Phát hiện phần mềm độc hại Android âm thầm thu âm và ăn cắp dữ liệu

Theo dõi VGT trên

Một loại phần mềm độc hại mới được thiết kế nhắm đến các thiết bị Android, không chỉ thu âm thanh, video mà còn giám sát văn bản, cuộc gọi hay sửa đổi tập tin.

Phát hiện phần mềm độc hại Android âm thầm thu âm và ăn cắp dữ liệu - Hình 1

Người dùng Android cần cài đặt các tiện ích bảo mật để bảo vệ thiết bị khỏi các phần mềm độc hại. ẢNH CHỤP MÀN HÌNH

Theo Neowin, được biết đến với tên gọi GhostCtrl, các nhà nghiên cứu tại Trend Micro cho biết phần mềm độc hại này dường như là biến thể của OmniRAT, một công cụ quản trị từ xa dành cho Android. Nó được cho như là một phần trong chiến dịch rộng lớn nhắm tới các bệnh viện của Israel sau cuộc tấ.n côn.g của sâu RETADUP hồi tháng 6 vừa qua.

Báo cáo cho biết, có ba phiên bản của phần mềm độc hại. Phiên bản đầu tiên đán.h cắp thông tin và kiểm soát các chức năng của thiết bị, trong khi phiên bản thứ hai bổ sung các tính năng mới để khai thác. Phiên bản còn lại kết hợp tất cả các tính năng của các phiên bản cũ và thêm các thành phần độc hại hơn vào hệ thống.

Phiên bản mới nhất của GhostCtrl giờ đây có thể giám sát nhật ký cuộc gọi, tin nhắn văn bản, số liên lạc, số điện thoại, vị trí và lịch sử duyệt web. Hơn nữa, nó có khả năng ghi lại thông tin phiên bản Android của nạ.n nhâ.n, mức pin và Bluetooth. Vấn đề thậm chí còn tồi tệ hơn nữa khi nó có thể giám sát nạ.n nhâ.n bằng cách âm thầm ghi lại âm thanh và video.

Video đang HOT

GhostCtrl được phân phối thông qua các ứng dụng giả mạo ứng dụng hợp pháp WhatsApp hoặc Pokemon GO. Sau khi tệp APK đã được cài đặt trên thiết bị của nạ.n nhâ.n, một chương trình được gọi là com.android.engine được yêu cầu cài đặt với nội dung đán.h lừa người dùng nghĩ rằng đó là một thành phần an toàn. Chương trình này liên lạc với máy chủ Command & Control (C&C) của phần mềm độc hại, sau đó thực hiện việc ghi lại hoặc ăn cắp dữ liệu từ nạ.n nhâ.n.

Cuối cùng, GhostCtrl có khả năng trở thành mã độc tống tiề.n (ransomware) trên thiết bị di động. Nó có thể khóa màn hình, đặt lại mật khẩu và root thiết bị. Trong quá trình này, nó cũng có thể ăn cắp thêm thông tin và gửi chúng đến máy chủ C&C.

Trend Micro khuyến cáo người dùng các thiết bị Android nên thường xuyên cập nhật phiên bản mới và thực hiện sao lưu dữ liệu thường xuyên. Người dùng cũng nên sử dụng các tiện ích bảo mật danh tiếng để phát hiện các ứng dụng đáng ngờ và độc hại.

Thành Luân

Theo Thanhnien

Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí

Người dùng Android hãy cẩn thận khi hơn 800 ứng dụng Android trên Google Play Store được phát hiện nhiễm phần mềm độc hại có chức năng thu thập thông tin cá nhân mang tên Xavier, theo PhoneArena.

Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí - Hình 1

Xavier lây lan thông qua các ứng dụng miễn phí trên Google Play Store. ẢNH: PHONEARENA

Các chuyên gia bảo mật tại Trend Micro cho biết, phần mềm độc hại này đã được cài đặt sẵn trên một loạt các ứng dụng Android miễn phí, chẳng hạn như trình biên tập ảnh và hình nền, với số lượt tải xuống lên đến hàng triệu lần cho đến thời điểm này.

Phần mềm độc hại Xavier là một thư viện quảng cáo - một phần tử được tích hợp trong ứng dụng miễn phí để cho phép quảng cáo làm nguồn doanh thu cho các nhà phát triển của chúng và thường được gọi là phần mềm quảng cáo.

Nhưng vấn đề là Xavier gần đây đã phát triển thành một loại phần mềm nguy hiểm hơn. Các chuyên gia bảo mật của Trend Micro cho biết hiện nay nó có thể trốn tránh sự phát hiện, thực thi mã từ xa và ăn cắp thông tin cá nhân. Nói cách khác, Xavier đủ thông minh để thoát khỏi việc phân tích của các chương trình bảo mật. Nó được thiết kế để tải mã thực thi từ máy chủ từ xa và được cấu hình để thu thập dữ liệu nhạy cảm của người dùng, bao gồm địa chỉ email, ID thiết bị, model, phiên bản hệ điều hành, quốc gia, nhà sản xuất, nhà khai thác thẻ SIM, độ phân giải và ứng dụng đã cài đặt.

Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí - Hình 2

Có khoảng hơn 800 ứng dụng miễn phí trên Google Play Store nhiễm Xavier. ẢNH CHỤP MÀN HÌNH

Số lượng người dùng báo cáo cao nhất đến từ các nước ở Đông Nam Á như Việt Nam, Philippines và Indonesia, với số lượng tải xuống nhỏ hơn tại Mỹ và châu Âu.

Đáng báo động hơn, đây không phải là lần đầu tiên có những báo cáo liên quan đến các ứng dụng độc hại lan truyền qua Google Play Store. Vào tháng 3, hơn 100 ứng dụng Play Store đã tìm cách lây nhiễm phần mềm độc hại Windows vào Android, và vào tháng 5, hơn 36 triệu thiết bị Android bị ảnh hưởng bởi phần mềm độc hại có tên Judy.

May mắn là người dùng vẫn có những cách dễ dàng để bảo vệ smartphone khỏi Xavier. Quy tắc rất đơn giản: luôn tải xuống ứng dụng từ các nhà phát triển đáng tin cậy trên Google Play Store, đọc các bài đán.h giá trước khi cài đặt và cập nhật thiết bị/ứng dụng của bạn.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ cô giáo xin tiề.n mua laptop: Sở GD&ĐT vào cuộc, 1 câu nói gây ám ảnh
17:57:30 29/09/2024
Rộ ảnh chụp cận bữa tiệc của Diddy, 1 chi tiết gây kinh sợ, CĐM réo Katy Perry
18:26:23 29/09/2024
Người soán ngôi Sơn Tùng nói gì trong concert mà khiến 20.000 khán giả "phát điên"?
20:04:23 29/09/2024
Bà Nguyễn Phương Hằng xuất hiện, ủng hộ 10 tỷ đồng giúp đỡ đồng bào lũ lụt
20:10:46 29/09/2024
Erik gặp sự cố... rơi quần ngay khi đang biểu diễn trên sân khấu
20:09:15 29/09/2024
Sau concert "Anh Trai Say Hi" là đại hội xin lỗi!
18:53:19 29/09/2024
Á hậu Việt và cuốn sổ ghi chi tiết từng bữa cafe, trà sữa khi hẹn hò với nam thần showbiz vì sợ một điều
23:20:55 29/09/2024
Vợ muốn diện bikin.i nhưng ngại ánh mắt dòm ngó, đại gia Dubai mạnh tay chi 50 triệu đô mua đứt đảo riêng tặng nàng
18:56:32 29/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Nhan sắc gâ.y số.c của Triệu Lệ Dĩnh

Sao châu á

23:26:37 29/09/2024
Trong những bức ảnh cũ đang được dân cư mạng truyền tay nhau, Triệu Lệ Dĩnh thời còn phèn có ngoại hình kém sắc, đường nét trên gương mặt chưa thực sự nổi bật.

Vợ cũ Bằng Kiều: "Một mình anh Hoài Linh chấp hết mười mấy ca sĩ"

Sao việt

23:18:15 29/09/2024
Một mình anh Hoài Linh chấp hết mười mấy ca sĩ, không ai làm lại được anh ấy. Anh Hoài Linh thuộc lời quá nhiều bài hát, không ai thuộc nhiều như anh ấy.

Tử vi ngày 30/9/2024: Dần may mắn, Mùi hào phóng không cần thiết

Trắc nghiệm

23:08:37 29/09/2024
Tử vi 12 con giáp đầy đủ nhất ngày 30/9/2024, tử vi ngày mới nhận định về công việc, tài chính, tình duyên, sức khỏe của 12 con giáp: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất, Hợi.

Từ nay 'nhóm nhạc quốc dân' Da LAB không còn nguyên vẹn

Nhạc việt

22:14:27 29/09/2024
Cụ thể, Phương Kào thấy việc hoạt động nhóm không còn phù hợp, muốn phát triển bản thân trên con đường riêng trong âm nhạc.

Lý do Đinh Tiến Đạt 'nhường spotlight' cho đồng nghiệp ở show âm nhạc

Tv show

21:57:17 29/09/2024
Đinh Tiến Đạt không ngại làm mới mình qua các đêm công diễn Anh trai vượt ngàn chông gai . Anh cũng không ngại lui về sau để các đồng nghiệp tỏa sáng.

Barca dùng điều khoản đặc biệt với Szczesny

Sao thể thao

21:34:49 29/09/2024
Đội bóng xứ Catalonia sẽ sử dụng tiề.n lương của Marc-Andre ter Stegen để trả cho Wojciech Szczesny, nhằm đáp ứng quy định tài chính từ ban tổ chức La Liga.

Đồng tiề.n chung BRICS sẽ được bảo đảm bằng vàng

Thế giới

21:09:03 29/09/2024
Trong những năm qua, nhóm các nền kinh tế mới nổi BRICS - hiện bao gồm 10 quốc gia sau đợt kết nạp 5 thành viên mới hồi đầu năm - đã nỗ lực phát triển một đồng tiề.n chung.

Dân mạng phát sốt vì điệu múa lạnh gáy nhất, nhan sắc 2 nữ chính xứng đáng "phong thần"

Hậu trường phim

20:48:04 29/09/2024
Điệu múa quỷ thần của Rima Thanh Vy và Lâm Thanh Mỹ trong phim điện ảnh Cám đang được cư dân mạng nhắc đến nhiều.

Người phụ nữ 36 tuổ.i gánh hậu quả nặng nề sau khi xăm vùng kín ở spa

Sức khỏe

19:48:00 29/09/2024
Sau khi đi xăm hồng quầng vú ở spa gần nhà, người phụ nữ bị tai biến nặng nề ở vị trí xăm, phải vào viện cầu cứu.

Phụ huynh phản ánh con bị bắt nạt sau khi tố cô giáo xúc phạm học sinh ở Ninh Bình: Hiệu trưởng nói gì?

Netizen

19:44:00 29/09/2024
Vụ việc cô giáo N.T.V. (giáo viên chủ nhiệm lớp 4B, trường Tiểu học Đinh Tiên Hoàng, TP.Ninh Bình) có lời lẽ thiếu chuẩn mực với học sinh đã nhận được rất nhiều sự quan tâm của dư luận.

Bà Nguyễn Phương Hằng trở lại Đại Nam; nhân vật bí ẩn vụ Trương Mỹ Lan

Pháp luật

19:39:44 29/09/2024
Sự trở lại của bà Nguyễn Phương Hằng, doanh nghiệp đứng sau vụ bắ.n dây chun gây náo động mạng xã hội, tình huống gây chú ý tại vụ xét xử Trương Mỹ Lanlà những tin tức gây chú ý tuần qua.