Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google .
Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.
Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.
Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.
Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.
Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.
“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.
Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.
Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.
Theo vietnamnet
Video đang HOT
Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp 'Joker'
Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.
Theo báo cáo của hãng bảo mật Check Point, họ vừa phát hiện ra một phần mềm gián điệp có tên Joker núp bóng bên trong 24 ứng dụng nổi bật trên kho ứng dụng Play Store của Google.
Nửa triệu thiết bị Android hiện đang nhiễm phần mềm gián điệp 'Joker'
Có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.
Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên Google Play.
Phần mềm gián điệp mang tên Joker đã được cảnh báo hồi tháng 6 qua, và khi nó tiêm nhiễm vào điện thoại của nạn nhân, nó có thể truy cập vào tin nhắn, danh bạ và thông tin khác của thiết bị. Bên cạnh đó, nó còn âm thầm đăng ký cách dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì vô cùng nguy hiểm.
Aleksejs Kuprins cho biết, các ứng dụng bị tiêm nhiễm phần mềm gián điệp Joker hiện có mặt trên 37 quốc gia tập trung ở châu Âu và châu Á.
Hiện 24 ứng dụng độc hại nói trên đã bị gỡ bỏ khỏi Google Play Store. Tuy nhiên, nếu smartphone của bạn vẫn còn những ứng dụng dưới đây, hãy gỡ bỏ nó ngay lập tức:
1. Mini Camera
2. Certain Wallpaper
3. Reward Clean
4. Age Face
5. Altar Message
6. Soby Camera
7. Declare Message
8. Display Camera
9. Rapid Face Scanner
10. Leaf Face Scanner
11. Board Picture
12. Cute Camera
13. Dazzle Wallpaper
14. Spark Wallpaper
15. Climate SMS
16. Great VPN
17. Humour Camera
18. Print Plant Scan
19. Advocate Wallpaper
20. HERITAGE HAMPI AIR PACKAGE
21. Ignite Clean
22. Antivirus Security
23. Collate Face Scanner
24. Beach Camera
Những điều cần lưu ý khi tải ứng dụng lạ trên Google Play Store
Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android.
Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android. Trên thực tế, tình trạng ứng dụng độc hại xuất hiện trên Play Store đã tồn tại trong nhiều năm.
Mặc dù Google đã giới thiệu tính năng Google Play Protect, giúp bảo vệ người dùng khỏi những ứng dụng độc hại, nhưng vẫn sẽ có một tỷ lệ nhất định ứng dụng chứa mã độc tồn tại được trên Play Store. Vì vậy, tốt hơn hết là bạn nên biết những cách để tự bảo vệ điện thoại của mình trước ứng dụng giả mạo:
- Luôn nhìn kỹ kết quả tìm kiếm, tên của ứng dụng và nhà phát triển.
- Nếu cảm thấy không an toàn, bạn đừng nên tải về ứng dụng mà hãy hỏi bạn bè xem tính năng bạn cần có trong một ứng dụng nào khác mà họ đã dùng hay không.
Theo GameK
Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó. Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Quay màn hình iPhone chất lượng cao hơn với iOS 26

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

OpenAI "bắt tay" với Broadcom sản xuất chip AI

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Lenovo ra mắt loạt sản phẩm mới tích hợp AI
Có thể bạn quan tâm

Tác động của thỏa thuận khí đốt Nga - Trung với Mỹ và châu Âu
Thế giới
19:18:05 09/09/2025
Người đàn ông 'đội mưa' lục tung bãi rác 18 tấn tìm nhẫn cưới cho vợ
Netizen
19:04:27 09/09/2025
Dụi mắt không tin nổi: Đây là "thiên thần nhí" Choo Sarang bé bỏng ngày nào sao?
Sao châu á
19:00:06 09/09/2025
"Ariana Grande lần này mà chia tay bạn trai, thì lỗi đều tại Rosé (BLACKPINK)!"
Sao âu mỹ
18:55:24 09/09/2025
Cuối ngày hôm nay (9/9/2025), 3 con giáp vận may vào nhà, tiền tiêu rủng rỉnh, đổi mệnh phượng hoàng, giàu sang bất chấp
Trắc nghiệm
18:21:15 09/09/2025
Tham vọng drone taxi bay sắp thành hiện thực?
Ôtô
18:08:45 09/09/2025
Người đứng sau ca khúc đạt 14 triệu view được Mỹ Tâm thể hiện ở đại lễ 2/9
Nhạc việt
17:48:35 09/09/2025
Trường hợp toxic tệ nhất Kpop: Nữ idol xinh như hoa bị body shaming thảm thương, nay làm người thường chồng đẹp miễn chê
Nhạc quốc tế
17:44:12 09/09/2025
Vingroup kiện 68 tổ chức, cá nhân đưa thông tin sai về tập đoàn
Tin nổi bật
17:39:21 09/09/2025