Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.
Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.
Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.
Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.
Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.
Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.
“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.
Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.
Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.
Theo vietnamnet
Video đang HOT
Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp 'Joker'
Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.
Theo báo cáo của hãng bảo mật Check Point, họ vừa phát hiện ra một phần mềm gián điệp có tên Joker núp bóng bên trong 24 ứng dụng nổi bật trên kho ứng dụng Play Store của Google.
Nửa triệu thiết bị Android hiện đang nhiễm phần mềm gián điệp 'Joker'
Có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.
Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên Google Play.
Phần mềm gián điệp mang tên Joker đã được cảnh báo hồi tháng 6 qua, và khi nó tiêm nhiễm vào điện thoại của nạn nhân, nó có thể truy cập vào tin nhắn, danh bạ và thông tin khác của thiết bị. Bên cạnh đó, nó còn âm thầm đăng ký cách dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì vô cùng nguy hiểm.
Aleksejs Kuprins cho biết, các ứng dụng bị tiêm nhiễm phần mềm gián điệp Joker hiện có mặt trên 37 quốc gia tập trung ở châu Âu và châu Á.
Hiện 24 ứng dụng độc hại nói trên đã bị gỡ bỏ khỏi Google Play Store. Tuy nhiên, nếu smartphone của bạn vẫn còn những ứng dụng dưới đây, hãy gỡ bỏ nó ngay lập tức:
1. Mini Camera
2. Certain Wallpaper
3. Reward Clean
4. Age Face
5. Altar Message
6. Soby Camera
7. Declare Message
8. Display Camera
9. Rapid Face Scanner
10. Leaf Face Scanner
11. Board Picture
12. Cute Camera
13. Dazzle Wallpaper
14. Spark Wallpaper
15. Climate SMS
16. Great VPN
17. Humour Camera
18. Print Plant Scan
19. Advocate Wallpaper
20. HERITAGE HAMPI AIR PACKAGE
21. Ignite Clean
22. Antivirus Security
23. Collate Face Scanner
24. Beach Camera
Những điều cần lưu ý khi tải ứng dụng lạ trên Google Play Store
Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android.
Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android. Trên thực tế, tình trạng ứng dụng độc hại xuất hiện trên Play Store đã tồn tại trong nhiều năm.
Mặc dù Google đã giới thiệu tính năng Google Play Protect, giúp bảo vệ người dùng khỏi những ứng dụng độc hại, nhưng vẫn sẽ có một tỷ lệ nhất định ứng dụng chứa mã độc tồn tại được trên Play Store. Vì vậy, tốt hơn hết là bạn nên biết những cách để tự bảo vệ điện thoại của mình trước ứng dụng giả mạo:
- Luôn nhìn kỹ kết quả tìm kiếm, tên của ứng dụng và nhà phát triển.
- Nếu cảm thấy không an toàn, bạn đừng nên tải về ứng dụng mà hãy hỏi bạn bè xem tính năng bạn cần có trong một ứng dụng nào khác mà họ đã dùng hay không.
Theo GameK
Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó. Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên...