Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Theo dõi VGT trên

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat - Hình 1

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo vietnamnet

Video đang HOT

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp 'Joker'

Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.

Theo báo cáo của hãng bảo mật Check Point, họ vừa phát hiện ra một phần mềm gián điệp có tên Joker núp bóng bên trong 24 ứng dụng nổi bật trên kho ứng dụng Play Store của Google.

Nửa triệu thiết bị Android hiện đang nhiễm phần mềm gián điệp 'Joker'

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp Joker - Hình 1

Có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.

Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên Google Play.

Phần mềm gián điệp mang tên Joker đã được cảnh báo hồi tháng 6 qua, và khi nó tiêm nhiễm vào điện thoại của nạn nhân, nó có thể truy cập vào tin nhắn, danh bạ và thông tin khác của thiết bị. Bên cạnh đó, nó còn âm thầm đăng ký cách dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì vô cùng nguy hiểm.

Aleksejs Kuprins cho biết, các ứng dụng bị tiêm nhiễm phần mềm gián điệp Joker hiện có mặt trên 37 quốc gia tập trung ở châu Âu và châu Á.

Hiện 24 ứng dụng độc hại nói trên đã bị gỡ bỏ khỏi Google Play Store. Tuy nhiên, nếu smartphone của bạn vẫn còn những ứng dụng dưới đây, hãy gỡ bỏ nó ngay lập tức:

1. Mini Camera

2. Certain Wallpaper

3. Reward Clean

4. Age Face

5. Altar Message

6. Soby Camera

7. Declare Message

8. Display Camera

9. Rapid Face Scanner

10. Leaf Face Scanner

11. Board Picture

12. Cute Camera

13. Dazzle Wallpaper

14. Spark Wallpaper

15. Climate SMS

16. Great VPN

17. Humour Camera

18. Print Plant Scan

19. Advocate Wallpaper

20. HERITAGE HAMPI AIR PACKAGE

21. Ignite Clean

22. Antivirus Security

23. Collate Face Scanner

24. Beach Camera

Những điều cần lưu ý khi tải ứng dụng lạ trên Google Play Store

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp Joker - Hình 2

Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android.

Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android. Trên thực tế, tình trạng ứng dụng độc hại xuất hiện trên Play Store đã tồn tại trong nhiều năm.

Mặc dù Google đã giới thiệu tính năng Google Play Protect, giúp bảo vệ người dùng khỏi những ứng dụng độc hại, nhưng vẫn sẽ có một tỷ lệ nhất định ứng dụng chứa mã độc tồn tại được trên Play Store. Vì vậy, tốt hơn hết là bạn nên biết những cách để tự bảo vệ điện thoại của mình trước ứng dụng giả mạo:

- Luôn nhìn kỹ kết quả tìm kiếm, tên của ứng dụng và nhà phát triển.

- Nếu cảm thấy không an toàn, bạn đừng nên tải về ứng dụng mà hãy hỏi bạn bè xem tính năng bạn cần có trong một ứng dụng nào khác mà họ đã dùng hay không.

Theo GameK

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Gia đình Kim Sae Ron bất ngờ xác nhận video con gái thân mật với người lạ, tiết lộ 1 thông tin lật tình thế!Gia đình Kim Sae Ron bất ngờ xác nhận video con gái thân mật với người lạ, tiết lộ 1 thông tin lật tình thế!
15:07:05 11/04/2025
Công an Ninh Thuận làm việc với người tố cáo mẹ bé Bắp sử dụng sai tiền từ thiệnCông an Ninh Thuận làm việc với người tố cáo mẹ bé Bắp sử dụng sai tiền từ thiện
15:06:07 11/04/2025
Người vợ bị DJ. X lao vào bóp cổ bất ngờ lên tiếng, hé lộ nguồn cơn: Bị cảm xúc che mất lý tríNgười vợ bị DJ. X lao vào bóp cổ bất ngờ lên tiếng, hé lộ nguồn cơn: Bị cảm xúc che mất lý trí
19:12:43 11/04/2025
Nữ ca sĩ bị chồng ép bỏ nghề: Cuộc sống như cầm tù, không biết xã hội bên ngoài sống saoNữ ca sĩ bị chồng ép bỏ nghề: Cuộc sống như cầm tù, không biết xã hội bên ngoài sống sao
15:04:44 11/04/2025
Lâm Đồng thông tin vụ 7 chú tiểu bị xâm hại tình dụcLâm Đồng thông tin vụ 7 chú tiểu bị xâm hại tình dục
16:11:24 11/04/2025
Hoa hậu Vbiz "đẹp vượt thời gian" sơ hở để lộ vòng 2 lùm lùm, hội mẹ bỉm lướt qua nói đúng 1 câuHoa hậu Vbiz "đẹp vượt thời gian" sơ hở để lộ vòng 2 lùm lùm, hội mẹ bỉm lướt qua nói đúng 1 câu
17:51:46 11/04/2025
Toàn cảnh vụ tai nạn trực thăng khiến cả gia đình giám đốc Siemens tử nạnToàn cảnh vụ tai nạn trực thăng khiến cả gia đình giám đốc Siemens tử nạn
20:11:26 11/04/2025
Nam ca sĩ phải bán nhà vì thua lỗ chứng khoán: Từng rơi vào trầm cảm, cát xê tăng vọt sau show Anh TraiNam ca sĩ phải bán nhà vì thua lỗ chứng khoán: Từng rơi vào trầm cảm, cát xê tăng vọt sau show Anh Trai
15:29:48 11/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hai nữ bệnh nhân trẻ đột quỵ, từng sử dụng thuốc tránh thai kéo dài

Hai nữ bệnh nhân trẻ đột quỵ, từng sử dụng thuốc tránh thai kéo dài

Sức khỏe

20:43:41 11/04/2025
Hai bệnh nhân đều là nữ giới ở độ tuổi sinh sản, được chẩn đoán nhồi máu não, đột quỵ. Trước đó, họ có biểu hiện đau đầu, dùng thuốc giảm đau đỡ ít.
Ông Trump cảnh báo kịch bản áp thuế đối ứng sau thời hạn 90 ngày tạm hoãn

Ông Trump cảnh báo kịch bản áp thuế đối ứng sau thời hạn 90 ngày tạm hoãn

Thế giới

20:40:56 11/04/2025
Nếu không đạt được thỏa thuận, Mỹ sẽ quay trở lại áp mức thuế đối ứng cao với các nước sau thời hạn 90 ngày tạm hoãn.
Lấy chồng giàu hai đời vợ, tôi đau đớn nhận ra mình chỉ là... máy đẻ

Lấy chồng giàu hai đời vợ, tôi đau đớn nhận ra mình chỉ là... máy đẻ

Góc tâm tình

20:25:28 11/04/2025
Khi đó, tôi chỉ nhìn thấy sự giàu có, cuộc sống sung túc mà tôi mơ ước. Tôi nghĩ rằng chỉ cần có tiền, mọi thứ sẽ ổn. Tôi cãi lời bố mẹ, không màng sự ngăn cản của bạn bè quyết tìm cách lấy người đàn ông đó bằng được.
Cha tôi, người ở lại: Chân dung thiếu gia dễ thương được 'đẩy thuyền' với An

Cha tôi, người ở lại: Chân dung thiếu gia dễ thương được 'đẩy thuyền' với An

Hậu trường phim

20:02:12 11/04/2025
Nhờ vẻ dễ thương nhưng vẫn rất tinh tế, thiếu gia Đại đang được khán giả của Cha tôi, người ở lại tích cực đẩy thuyền đến với An.
Xôn xao thông tin đêm nhạc của Sơn Tùng M-TP ế vé, Ban tổ chức nói gì?

Xôn xao thông tin đêm nhạc của Sơn Tùng M-TP ế vé, Ban tổ chức nói gì?

Nhạc việt

19:58:47 11/04/2025
Trước thông tin giá vé show diễn của Sơn Tùng M-TP tại Hạ Long (Quảng Ninh) đang bị hỗn loạn trên thị trường, nhiều cò bán với mức giá khác nhau, Ban tổ chức đã lên tiếng.
Salah ký 2 năm với Liverpool

Salah ký 2 năm với Liverpool

Sao thể thao

19:56:02 11/04/2025
Tiền đạo Mohamed Salah đạt thỏa thuận gia hạn với Liverpool, đảm bảo tương lai của anh tại Anfield đến năm 2027.
Mỹ nhân Việt bị ghét nhất hiện tại: Ích kỷ xấu tính, tối ngày la hét như ôm hận cả thế giới

Mỹ nhân Việt bị ghét nhất hiện tại: Ích kỷ xấu tính, tối ngày la hét như ôm hận cả thế giới

Phim việt

19:53:26 11/04/2025
Nếu ở giai đoạn đầu phim, Huệ chỉ có phần đỏng đảnh, khó chiều, thích gây sự vô cớ thì ở hiện tại, Huệ lại là nhân vật khiến khán giả vô cùng mệt mỏi.
Thủ đoạn mua bán trẻ em của bà bán vé số trước Bệnh viện Từ Dũ

Thủ đoạn mua bán trẻ em của bà bán vé số trước Bệnh viện Từ Dũ

Pháp luật

19:49:19 11/04/2025
Ngày 11/4, TAND TPHCM mở phiên tòa xét xử bị cáoTrần Thị Bé Mười(37 tuổi, quê tỉnh Long An) và Nguyễn Văn Thành (62 tuổi, ngụ TPHCM) cùng về tội Mua bán người dưới 16 tuổi.
Gã đàn ông dựng hàng loạt kịch bản để lừa đảo chiếm đoạt hơn 37 tỷ đồng

Gã đàn ông dựng hàng loạt kịch bản để lừa đảo chiếm đoạt hơn 37 tỷ đồng

Tin nổi bật

19:42:14 11/04/2025
Để có tiền trả nợ và tiêu xài cá nhân, Tiến đã dựng lên hàng loạt kịch bản mua bán bất động sản với giấy tờ giả ở Đà Nẵng để liên tiếp giăng bẫy nhiều nạn nhân, chiếm đoạt hơn 37 tỷ đồng.
Rò rỉ clip Lisa trong tình thế nguy hiểm

Rò rỉ clip Lisa trong tình thế nguy hiểm

Nhạc quốc tế

19:37:36 11/04/2025
Chỉ còn chưa đầy 12h nữa, Lisa (BLACKPINK) sẽ lần đầu tiên có sân khấu solo tại Lễ hội âm nhạc lớn nhất hành tinh Coachella 2025.
Vụ ngọc nữ showbiz bị bắt nghi dính líu ma túy: Cảnh sát lục soát nhà 1,5 tiếng, nhiều hộp vật phẩm bị tịch thu

Vụ ngọc nữ showbiz bị bắt nghi dính líu ma túy: Cảnh sát lục soát nhà 1,5 tiếng, nhiều hộp vật phẩm bị tịch thu

Sao châu á

19:34:05 11/04/2025
Theo cơ quan chức năng, đã có 10 nhân viên đội điều tra tham gia công tác lục soát, thu giữ các vật phẩm bị nghi ngờ trong nhà riêng của Hirosue Ryoko.