Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Theo dõi VGT trên

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat - Hình 1

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo vietnamnet

Video đang HOT

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp 'Joker'

Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.

Theo báo cáo của hãng bảo mật Check Point, họ vừa phát hiện ra một phần mềm gián điệp có tên Joker núp bóng bên trong 24 ứng dụng nổi bật trên kho ứng dụng Play Store của Google.

Nửa triệu thiết bị Android hiện đang nhiễm phần mềm gián điệp 'Joker'

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp Joker - Hình 1

Có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.

Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên Google Play.

Phần mềm gián điệp mang tên Joker đã được cảnh báo hồi tháng 6 qua, và khi nó tiêm nhiễm vào điện thoại của nạn nhân, nó có thể truy cập vào tin nhắn, danh bạ và thông tin khác của thiết bị. Bên cạnh đó, nó còn âm thầm đăng ký cách dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì vô cùng nguy hiểm.

Aleksejs Kuprins cho biết, các ứng dụng bị tiêm nhiễm phần mềm gián điệp Joker hiện có mặt trên 37 quốc gia tập trung ở châu Âu và châu Á.

Hiện 24 ứng dụng độc hại nói trên đã bị gỡ bỏ khỏi Google Play Store. Tuy nhiên, nếu smartphone của bạn vẫn còn những ứng dụng dưới đây, hãy gỡ bỏ nó ngay lập tức:

1. Mini Camera

2. Certain Wallpaper

3. Reward Clean

4. Age Face

5. Altar Message

6. Soby Camera

7. Declare Message

8. Display Camera

9. Rapid Face Scanner

10. Leaf Face Scanner

11. Board Picture

12. Cute Camera

13. Dazzle Wallpaper

14. Spark Wallpaper

15. Climate SMS

16. Great VPN

17. Humour Camera

18. Print Plant Scan

19. Advocate Wallpaper

20. HERITAGE HAMPI AIR PACKAGE

21. Ignite Clean

22. Antivirus Security

23. Collate Face Scanner

24. Beach Camera

Những điều cần lưu ý khi tải ứng dụng lạ trên Google Play Store

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp Joker - Hình 2

Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android.

Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android. Trên thực tế, tình trạng ứng dụng độc hại xuất hiện trên Play Store đã tồn tại trong nhiều năm.

Mặc dù Google đã giới thiệu tính năng Google Play Protect, giúp bảo vệ người dùng khỏi những ứng dụng độc hại, nhưng vẫn sẽ có một tỷ lệ nhất định ứng dụng chứa mã độc tồn tại được trên Play Store. Vì vậy, tốt hơn hết là bạn nên biết những cách để tự bảo vệ điện thoại của mình trước ứng dụng giả mạo:

- Luôn nhìn kỹ kết quả tìm kiếm, tên của ứng dụng và nhà phát triển.

- Nếu cảm thấy không an toàn, bạn đừng nên tải về ứng dụng mà hãy hỏi bạn bè xem tính năng bạn cần có trong một ứng dụng nào khác mà họ đã dùng hay không.

Theo GameK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hà Thanh Xuân đáp trả tin yêu Quang Lê, nói thẳng về biến cố đổ vỡ
06:35:02 08/11/2024
Nữ NSND là mỹ nhân sân khấu: "Cả TP.HCM dậy sóng vì tôi"
06:29:37 08/11/2024
Một nghệ sĩ không giấu được hạnh phúc khi con trai "5 tuổi biết ê a, nghe hiểu được lời mẹ nói"
06:19:15 08/11/2024
Nữ thần đầm trắng Hoa ngữ đẹp điên đảo: Diện đồ của NTK Việt, nhan sắc xứng danh "thần tiên tỷ tỷ"
05:57:20 08/11/2024
Sao Việt 8/11: Trường Giang khoe con trai, Thanh Hằng 'dính như sam' bên chồng
07:55:40 08/11/2024
Hai ông Biden, Obama nói gì khi chúc mừng ông Trump đắc cử tổng thống Mỹ?
07:48:19 08/11/2024
Cô bạn thân "như hình với bóng" của con gái Donald Trump: Mỹ nhân gợi cảm đình đám với khối tài sản gần 40.000 tỷ
06:38:30 08/11/2024
Bắt cóc, cưỡng ép người mẫu, ca sĩ nổi tiếng quan hệ tình dục rồi quay clip phát tán tại Mỹ
07:24:48 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ngắm tuyến đường xuyên rừng đẹp như tranh ở TP.HCM

Du lịch

08:35:25 08/11/2024
Sau hơn 13 năm khánh thành, đường Rừng Sác - Cần Giờ không chỉ thúc đẩy phát triển kinh tế - xã hội, mà còn trở thành địa điểm du lịch hấp dẫn không thể bỏ qua.

5 tháng sau khi bố tôi mất, mẹ kế ôm lấy bức ảnh thờ trong ngày sinh nhật rồi nói một câu khiến chị em tôi đau thắt lòng

Góc tâm tình

08:31:25 08/11/2024
Mẹ kế khóc một lúc mới bình tĩnh lại được. Bà chỉ ăn qua loa vài miếng cơm rồi nói mệt để chị em tôi về sớm. Bố tôi mất vì bạo bệnh được mấy tháng rồi.

Đa số nghị sĩ Quốc hội Đức ủng hộ nghị quyết chống chủ nghĩa bài Do Thái

Thế giới

08:29:32 08/11/2024
Trong trường hợp có hành vi bài Do Thái ở trường học và trường đại học ở Đức, nghị quyết kêu gọi loại bỏ những người để xảy ra tình trạng này hoặc thậm chí đuổi việc họ.

Phim Hàn đẹp ngoài sức tưởng tượng khiến netizen mê mẩn, mỗi khung hình đều đậm chất nghệ thuật

Phim châu á

08:09:21 08/11/2024
Năm 2024 là một năm lên ngôi của dòng phim tâm lý tội phạm xứ Hàn khi sau tiếng vang lớn của Black Out, khán giả lại được thưởng thức một siêu phẩm khác là Doubt (tựa tiếng Việt: Nghi Phạm Cận Kề).

1 cặp đôi phim giả tình thật bị fan ép chia tay: Nhà trai giàu bậc nhất showbiz, nhà gái bị ghét vì bất tài

Hậu trường phim

08:06:56 08/11/2024
Theo Sina, dẫu Lộc Hàm và Quan Hiểu Đồng đã công khai tình cảm được 7 năm, nhưng người hâm mộ của cả hai vẫn không hoàn toàn chấp nhận mối quan hệ này.

Một nhân tố mới gia nhập tổ đội Hip-hop lớn nhất Việt Nam, thì ra là "người quen" của dàn Anh Trai Chông Gai

Nhạc việt

08:01:41 08/11/2024
Mới đây, SpaceSpeakers Label công bố nghệ sĩ độc quyền mới - APJ. Nam nghệ sĩ gia nhập tổ đội Hip-hop lớn nhất Việt Nam với vai trò Music Producer/Singer/SongWriter.

Sao Hàn 8/11: Cuộc sống thượng lưu của 'tình đầu quốc dân', Jennie gợi cảm

Sao châu á

07:58:14 08/11/2024
Tình đầu quốc dân Park Yoo Mi khiến công chúng ngưỡng mộ bởi cuộc sống làm dâu nhà giàu, Jennie gợi cảm khó cưỡng trong loạt ảnh hậu trường.

Đi về phía lửa - Tập 1: Lính mới gây chuyện, lính cũ đầy những "vết sẹo"

Phim việt

07:42:49 08/11/2024
Những thành viên trong đội phòng cháy chữa cháy đều mang theo mình những vấn đề riêng, trong đó có cả nỗi ám ảnh khôn nguôi.

Vụ Trương Mỹ Lan: SCB đề nghị được xử lý hàng loạt bất động sản

Pháp luật

07:36:07 08/11/2024
Trong vụ án Trương Mỹ Lan, phía bị hại là Ngân hàng TMCP Sài Gòn đề nghị tòa phúc thẩm cho ngân hàng này được xử lý dự án 6A, căn nhà số 24 Lê Lợi Q.1...