Xoá ngay ứng dụng chỉnh ảnh này khỏi điện thoại nếu bạn không muốn “bay màu” tài khoản Facebook

Theo dõi VGT trên

Ứng dụng này đã nhận được hơn 100.000 lượt tải về, nếu bạn nằm trong số đó hãy gỡ ngay để không bị mất tài khoản Facebook.

Một ứng dụng phổ biến trong cửa hàng Google Play có tên “ Craftsart Cartoon Photo Tools” đã đạt được hơn 100.000 lượt cài đặt – nhưng thật không may cho những người đam mê ứng dụng, nó chứa một phiên bản của phần mềm độc hại Android Facestealer.

Theo các nhà nghiên cứu Pradeo, ứng dụng này đã sử dụng vỏ bọc là một công cụ chỉnh sửa hình ảnh để đánh cắp các thông tin trên điện thoại của bạn. Cụ thể, ứng dụng này cho phép người dùng chuyển đổi ảnh thành các phiên bản theo phong cách hoạt hình hoặc “hội họa” bằng cách sử dụng một vài bộ lọc khác nhau.

Xoá ngay ứng dụng chỉnh ảnh này khỏi điện thoại nếu bạn không muốn bay màu tài khoản Facebook - Hình 1

Ứng dụng “chỉnh ảnh” này đã nhận được hơn 100.000 lượt cài đặt trước khi bị gỡ khỏi kho ứng dụng

Theo phân tích của Malwarebytes, khi ứng dụng được khởi chạy, nó sẽ hướng dẫn người dùng đến trang đăng nhập Facebook và yêu cầu người dùng đăng nhập để có thể sử dụng ứng dụng. Sau đó, “mã độc JavaScript sẽ đánh cắp thông tin đăng nhập và gửi chúng đến máy chủ và sử dụng thông tin xác thực đăng nhập để cho phép truy cập vào tài khoản.”

Video đang HOT

Xoá ngay ứng dụng chỉnh ảnh này khỏi điện thoại nếu bạn không muốn bay màu tài khoản Facebook - Hình 2

Không chỉ mất quyền kiểm soát Facebook mà mã độc sẽ lấy mọi thông tin từ tài khoản Facebook của nạn nhân, bao gồm địa chỉ email và địa chỉ IP, số điện thoại, lịch sử trò chuyện, tin nhắn, chi tiết thẻ tín dụng, danh sách bạn bè…

Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể "bay" luôn tài khoản

Người dùng có thể dễ dàng "bay" mất tài khoản Facebook chỉ trong vòng 1 nốt nhạc với thủ đoạn lừa đảo mới này.

Với sự phát triển nhanh chóng của công nghệ, các hình thức lừa đảo thông qua mạng ngày càng tinh vi và khó phát hiện hơn.

Theo Android Police, các nhà nghiên cứu bảo mật quốc tế mới đây lại phát hiện một hình thức lừa đảo tinh vi mới. Bằng cách sử dụng bộ công cụ cho phép tạo cửa sổ trình duyệt Chrome giả mạo, hacker có thể dễ dàng dẫn dụ nạn nhân vào bẫy.

Báo cáo từ các chuyên gia nghiên cứu bảo mật cho biết, cửa sổ giả mạo được tạo ra bằng công cụ này có thiết kế cực kỳ giống thật, và đồng thời cũng đi kèm với hàng loạt tùy chọn đăng nhập quen thuộc với Facebook, Google, Microsoft, Apple, Twitter hoặc thậm chí cả Steam.

Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Hình 1

Biểu mẫu đăng nhập DropBox giả mạo với loạt tuỳ chọn đăng nhập bằng tài khoản Apple hoặc Google

Khi nhấp vào nút Login in Google hoặc Apple, cửa sổ trình duyệt đăng nhập một lần (SSO) sẽ được hiển thị, nhắc bạn nhập thông tin đăng nhập của mình và tiến hành đăng nhập tài khoản.

Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Hình 2

Các cửa sổ này giả mạo này được thu nhỏ để chỉ hiển thị biểu mẫu đăng nhập và một thanh địa chỉ URL của biểu mẫu đăng nhập

Để khiến người dùng tin tưởng và điền thông tin đăng nhập vào cửa sổ SSO này, một URL sẽ được hiển thị phía trên khung cửa sổ.

Theo các chuyên gia bảo mật, sự xuất hiện của URL này giúp cho biểu mẫu trở nên đáng tin cậy hơn, và sẽ khiến nạn nhân cảm thấy không nghi ngờ khi nhập thông tin đăng nhập của mình.

Sự xuất hiện của các cửa sổ trình duyệt giả mạo này dẫn đến một hình thức tấn công mới có tên "Browser in the Browser (BitB)". Chúng sử dụng các mẫu tạo sẵn để tạo cửa sổ pop-up Chrome giả, nhưng được thiết kế y như thật - bao gồm URL và tiêu đề địa chỉ tùy chỉnh.

Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Hình 3

Giao diện trang đăng nhập Facebook giả mạo (bên trái) và trang đăng nhập thật từ Facebook

Về cơ bản, tấn công BitB sẽ tạo ra các cửa sổ trình duyệt giả mạo bên trong các cửa sổ trình duyệt thật (trình duyệt trong trình duyệt), qua đó khiến hoạt động lừa đảo ngày càng tinh vi hơn. Người dùng có thể dễ dàng "bay" mất tài khoản Facebook, Google,... chỉ trong vòng 1 nốt nhạc.

Dẫu vậy, phương thức tấn công này cũng không hoàn hảo - với yếu điểm là các trình quản lý mật khẩu. Theo đó, các trình quản lý mật khẩu như LastPass sẽ không tự động điền dữ liệu đăng nhập của người dùng vào vì BitB không hiển thị các biểu mẫu thực.

Ngoài ra, để đảm bảo bản thân an toàn khỏi các cuộc tấn công BitB, lời khuyên cho bạn là cần dành một chút thời gian để suy nghĩ trước khi truy cập bất kỳ liên kết đáng ngờ nào đính kèm trong email, tin nhắn,...

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lan truyền hình ảnh Hoài Lâm lang thang trên đường, có biểu hiện lạ
13:03:55 02/11/2024
Chưa từng có trong showbiz: Nam diễn viên hạng A làm sập MXH lớn nhất nước vì 1 câu nói yêu bạn diễn
10:35:43 02/11/2024
Lấy chồng bại liệt, đêm tân hôn cô dâu sốc với hành động kì lạ của chú rể
11:33:44 02/11/2024
Nữ giáo viên bị tố vào phòng khách sạn với học sinh cấp 3: Camera ghi lại chi tiết đáng ngờ
14:19:27 02/11/2024
Tình trạng hiện tại của Quyên Qui và Wukong: Bùng nổ ý kiến về bàn tay của nam DJ khi ôm mỹ nhân
14:23:25 02/11/2024
Nam nghệ sĩ là đại gia trăm tỷ: "Đi đường tôi không nhìn phụ nữ nhưng thấy xe là nhìn"
12:56:48 02/11/2024
Về quê thăm bố chồng thì có mùi hôi xộc vào mũi, tôi đẩy cửa vào phòng thì phát hiện bí mật động trời
11:29:51 02/11/2024
Nửa đêm vô tình thấy giúp việc trẻ ôm lấy chân bố chồng, tôi choáng váng nghe được bí mật bị che giấu
11:22:40 02/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tỷ lệ cử tri Mỹ đi bỏ phiếu sớm đạt mức cao kỷ lục

Thế giới

16:23:38 02/11/2024
Quan chức phụ trách bầu cử tại Georgia, Brad Raffensperger, cho biết, hơn 3,5 triệu người ở bang này đã bỏ phiếu, chiếm 45% số cử tri đã đăng ký - con số cao kỷ lục.

Bé 2 tuổi sốc nặng, bác sĩ gắp ra hơn 100 con giun đũa đóng búi trong ruột

Sức khỏe

16:16:32 02/11/2024
Quá trình phẫu thuật, các bác sĩ ở TPHCM đã lấy ra búi giun đũa với hơn 100 con lớn, nhỏ trong ruột bé trai hơn 2 tuổi.

Những 'nàng thơ' gây thương nhớ của màn ảnh Việt

Sao việt

15:22:34 02/11/2024
Màn ảnh Việt xuất hiện những nàng thơ được khán giả yêu mến không chỉ bởi vẻ đẹp trong sáng mà còn để lại dấu ấn mạnh mẽ qua những vai diễn ấn tượng.

Brazil loại thần đồng Endrick, Neymar vắng mặt

Sao thể thao

15:22:14 02/11/2024
Đội tuyển Brazil loại thần đồng Enrick, trong khi Neymar chưa thể trở lại khi chuẩn bị cho Vòng loại World Cup 2026 khu vực Nam Mỹ.

8 sao Hàn bê bối nhất lịch sử làng giải trí: Toàn những 'quả phốt' chấn động

Sao châu á

15:18:57 02/11/2024
Từ say rượu lái xe đến tội phạm tình dục, những sao Hàn dưới đây đã đánh mất sự nghiệp và tình yêu mến của khán giả sau nhiều vụ bê bối.

Tạo hình đẹp nhất sự nghiệp của Triệu Lộ Tư khiến 20 triệu người phát cuồng

Phim châu á

15:11:35 02/11/2024
Triệu Lộ Tư nổi bật trong trang phục của mang phong cách Đôn Hoàng với trang sức vàng treo đầy người vừa lộng lẫy lại bắt mắt.

Siêu phẩm 18+ tạo nên cơn sốt toàn cầu bị khán giả Việt ngó lơ

Phim âu mỹ

15:01:52 02/11/2024
Hôm nay ngày 1/11, siêu phẩm 18+ The Substance đã chính thức ra rạp, chiêu đãi bữa tiệc đầy mãn nhãn nhưng không kém phần rùng mình tới khán giả.

Vụ xây nhầm nhà trên đất người khác: Kiên quyết xử lý nếu cán bộ sai phạm

Tin nổi bật

14:54:37 02/11/2024
Ngày 2/11, trao đổi với phóng viên Dân trí, lãnh đạo Sở Tài nguyên và Môi trường (TN&MT) Hải Dương cho biết, đơn vị đã có văn bản gửi UBND TP Chí Linh (Hải Dương) về vụ việc xây nhầm nhà 3 tầng lên đất người khác.

Mối quan hệ giữa cựu Bộ trưởng Mai Tiến Dũng và đại gia Nguyễn Cao Trí

Pháp luật

14:50:29 02/11/2024
Ông Mai Tiến Dũng, cựu Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ, khai quen biết đại gia Nguyễn Cao Trí từ khoảng năm 2020, khi dịch Covid-19 bùng phát.

Búp bê màn ảnh 5 năm không ai mời đóng phim, nhan sắc biến dạng bị cả showbiz quay lưng

Hậu trường phim

14:48:40 02/11/2024
Khán giả quay lưng, showbiz từ mặt, Seo Woo đã dần dần bị đào thải khỏi ngành công nghiệp giải trí. Ở thời điểm hiện tại, danh tiếng và vị thế của cô gần như bằng 0, búp bê xứ Hàn đã bị quên lãng.

Cô gái ăn mặc sang chảnh, "ăn chùa" đám cưới người lạ và không để tiền mừng

Netizen

14:44:22 02/11/2024
Trang điểm và ăn mặc sang chảnh, cô gái người Hà Nam (Trung Quốc) vô tư vào tiệc cưới của người lạ tổ chức tại một khách sạn sang trọng ở Hong Kong để ăn uống mà không để lại tiền mừng.