213
/
83263
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat
news

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Thứ 5, 05/12/2019 | 10:36:24
13,851 lượt xem

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo Vietnamnet

(Nguồn Softpedia)

https://vietnamnet.vn/vn/cong-nghe/bao-mat/phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat-595004.html

  • Từ khóa

Từ CapCut đến Facebook: Các nền tảng 'bắt cóc' nội dung của người dùng như thế nào?

Ngay khi nhấn vào "đồng ý với các điều khoản", người dùng đang tự nguyện giao nộp quyền sở hữu nội dung cho các nền tảng, từ CapCut đến YouTube, Facebook,...
07:49 - 26/06/2025
21 lượt xem

Nhà sáng tạo nội dung lo quyền sở hữu dữ liệu với CapCut

Ứng dụng chỉnh sửa video CapCut đã gây tranh cãi khi thay đổi chính sách, tự cho mình quyền sử dụng các sản phẩm được tạo ra bởi người dùng khiến cộng...
17:18 - 25/06/2025
368 lượt xem

Mã QR được hình thành thế nào? Vô số mã QR, liệu có bị trùng không?

Mã QR xuất hiện ở khắp nơi, từ thanh toán, đặt vé đến tra cứu thông tin. Nhưng ít ai biết mã này được hình thành ra sao, liệu chúng có bị trùng lặp...
15:55 - 25/06/2025
413 lượt xem

Alexandr Wang - thiên tài AI khiến Zuckerberg đặt cược 14 tỷ USD

CEO Meta Mark Zuckerberg chi 14,3 tỷ USD mua 49% cổ phần của startup Scale AI, nhưng mục tiêu chính được cho là chiêu mộ Alexandr Wang.
14:18 - 25/06/2025
437 lượt xem

Meta thừa nhận sự cố khiến hàng ngàn nhóm Facebook 'bốc hơi'

Meta thừa nhận lỗi kỹ thuật khiến hàng loạt hội nhóm trên Facebook bỗng dưng bị khóa.
10:28 - 25/06/2025
546 lượt xem