Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.
Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.
Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.
Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.
Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.
Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.
“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.
Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.
Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.
Theo vietnamnet
Video đang HOT
Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp 'Joker'
Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.
Theo báo cáo của hãng bảo mật Check Point, họ vừa phát hiện ra một phần mềm gián điệp có tên Joker núp bóng bên trong 24 ứng dụng nổi bật trên kho ứng dụng Play Store của Google.
Nửa triệu thiết bị Android hiện đang nhiễm phần mềm gián điệp 'Joker'
Có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.
Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên Google Play.
Phần mềm gián điệp mang tên Joker đã được cảnh báo hồi tháng 6 qua, và khi nó tiêm nhiễm vào điện thoại của nạn nhân, nó có thể truy cập vào tin nhắn, danh bạ và thông tin khác của thiết bị. Bên cạnh đó, nó còn âm thầm đăng ký cách dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì vô cùng nguy hiểm.
Aleksejs Kuprins cho biết, các ứng dụng bị tiêm nhiễm phần mềm gián điệp Joker hiện có mặt trên 37 quốc gia tập trung ở châu Âu và châu Á.
Hiện 24 ứng dụng độc hại nói trên đã bị gỡ bỏ khỏi Google Play Store. Tuy nhiên, nếu smartphone của bạn vẫn còn những ứng dụng dưới đây, hãy gỡ bỏ nó ngay lập tức:
1. Mini Camera
2. Certain Wallpaper
3. Reward Clean
4. Age Face
5. Altar Message
6. Soby Camera
7. Declare Message
8. Display Camera
9. Rapid Face Scanner
10. Leaf Face Scanner
11. Board Picture
12. Cute Camera
13. Dazzle Wallpaper
14. Spark Wallpaper
15. Climate SMS
16. Great VPN
17. Humour Camera
18. Print Plant Scan
19. Advocate Wallpaper
20. HERITAGE HAMPI AIR PACKAGE
21. Ignite Clean
22. Antivirus Security
23. Collate Face Scanner
24. Beach Camera
Những điều cần lưu ý khi tải ứng dụng lạ trên Google Play Store
Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android.
Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android. Trên thực tế, tình trạng ứng dụng độc hại xuất hiện trên Play Store đã tồn tại trong nhiều năm.
Mặc dù Google đã giới thiệu tính năng Google Play Protect, giúp bảo vệ người dùng khỏi những ứng dụng độc hại, nhưng vẫn sẽ có một tỷ lệ nhất định ứng dụng chứa mã độc tồn tại được trên Play Store. Vì vậy, tốt hơn hết là bạn nên biết những cách để tự bảo vệ điện thoại của mình trước ứng dụng giả mạo:
- Luôn nhìn kỹ kết quả tìm kiếm, tên của ứng dụng và nhà phát triển.
- Nếu cảm thấy không an toàn, bạn đừng nên tải về ứng dụng mà hãy hỏi bạn bè xem tính năng bạn cần có trong một ứng dụng nào khác mà họ đã dùng hay không.
Theo GameK
Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó. Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hai nữ bệnh nhân trẻ đột quỵ, từng sử dụng thuốc tránh thai kéo dài
Sức khỏe
20:43:41 11/04/2025
Ông Trump cảnh báo kịch bản áp thuế đối ứng sau thời hạn 90 ngày tạm hoãn
Thế giới
20:40:56 11/04/2025
Lấy chồng giàu hai đời vợ, tôi đau đớn nhận ra mình chỉ là... máy đẻ
Góc tâm tình
20:25:28 11/04/2025
Cha tôi, người ở lại: Chân dung thiếu gia dễ thương được 'đẩy thuyền' với An
Hậu trường phim
20:02:12 11/04/2025
Xôn xao thông tin đêm nhạc của Sơn Tùng M-TP ế vé, Ban tổ chức nói gì?
Nhạc việt
19:58:47 11/04/2025
Salah ký 2 năm với Liverpool
Sao thể thao
19:56:02 11/04/2025
Mỹ nhân Việt bị ghét nhất hiện tại: Ích kỷ xấu tính, tối ngày la hét như ôm hận cả thế giới
Phim việt
19:53:26 11/04/2025
Thủ đoạn mua bán trẻ em của bà bán vé số trước Bệnh viện Từ Dũ
Pháp luật
19:49:19 11/04/2025
Gã đàn ông dựng hàng loạt kịch bản để lừa đảo chiếm đoạt hơn 37 tỷ đồng
Tin nổi bật
19:42:14 11/04/2025
Rò rỉ clip Lisa trong tình thế nguy hiểm
Nhạc quốc tế
19:37:36 11/04/2025