉnh.
Doãn Hải My xinh bất chấp ảnh đời thường, nhan sắc sau khi sinh con cho Văn Hậu còn được khen hơn thời thi hoa hậu

Doãn Hải My xinh bất chấp ảnh đời thường, nhan sắc sau khi sinh con cho Văn Hậu còn được khen hơn thời thi hoa hậu

Sao thể thao

15:20:06 19/02/2025
Doãn Hải My từ trước khi yêu và kết hôn với hậu vệ Đoàn Văn Hậu đã được nhiều người biết đến khi tham gia Hoa hậu Việt Nam 2020. Tuy nhiên, thời điểm đó cô chỉ dừng chân ở Top 10, nhưng thực tế nét đẹp thời điểm đó của nàng WAG chưa đủ ...
Loạt Idol K-Pop lấn sân sang diễn xuất bị đánh giá thấp

Loạt Idol K-Pop lấn sân sang diễn xuất bị đánh giá thấp

Hậu trường phim

15:13:51 19/02/2025
Những Idol K-Pop dưới đây được nhận xét là có tài năng trong lĩnh vực diễn xuất, tuy nhiên đang bị đánh giá thấp và xứng đáng có nhiều vai diễn hơn.
Thành viên đẹp nhất BLACKPINK bị tấn công

Thành viên đẹp nhất BLACKPINK bị tấn công

Nhạc quốc tế

15:09:44 19/02/2025
Ngày 14/2 vừa qua, Jisoo (BLACKPINK) phát hành E.P Amortage và MV earthquake, đánh dấu dự án âm nhạc đầu tiên hậu rời YG.
B Ray công khai bạn gái mới nóng bỏng, 1 chi tiết chứng minh nhan sắc không phải dạng vừa

B Ray công khai bạn gái mới nóng bỏng, 1 chi tiết chứng minh nhan sắc không phải dạng vừa

Sao việt

15:06:30 19/02/2025
Qua 2 bức hình hiếm hoi mà nam rapper chia sẻ với chi tiết trang phục sexy đáng chú ý, có thể thấy vóc dáng của cô nàng khá nóng bỏng, thu hút.
Thời điểm con người dễ gian lận nhất trong ngày

Thời điểm con người dễ gian lận nhất trong ngày

Lạ vui

14:41:16 19/02/2025
Đến buổi trưa chiều, con người thường bị đẩy vào tình trạng cạn kiệt năng lực tự chủ. Vì thế, con người dễ nói dối, gian lận hoặc sa vào hành vi lười biếng hơn.
Thái độ trái ngược của khán giả xem Cha Tôi Người Ở Lại tập 2, có 1 điểm khác xa bản gốc Trung Quốc

Thái độ trái ngược của khán giả xem Cha Tôi Người Ở Lại tập 2, có 1 điểm khác xa bản gốc Trung Quốc

Phim việt

14:37:10 19/02/2025
Vì bản gốc của bộ phim đã quá nổi tiếng, nên nhiều khán giả nhận định vẫn không thể thoát khỏi được bản gốc, xem bản Việt khó vào .
Nghiên cứu mới hứa hẹn mang lại cuộc cách mạng trong điều trị bệnh tim

Nghiên cứu mới hứa hẹn mang lại cuộc cách mạng trong điều trị bệnh tim

Sức khỏe

14:29:28 19/02/2025
Phát hiện về hai loại sẹo ở tim khác nhau và vai trò của TIMP-1 đã mở ra một hướng đi mới, hứa hẹn mang lại cuộc cách mạng trong việc điều trị bệnh tim và suy tim mãn tính.
1 Anh Trai gặp nguy hiểm: Fan hoá anti, xin lỗi rối rít vì bị vạch trần có hành vi cố ý đầu độc

1 Anh Trai gặp nguy hiểm: Fan hoá anti, xin lỗi rối rít vì bị vạch trần có hành vi cố ý đầu độc

Nhạc việt

14:16:46 19/02/2025
Mới đây, một tài khoản trên MXH Threads đã đăng tải dòng trạng thái liên quan đến Captain Boy khiến netizen dậy sóng phẫn nộ.
Ánh mắt đắm đuối vạch trần về mối quan hệ thật sự giữa Triệu Lệ Dĩnh và Trần Hiểu

Ánh mắt đắm đuối vạch trần về mối quan hệ thật sự giữa Triệu Lệ Dĩnh và Trần Hiểu

Sao châu á

14:13:46 19/02/2025
Ánh mắt Trần Hiểu dành cho Triệu Lệ Dĩnh say đắm, tình tứ vô cùng. Nam diễn viên cười tít mắt mỗi khi chạm mắt đối phương.