Trang chủKhoa học - Công nghệCông nghệ sốMã độc Android giả danh Chrome để đánh cắp dữ liệu

Mã độc Android giả danh Chrome để đánh cắp dữ liệu


Ứng dụng độc hại luôn là mối đe dọa đối với các thiết bị di động, đặc biệt trên Android, khi người dùng có thể dễ dàng cài đặt phần mềm từ bất kỳ địa chỉ nào họ muốn. Theo Bleeping Computer, một phiên bản mới của phần mềm độc hại XLoader (hay còn gọi MoqHao) đang tấn công những máy chạy hệ điều hành của Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

MoqHao từng xuất hiện tại Mỹ, Anh, Đức, Pháp, Nhật Bản, Hàn Quốc và Đài Loan. Mã độc này phát tán qua tin nhắn SMS có chứa đường link rút gọn tới một địa chỉ khác. Khi người dùng nhấn vào đó và cài đặt chương trình, XLoader ngay lập tức được kích hoạt. Mã độc có khả năng chạy ẩn, đánh cắp rất nhiều dạng dữ liệu của người dùng mà không hề bị hệ thống hay nạn nhân phát hiện.

Theo McAfee, khi ứng dụng độc hại được cài lên máy, các hoạt động khả nghi sẽ được tiến hành tự động. Hãng bảo mật này đã báo cáo cách phát tán và tấn công của chương trình tới Google, phối hợp để ngăn chặn cũng như giảm bớt tác hại của dạng mã độc tự thực thi trên các phiên bản Android tương lai.

Để “qua mặt” người dùng, chương trình sẽ gửi thông báo yêu cầu cấp quyền giả dạng trình duyệt Google Chrome để được phép gửi và xem tin nhắn SMS cũng như quyền được chạy ngầm.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Thậm chí nó còn xin quyền để “Chrome” trở thành trình nhắn tin SMS mặc định trên máy. Khi người dùng đồng ý toàn bộ, XLoader sẽ đánh cắp và gửi ảnh, tin nhắn, danh bạ… cùng nhiều thông tin về phần cứng thiết bị tới một máy chủ điều khiển từ xa.

Chuyên gia bảo mật đánh giá chỉ cần vài tương tác tối thiểu để nạn nhân cấp quyền mà đã có thể thực thi hoạt động khiến XLoader mới nguy hiểm hơn nhiều so với các thế hệ tiền nhiệm. Nhà phát hành Android đã phối hợp với công ty bảo mật để xử lý lỗ hổng, giúp những thiết bị đang bật sẵn Google Play Protect được an toàn hơn trước các cuộc tấn công. Do vậy, họ khuyến cáo người dùng không được nhấn vào các đường link lạ gửi đến điện thoại và tuyệt đối không cài ứng dụng từ các địa chỉ không rõ thông tin.



Source link

Cùng chủ đề

Anh điều tra Apple, Google về cạnh tranh trên thiết bị di động

Ngày 23/1, Cơ quan Cạnh tranh và Thị trường của Anh (CMA) thông báo đã mở cuộc điều tra về cạnh tranh công nghệ được hai "gã khổng lồ" Apple và Google sử dụng trên các thiết bị di động. Thông báo của CMA cho biết, trọng tâm cuộc điều tra là "hệ sinh thái di động", bao gồm hệ điều hành, cửa hàng ứng dụng và trình duyệt. CMA nêu rõ, gần như toàn bộ thiết bị di...

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

10 hành vi không được phép khi đi metro số 1

(NLĐO)- Hành khách không mang chất nổ, không ăn uống, hút thuốc, không dẫn theo vật nuôi, không tổ chức trình diễn nghệ thuật … khi đi tàu metro số 1. ...

Doanh nghiệp tại Việt Nam hứng chịu hơn 8.000 cuộc tấn công mạng mỗi ngày

Trong 6 tháng đầu năm 2024, doanh nghiệp tại Việt Nam phải hứng chịu tổng cộng hơn 1,44 triệu cuộc tấn công mạng. Trung bình mỗi ngày hơn 8.000 cuộc. Số liệu trên vừa được Hãng bảo mật Kaspersky công bố ngày 12-12, về...

Nổi bật

Mới nhất

Cùng tác giả

Canada trả đũa, cấm sản phẩm nước cam từ quê nhà ông Trump

Canada áp thuế suất lên hàng loạt sản phẩm nhập khẩu từ Mỹ giữa làn sóng tẩy chay sản phẩm từ quốc gia láng giềng, sau khi ông Trump thông báo áp thuế lên nhiều sản phẩm nhập từ Canada. ...

Bài đọc nhiều

Cùng chuyên mục

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Tết Nguyên đán 2025 không xảy ra sự cố mạng nghiêm trọng nào

Tuy nhiên, trong kỳ nghỉ vừa qua có 105 cuộc tấn công mạng được phát hiện chủ yếu là theo hình thức tấn công lừa đảo. Cục An toàn thông tin đã gửi cảnh báo và xử lý 15 cuộc tấn công mạng, cũng như ngăn chặn và xử lý 30 website vi phạm pháp luật. Theo thống kê, Cục An toàn thông tin đã nhận được gần 2.600 phản ánh cuộc gọi rác và gần 1.200 phản ánh...

Mới nhất

Dự báo hồ tiêu vào chu kỳ tăng giá mới, có thể đạt mức siêu đắt đỏ

Giá tiêu hôm nay 4/2/2025 tại thị trường trong nước ổn định ở các địa phương trọng điểm, giao dịch từ 146.500 – 148.200 đồng/kg.

Giá vàng tăng vù vù sau hành động của ông Trump, tiến gần đỉnh cao nhất mọi thời đại, trong nước liên tục đi...

Giá vàng hôm nay 4/2/2025, Giá vàng tăng khi thị trường tìm nơi trú ẩn an toàn, lo ngại những ảnh hưởng từ chính sách thuế quan của Tổng thống Mỹ Donald Trump. Các diễn biến leo thang thuế quan hơn nữa có thể đẩy giá vàng lên 3.000 USD/ounce. Vàng trong nước thuận đà tăng giá.

Hơn 13.000 người tham gia cuộc thi Tìm hiểu truyền thống ngành Công Thương

Theo Ban Tổ chức, kết thúc đợt 5, tính đến ngày 31/1, qua 5 tháng triển khai đã có hơn 13.000 người hưởng ứng cuộc thi Tìm hiểu truyền thống ngành Công Thương. Thống kê từ Ban Tổ chức cuộc thi Tìm hiểu truyền thống ngành Công Thương cho thấy, đợt 5 (tháng 1) đã thu...

Bé trai ‘đẻ bọc điều’, 80.000 ca mới có một

Một bé trai sơ sinh chào đời khi vẫn nằm nguyên vẹn trong túi ối, hiện tượng dân gian gọi là "đẻ bọc điều". ...

Mới nhất

Động đất ở Hà Nội