Trang chủKhoa học - Công nghệCông nghệ sốMã độc Android giả danh Chrome để đánh cắp dữ liệu

Mã độc Android giả danh Chrome để đánh cắp dữ liệu


Ứng dụng độc hại luôn là mối đe dọa đối với các thiết bị di động, đặc biệt trên Android, khi người dùng có thể dễ dàng cài đặt phần mềm từ bất kỳ địa chỉ nào họ muốn. Theo Bleeping Computer, một phiên bản mới của phần mềm độc hại XLoader (hay còn gọi MoqHao) đang tấn công những máy chạy hệ điều hành của Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

MoqHao từng xuất hiện tại Mỹ, Anh, Đức, Pháp, Nhật Bản, Hàn Quốc và Đài Loan. Mã độc này phát tán qua tin nhắn SMS có chứa đường link rút gọn tới một địa chỉ khác. Khi người dùng nhấn vào đó và cài đặt chương trình, XLoader ngay lập tức được kích hoạt. Mã độc có khả năng chạy ẩn, đánh cắp rất nhiều dạng dữ liệu của người dùng mà không hề bị hệ thống hay nạn nhân phát hiện.

Theo McAfee, khi ứng dụng độc hại được cài lên máy, các hoạt động khả nghi sẽ được tiến hành tự động. Hãng bảo mật này đã báo cáo cách phát tán và tấn công của chương trình tới Google, phối hợp để ngăn chặn cũng như giảm bớt tác hại của dạng mã độc tự thực thi trên các phiên bản Android tương lai.

Để “qua mặt” người dùng, chương trình sẽ gửi thông báo yêu cầu cấp quyền giả dạng trình duyệt Google Chrome để được phép gửi và xem tin nhắn SMS cũng như quyền được chạy ngầm.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Thậm chí nó còn xin quyền để “Chrome” trở thành trình nhắn tin SMS mặc định trên máy. Khi người dùng đồng ý toàn bộ, XLoader sẽ đánh cắp và gửi ảnh, tin nhắn, danh bạ… cùng nhiều thông tin về phần cứng thiết bị tới một máy chủ điều khiển từ xa.

Chuyên gia bảo mật đánh giá chỉ cần vài tương tác tối thiểu để nạn nhân cấp quyền mà đã có thể thực thi hoạt động khiến XLoader mới nguy hiểm hơn nhiều so với các thế hệ tiền nhiệm. Nhà phát hành Android đã phối hợp với công ty bảo mật để xử lý lỗ hổng, giúp những thiết bị đang bật sẵn Google Play Protect được an toàn hơn trước các cuộc tấn công. Do vậy, họ khuyến cáo người dùng không được nhấn vào các đường link lạ gửi đến điện thoại và tuyệt đối không cài ứng dụng từ các địa chỉ không rõ thông tin.



Source link

Cùng chủ đề

Hơn 50 hội viên được bồi dưỡng kỹ năng sản xuất video và ứng dụng AI cho báo điện tử trên thiết bị di...

(CLO) Trong các ngày từ 22- 23/3, Trung tâm Bồi dưỡng nghiệp vụ báo chí - Hội Nhà báo Việt Nam phối hợp với Hội Nhà báo tỉnh Thái Nguyên tổ chức Khóa bồi dưỡng với chủ đề “Kỹ năng sản xuất video và ứng dụng AI cho báo điện tử...

Anh điều tra Apple, Google về cạnh tranh trên thiết bị di động

Ngày 23/1, Cơ quan Cạnh tranh và Thị trường của Anh (CMA) thông báo đã mở cuộc điều tra về cạnh tranh công nghệ được hai "gã khổng lồ" Apple và Google sử dụng trên các thiết bị di động. Thông báo của CMA cho biết, trọng tâm cuộc điều tra là "hệ sinh thái di động", bao gồm hệ điều hành, cửa hàng ứng dụng và trình duyệt. CMA nêu rõ, gần như toàn bộ thiết bị di...

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

10 hành vi không được phép khi đi metro số 1

(NLĐO)- Hành khách không mang chất nổ, không ăn uống, hút thuốc, không dẫn theo vật nuôi, không tổ chức trình diễn nghệ thuật … khi đi tàu metro số 1. ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Hướng dẫn cách check IMEI Samsung chính hãng trên điện thoại

Kiểm tra IMEI Samsung onlinetrên điện thoại giúp xác định máy chính hãng, thời hạn bảo hành và xuất xứ. Dưới đây là cách kiểm tra IMEI đơn giản, chính xác nhất!

Panasonic kiện Xiaomi và Oppo tại Trung Quốc và châu Âu

Vụ kiện mới nhất giữa Panasonic và Xiaomi, Oppo liên quan đến công nghệ truyền thông không dây, theo Panasonic. Công ty cho biết đây là lần đầu họ thấy cần phải hành động vì các bằng sáng chế tiêu chuẩn thiết yếu của mình. Hãng điện tử Nhật Bản nói thêm, họ đã đạt thỏa thuận cấp phép với các nhà sản xuất smartphone khác nhưng không thể đi đến đồng thuận với Xiaomi, Oppo “sau nhiều năm...

Lãnh đạo Bộ, ngành trải nghiệm giải pháp AI tại AI4VN 2023

Đại diện Bộ Khoa học và Công nghệ cùng quan khách tham quan, trải nghiệm robot tự mua hàng, kính thực tế ảo, y tế thông minh, lễ tân AI... tại triển lãm AI Expo sáng 22/9. AI Summit khai mạc sáng nay (22/9) có sự tham gia của lãnh đạo Chính phủ, các bộ ngành, tập đoàn lớn, nhà khoa học và đặc biệt là cộng đồng những người quan tâm đến phát triển công nghệ và ứng dụng...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

CHOLIMEX FOOD ĐẾN VỚI NGÀY HỘI TUYỂN DỤNG TÍCH HỢP – JOB FAIR UFM 2025

Ngày hội Tuyển dụng Tích hợp – Job Fair UFM 2025 đã diễn ra vào ngày 14/6/2025 tại Trường đại học Tài chính – Marketing với nhiều cảm xúc và cơ hội quý giá được trao đi.Đã có gần 60 doanh nghiệp tích cực tham gia tuyển dụng, chia sẻ cơ hội việc làm và tạo điều kiện...

Tăng cường công tác bảo vệ, phát huy giá trị các bảo vật quốc gia

VHO - Công tác bảo quản các hiện vật, bảo vật quốc gia tại Bảo tàng Điêu khắc Chăm Đà Nẵng được kết hợp giữa áp dụng công nghệ hiện đại, tiên tiến, cùng các biện pháp phòng tránh nghiêm ngặt, hiệu quả, qua đó giữ gìn được các hiện vật quý để quảng bá tới đông đảo...

Thông báo mời chào giá Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng...

THÔNG BÁO MỜI CHÀO GIÁTập đoàn Xăng dầu Việt Nam trân trọng kính mời các Nhà thầu có đủ năng lực, kinh nghiệm và đủ điều kiện tham gia chào giá đối với Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng dầu Việt Nam” với các thông...

Thấy gì trong công tác bảo vệ bảo vật quốc gia ở Mỹ Sơn?

VHO - Trong số bảy bảo vật quốc gia tại Quảng Nam, hiện có hai bảo vật đang được Ban Quản lý Di sản văn hóa Mỹ Sơn (BQL Mỹ Sơn) lưu giữ, trưng bày và phát huy là Ekamukhalinga (linga có một đầu thần Siva) và đài thờ Mỹ Sơn A10 tại Khu đền tháp Mỹ Sơn. Đài...

Di sản được “số hóa” bằng tư duy Gen Z

VHO - Từ những chi tiết tưởng như chỉ còn trong sách sử hoặc không gian trưng bày của bảo tàng, các bạn sinh viên đã tìm cách tái hiện và đưa di sản đến gần hơn với đời sống qua góc nhìn của người trẻ. Cuộc thi sản xuất phim quảng cáo TVCreate 2025 vừa khép lại với...

Mới nhất