Trang chủKhoa học - Công nghệCông nghệ sốMã độc Android giả danh Chrome để đánh cắp dữ liệu

Mã độc Android giả danh Chrome để đánh cắp dữ liệu


Ứng dụng độc hại luôn là mối đe dọa đối với các thiết bị di động, đặc biệt trên Android, khi người dùng có thể dễ dàng cài đặt phần mềm từ bất kỳ địa chỉ nào họ muốn. Theo Bleeping Computer, một phiên bản mới của phần mềm độc hại XLoader (hay còn gọi MoqHao) đang tấn công những máy chạy hệ điều hành của Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

MoqHao từng xuất hiện tại Mỹ, Anh, Đức, Pháp, Nhật Bản, Hàn Quốc và Đài Loan. Mã độc này phát tán qua tin nhắn SMS có chứa đường link rút gọn tới một địa chỉ khác. Khi người dùng nhấn vào đó và cài đặt chương trình, XLoader ngay lập tức được kích hoạt. Mã độc có khả năng chạy ẩn, đánh cắp rất nhiều dạng dữ liệu của người dùng mà không hề bị hệ thống hay nạn nhân phát hiện.

Theo McAfee, khi ứng dụng độc hại được cài lên máy, các hoạt động khả nghi sẽ được tiến hành tự động. Hãng bảo mật này đã báo cáo cách phát tán và tấn công của chương trình tới Google, phối hợp để ngăn chặn cũng như giảm bớt tác hại của dạng mã độc tự thực thi trên các phiên bản Android tương lai.

Để “qua mặt” người dùng, chương trình sẽ gửi thông báo yêu cầu cấp quyền giả dạng trình duyệt Google Chrome để được phép gửi và xem tin nhắn SMS cũng như quyền được chạy ngầm.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Thậm chí nó còn xin quyền để “Chrome” trở thành trình nhắn tin SMS mặc định trên máy. Khi người dùng đồng ý toàn bộ, XLoader sẽ đánh cắp và gửi ảnh, tin nhắn, danh bạ… cùng nhiều thông tin về phần cứng thiết bị tới một máy chủ điều khiển từ xa.

Chuyên gia bảo mật đánh giá chỉ cần vài tương tác tối thiểu để nạn nhân cấp quyền mà đã có thể thực thi hoạt động khiến XLoader mới nguy hiểm hơn nhiều so với các thế hệ tiền nhiệm. Nhà phát hành Android đã phối hợp với công ty bảo mật để xử lý lỗ hổng, giúp những thiết bị đang bật sẵn Google Play Protect được an toàn hơn trước các cuộc tấn công. Do vậy, họ khuyến cáo người dùng không được nhấn vào các đường link lạ gửi đến điện thoại và tuyệt đối không cài ứng dụng từ các địa chỉ không rõ thông tin.



Source link

Cùng chủ đề

10 hành vi không được phép khi đi metro số 1

(NLĐO)- Hành khách không mang chất nổ, không ăn uống, hút thuốc, không dẫn theo vật nuôi, không tổ chức trình diễn nghệ thuật … khi đi tàu metro số 1. ...

Doanh nghiệp tại Việt Nam hứng chịu hơn 8.000 cuộc tấn công mạng mỗi ngày

Trong 6 tháng đầu năm 2024, doanh nghiệp tại Việt Nam phải hứng chịu tổng cộng hơn 1,44 triệu cuộc tấn công mạng. Trung bình mỗi ngày hơn 8.000 cuộc. Số liệu trên vừa được Hãng bảo mật Kaspersky công bố ngày 12-12, về...

Gỡ ngay 15 ứng dụng độc hại khỏi smartphone

Những chuyên gia bảo mật vừa phát hiện 15 ứng dụng độc hại nhắm đến người dùng trên toàn cầu, trong đó có người dùng tại Việt Nam. Ước tính đã có 8 triệu smartphone cài đặt chúng.

Google tiếp tục mang tin vui đến cho người dùng Android

Gã khổng lồ tìm kiếm Google vừa bổ sung hai tính năng bảo mật mới cho Android, nhằm tăng cường bảo vệ người dùng khỏi những cuộc gọi lừa đảo và ứng dụng độc hại.

Điện thoại Google báo cáo ứng dụng độc hại theo thời gian thực

Tính năng mới của Play Protect đã có sẵn trên điện thoại Google Pixel và sắp xuất hiện trên các smartphone Android khác. Dịch vụ Google Play Protect của Google vừa được cập nhật tính năng phát hiện nguy cơ theo thời gian thực. Nó tìm kiếm các ứng dụng độc hại tiềm tàng trên điện thoại bằng cách phân tích hành vi và cảnh báo cho người dùng. Google lần đầu giới thiệu tính năng này tại sự kiện dành...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Đánh số trang trong Google Docs cực đơn giản không phải ai cũng biết

Đánh số trang trong Google Docs giúp tài liệu của bạn trở nên chuyên nghiệp hơn. Bài viết này sẽ hướng dẫn bạn cách đánh số trang trong Google Docs siêu đơn giản, ai cũng có thể làm được.

Cùng chuyên mục

Vượt mặt Apple, Huawei dẫn đầu thị trường thiết bị đeo toàn cầu

Huawei chính thức vượt mặt Apple và dẫn đầu thị trường thiết bị đeo toàn cầu với 23.6 triệu chiếc xuất xưởng trong ba quý đầu năm 2024, tăng trưởng 44.3% nhờ những sản phẩm như Watch GT5 và WATCH D2.

Mới nhất

Bộ Kế hoạch và Đầu tư tổ chức gặp mặt Kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam, 35...

(MPI) - Tiếp nối chuỗi các sự kiện kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2024), 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024). Ngày 18/12/2024, Bộ Kế hoạch và Đầu tư tổ chức gặp mặt các cán bộ hưu trí và đang công tác tại Vụ...

một trong những quyết sách chính trị lớn để chuẩn bị cho kỷ nguyên mới

(MPI) - Ngày 17/12/2024, Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình chủ trì cuộc họp với lãnh đạo các bộ, ngành chức năng, thành phố Hồ Chí Minh và thành phố Đà Nẵng về kế hoạch hành động triển khai Kết luận của Bộ Chính trị về xây dựng trung tâm tài chính (TTTC) khu...

Ban Bí thư yêu cầu tổ chức tốt các hoạt động văn hoá, thể thao, lễ hội trong dịp Tết Nguyên đán Ất Tỵ...

Thay mặt Ban Bí thư, Thường trực Ban Bí thư Trần Cẩm Tú vừa ký Chỉ thị số 40-CT/TW ngày 11/12/2024 của Ban Bí thư về việc tổ chức Tết Ất Tỵ năm 2025. ...

Album Trần Thế của Thể Thiên mau chóng lọt trending

(NLĐO) - Sau 2 tuần ra mắt, album Trần Thế của Thể Thiên nhận về nhiều sự chú ý. ...

Một phụ nữ ở TPHCM trúng 30 giải đặc biệt hơn 30 tỷ đồng của Vietlott

Một người phụ nữ ở TPHCM cùng lúc trúng 30 giải đặc biệt của Vietlott với tổng giá trị lên đến 30 tỷ đồng. Đây là giải thưởng xổ số Max 3D+ có giá trị lớn nhất từ trước đến nay của Vietlott. Ngày 18/12, Công ty Xổ số Điện toán Việt Nam (Vietlott) Chi nhánh TPHCM đã tiến hành...

Mới nhất