Wednesday, March 31, 2021

Ứng dụng gián điệp Android tinh vi nhất vừa được phát hiện

Ứng dụng khiến nhiều người lầm tưởng là bản cập nhật hệ thống nhưng thật chất là virus theo dõi hoạt động và đánh cắp dữ liệu từ điện thoại.

Trang Gizmodo đưa tin hôm 29/3 về một ứng dụng Android có thể lấy cắp dữ liệu, đồng thời theo dõi chuyển động và lịch sử tìm kiếm trực tuyến của bạn. Điều đáng nói là ứng dụng này “núp bóng” phần mềm cập nhật hệ thống.

Cụ thể, ứng dụng độc hại này có tên “System Update” (Cập nhật hệ thống), do các nhà nghiên cứu bảo mật thuộc công ty di động Zimperium phát hiện.

Các nhà nghiên cứu phân loại nó vào nhóm Remote Access Trojan (RAT), một loại phần mềm độc hại cho phép tin tặc truy cập và sử dụng thiết bị của bạn từ xa.

Ứng dụng RAT này quảng cáo rằng sẽ giúp bạn theo dõi và giữ cho thiết bị luôn cập nhật, nhưng thực chất nó sẽ ngầm theo dõi và gửi tất cả thông tin của bạn trở lại hệ thống máy chủ Command & Control (C&C) của hacker.

Shridhar Mittal, Giám đốc Điều hành của Zimperium, nói với trang TechCrunch ông tin rằng ứng dụng này là một phần của một “cuộc tấn công có chủ đích”.

Ung dung lay cap du lieu anh 1

Theo các nhà nghiên cứu, bất kỳ lúc nào điện thoại của bạn nhận được thông tin, chẳng hạn một cuộc gọi, virus này sẽ bắt đầu theo dõi và lấy cắp dữ liệu. Ảnh minh họa: Forbes.

"Đó là phần mềm phức tạp, tinh vi nhất mà chúng tôi từng thấy, tôi nghĩ rằng người tạo ra nó đã mất rất nhiều thời gian và công sức. Chúng tôi tin rằng còn những ứng dụng khác giống như vậy và sẽ cố gắng hết sức để tìm thấy chúng càng sớm càng tốt”, Mittal chia sẻ.

Tuy chỉ là một ứng dụng nhỏ, phạm vi dữ liệu mà ứng dụng lén lút này có thể đánh cắp là rất nhiều, bao gồm: tin nhắn và cơ sở dữ liệu của Messenger, nhật ký cuộc gọi, danh bạ điện thoại, cơ sở dữ liệu Whatsapp, hình ảnh, video, tất cả tin nhắn văn bản và thông tin khác có trên điện thoại của bạn.

Tệ hơn, ứng dụng còn có thể theo dõi vị trí GPS của bạn để biết chính xác bạn đang ở đâu, chiếm quyền điều khiển máy ảnh trên điện thoại để chụp ảnh, xem lại lịch sử tìm kiếm và đánh dấu trang trên trình duyệt cũng như bật micro điện thoại để ghi âm.

Ung dung lay cap du lieu anh 2

Virus còn cho phép hacker truy cập điện thoại của bạn từ xa. Ảnh minh họa: Gatgets to use.

Khả năng gián điệp của ứng dụng được kích hoạt ngay khi thiết bị của bạn nhận được bất kỳ thông tin mới nào. Các nhà nghiên cứu chỉ rõ ra rằng RAT sẽ liên tục theo dõi mọi hoạt động của bạn, chẳng hạn khi bạn có một cuộc gọi điện thoại, ứng dụng sẽ ngay lập tức ghi lại cuộc trò chuyện.

Sau đó, nó sẽ tiếp tục thu thập nhật ký cuộc gọi và chuyển tải những nội dung này lên máy chủ C&C dưới dạng file ZIP mã hóa. Sau khi hoàn thành việc đánh cắp dữ liệu, ứng dụng sẽ tự xóa đi những bằng chứng về hoạt động của mình nhằm che giấu những việc nó đã làm.

Theo các nhà nghiên cứu, ứng dụng này không được cấp phép trên cửa hàng Google Play và hiện được phân phối thông qua một bên thứ ba.

Theo Zing/Gizmodo

Chính phủ Mỹ đề xuất các quy định nhằm siết chặt an ninh mạng

Chính phủ Mỹ đề xuất các quy định nhằm siết chặt an ninh mạng

Một phát ngôn viên của Hội đồng An ninh Quốc gia Mỹ cho biết, chưa có quyết định nào về nội dung cuối cùng của dự luật này và bản đề xuất có thể được công bố sớm nhất vào tuần tới.

Related Posts:

  • Tên trộm iPhone khoe ảnh mình trên Instagram của nạn nhânMột tên trộm ở Mỹ đã tự chia sẻ bức ảnh chụp cận cảnh khuôn mặt mình lên tài khoản mạng xã hội của chủ nhân chiếc iPhone. Một người đàn ông ở Kearny, New Jersey (Mỹ) trình báo với cảnh sát về việc chiếc iPhone của ông b… Read More
  • iPhone có thể phải dùng màn hình OLED của Trung QuốcCuộc chiến thương mại giữa Nhật và Hàn Quốc đẩy Apple sang sử dụng tấm nền màn hình OLED từ nhà sản xuất Trung Quốc, BOE. Apple được cho đang đàm phán với công ty sản xuất màn hình Trung Quốc, BOE, tránh nguy cơ thiếu hụt li… Read More
  • Qualcomm đang nghiên cứu chip mới cho thiết bị đeo tayChip mới của Qualcomm được cho là rất mạnh và sẽ thúc đẩy nền tảng Wear OS. Qualcomm đang chuẩn bị chip mới cho đồng hồ thông minh bởi sản phẩm hiện tại - Wear 3100 - chưa thể thuyết phục được các nhà sản xuất đồng hồ. Sản p… Read More
  • 6 smartphone cao cấp pin lâuSamsung Galaxy S10 Plus Galaxy S10+ với pin 4.100 mAh cho thời lượng pin tương đương 24 giờ gọi điện, 11 giờ 49 phút lướt web và 14 giờ 53 phút xem video. Tương tự Galaxy Note 9, máy hỗ trợ sạc nhanh 15W cho cả công nghệ có d… Read More
  • 8 lý do nên xóa ngay tài khoản FacebookFacebook gây lãng phí thời gian, khiến người dùng đối mặt với thông tin nhiễu loạn, bị xâm phạm quyền riêng tư. Facebook mang đến nhiều phiền toái cho người dùng. Ảnh: Huffington Post. Lãng phí thời gian Giao diện… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San