Trang chủKhoa học - Công nghệCông nghệ sốMã độc Android giả danh Chrome để đánh cắp dữ liệu

Mã độc Android giả danh Chrome để đánh cắp dữ liệu


Ứng dụng độc hại luôn là mối đe dọa đối với các thiết bị di động, đặc biệt trên Android, khi người dùng có thể dễ dàng cài đặt phần mềm từ bất kỳ địa chỉ nào họ muốn. Theo Bleeping Computer, một phiên bản mới của phần mềm độc hại XLoader (hay còn gọi MoqHao) đang tấn công những máy chạy hệ điều hành của Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

MoqHao từng xuất hiện tại Mỹ, Anh, Đức, Pháp, Nhật Bản, Hàn Quốc và Đài Loan. Mã độc này phát tán qua tin nhắn SMS có chứa đường link rút gọn tới một địa chỉ khác. Khi người dùng nhấn vào đó và cài đặt chương trình, XLoader ngay lập tức được kích hoạt. Mã độc có khả năng chạy ẩn, đánh cắp rất nhiều dạng dữ liệu của người dùng mà không hề bị hệ thống hay nạn nhân phát hiện.

Theo McAfee, khi ứng dụng độc hại được cài lên máy, các hoạt động khả nghi sẽ được tiến hành tự động. Hãng bảo mật này đã báo cáo cách phát tán và tấn công của chương trình tới Google, phối hợp để ngăn chặn cũng như giảm bớt tác hại của dạng mã độc tự thực thi trên các phiên bản Android tương lai.

Để “qua mặt” người dùng, chương trình sẽ gửi thông báo yêu cầu cấp quyền giả dạng trình duyệt Google Chrome để được phép gửi và xem tin nhắn SMS cũng như quyền được chạy ngầm.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Thậm chí nó còn xin quyền để “Chrome” trở thành trình nhắn tin SMS mặc định trên máy. Khi người dùng đồng ý toàn bộ, XLoader sẽ đánh cắp và gửi ảnh, tin nhắn, danh bạ… cùng nhiều thông tin về phần cứng thiết bị tới một máy chủ điều khiển từ xa.

Chuyên gia bảo mật đánh giá chỉ cần vài tương tác tối thiểu để nạn nhân cấp quyền mà đã có thể thực thi hoạt động khiến XLoader mới nguy hiểm hơn nhiều so với các thế hệ tiền nhiệm. Nhà phát hành Android đã phối hợp với công ty bảo mật để xử lý lỗ hổng, giúp những thiết bị đang bật sẵn Google Play Protect được an toàn hơn trước các cuộc tấn công. Do vậy, họ khuyến cáo người dùng không được nhấn vào các đường link lạ gửi đến điện thoại và tuyệt đối không cài ứng dụng từ các địa chỉ không rõ thông tin.



Source link

Cùng chủ đề

Hơn 50 hội viên được bồi dưỡng kỹ năng sản xuất video và ứng dụng AI cho báo điện tử trên thiết bị di...

(CLO) Trong các ngày từ 22- 23/3, Trung tâm Bồi dưỡng nghiệp vụ báo chí - Hội Nhà báo Việt Nam phối hợp với Hội Nhà báo tỉnh Thái Nguyên tổ chức Khóa bồi dưỡng với chủ đề “Kỹ năng sản xuất video và ứng dụng AI cho báo điện tử...

Anh điều tra Apple, Google về cạnh tranh trên thiết bị di động

Ngày 23/1, Cơ quan Cạnh tranh và Thị trường của Anh (CMA) thông báo đã mở cuộc điều tra về cạnh tranh công nghệ được hai "gã khổng lồ" Apple và Google sử dụng trên các thiết bị di động. Thông báo của CMA cho biết, trọng tâm cuộc điều tra là "hệ sinh thái di động", bao gồm hệ điều hành, cửa hàng ứng dụng và trình duyệt. CMA nêu rõ, gần như toàn bộ thiết bị di...

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

10 hành vi không được phép khi đi metro số 1

(NLĐO)- Hành khách không mang chất nổ, không ăn uống, hút thuốc, không dẫn theo vật nuôi, không tổ chức trình diễn nghệ thuật … khi đi tàu metro số 1. ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Galaxy Z Fold6 tích hợp AI tạo sinh

Galaxy Z Fold6 được thiết kế vuông vắn với các cạnh phẳng, cứng cáp hơn thế hệ trước, nhưng cảm giác cầm không dễ chịu bằng. Máy có ba màu mới là xám, hồng và xanh navy, trong khi đó hai màu đặc biệt màu đen và trắng chỉ bán trên website của hãng. Màn hình ngoài và trong vẫn giữ kích thước cũ, lần lượt là 6,2 và 7,6 inch. Tuy nhiên, kích cỡ máy khi mở ra...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

TỔNG CÔNG TY VIGLACERA – CTCP TỔ CHỨC ĐẠI HỘI ĐỒNG CỔ ĐÔNG THƯỜNG NIÊN 2025 – Tổng công ty Viglacera

Sáng 10/6, Tổng công ty Viglacera - CTCP (Mã: VGC) đã tổ chức Đại hội đồng cổ đông (ĐHĐCĐ) thường niên 2025. Đại hội có sự tham dự của các cổ đông, đại diện cho hơn 415,6 triệu cổ phần, chiếm 92,7% số cổ phần có quyền biểu quyết (bao gồm cả dự trực tiếp và ủy quyền). Đại...

Cảng Nghệ Tĩnh gắn biển công trình tiêu biểu chào mừng Đại hội Đảng bộ và hiện đại hóa hạ tầng cảng biển –...

Chiều 12/6/2025, trong không khí thi đua sôi nổi chào mừng Đại hội Đảng bộ Công ty CP Cảng Nghệ Tĩnh lần thứ XXVI và Đại hội đại biểu Đảng bộ Tổng công ty Hàng hải Việt Nam lần thứ VII, Công ty CP Cảng Nghệ Tĩnh đã long trọng tổ chức Lễ gắn biển công trình “Cần...

ĐHĐCĐ thường niên TCT Viglacera 2025 qua lăng kính báo chí – Tổng công ty Viglacera

Đại hội đồng cổ đông (ĐHĐCĐ) thường niên 2025 của Tổng công ty Viglacera - CTCP (Mã: VGC) nhận được sự quan tâm rất lớn của cổ đông và xã hội. “Bức tranh tổng thể” về hoạt động sản xuất kinh doanh và đầu tư phát triển của Viglacera trong năm 2024 và những định hướng chiến lược...

Thủ tướng kỳ vọng làn sóng đầu tư mới từ Thụy Điển vào Việt Nam – Tổng công ty Hàng hải Việt Nam-VIMC

Trong chương trình thăm chính thức Vương quốc Thụy Điển, chiều 12/6 (giờ địa phương), tại Stockholm, Thủ tướng Chính phủ Phạm Minh Chính cùng Bộ trưởng Hợp tác phát triển quốc tế và Ngoại thương Thụy Điển Benjamin Dousa cùng chủ trì Diễn đàn doanh nghiệp Việt Nam – Thụy Điển có chủ đề “Chuyển đổi xanh,...

Tin tức doanh nghiệp-Chủ tịch VNG Lê Hồng Minh chia sẻ tầm nhìn Go Global và AI cùng đoàn lãnh đạo YPO

Ngày 6/6/2025, Chủ tịch VNG, ông Lê Hồng Minh, đã có buổi gặp gỡ cùng đoàn lãnh đạo doanh nghiệp đến từ YPO Pan Greater Bay Area Chapter tại VNG Campus. Hoạt động này là một phần của chương trình giao lưu quốc tế của YPO, nhằm khám phá môi trường kinh doanh, văn hóa doanh nghiệp và chiến...

Mới nhất