Trang chủKhoa học - Công nghệCông nghệ sốMã độc Android giả danh Chrome để đánh cắp dữ liệu

Mã độc Android giả danh Chrome để đánh cắp dữ liệu


Ứng dụng độc hại luôn là mối đe dọa đối với các thiết bị di động, đặc biệt trên Android, khi người dùng có thể dễ dàng cài đặt phần mềm từ bất kỳ địa chỉ nào họ muốn. Theo Bleeping Computer, một phiên bản mới của phần mềm độc hại XLoader (hay còn gọi MoqHao) đang tấn công những máy chạy hệ điều hành của Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

MoqHao từng xuất hiện tại Mỹ, Anh, Đức, Pháp, Nhật Bản, Hàn Quốc và Đài Loan. Mã độc này phát tán qua tin nhắn SMS có chứa đường link rút gọn tới một địa chỉ khác. Khi người dùng nhấn vào đó và cài đặt chương trình, XLoader ngay lập tức được kích hoạt. Mã độc có khả năng chạy ẩn, đánh cắp rất nhiều dạng dữ liệu của người dùng mà không hề bị hệ thống hay nạn nhân phát hiện.

Theo McAfee, khi ứng dụng độc hại được cài lên máy, các hoạt động khả nghi sẽ được tiến hành tự động. Hãng bảo mật này đã báo cáo cách phát tán và tấn công của chương trình tới Google, phối hợp để ngăn chặn cũng như giảm bớt tác hại của dạng mã độc tự thực thi trên các phiên bản Android tương lai.

Để “qua mặt” người dùng, chương trình sẽ gửi thông báo yêu cầu cấp quyền giả dạng trình duyệt Google Chrome để được phép gửi và xem tin nhắn SMS cũng như quyền được chạy ngầm.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Thậm chí nó còn xin quyền để “Chrome” trở thành trình nhắn tin SMS mặc định trên máy. Khi người dùng đồng ý toàn bộ, XLoader sẽ đánh cắp và gửi ảnh, tin nhắn, danh bạ… cùng nhiều thông tin về phần cứng thiết bị tới một máy chủ điều khiển từ xa.

Chuyên gia bảo mật đánh giá chỉ cần vài tương tác tối thiểu để nạn nhân cấp quyền mà đã có thể thực thi hoạt động khiến XLoader mới nguy hiểm hơn nhiều so với các thế hệ tiền nhiệm. Nhà phát hành Android đã phối hợp với công ty bảo mật để xử lý lỗ hổng, giúp những thiết bị đang bật sẵn Google Play Protect được an toàn hơn trước các cuộc tấn công. Do vậy, họ khuyến cáo người dùng không được nhấn vào các đường link lạ gửi đến điện thoại và tuyệt đối không cài ứng dụng từ các địa chỉ không rõ thông tin.



Source link

Cùng chủ đề

Anh điều tra Apple, Google về cạnh tranh trên thiết bị di động

Ngày 23/1, Cơ quan Cạnh tranh và Thị trường của Anh (CMA) thông báo đã mở cuộc điều tra về cạnh tranh công nghệ được hai "gã khổng lồ" Apple và Google sử dụng trên các thiết bị di động. Thông báo của CMA cho biết, trọng tâm cuộc điều tra là "hệ sinh thái di động", bao gồm hệ điều hành, cửa hàng ứng dụng và trình duyệt. CMA nêu rõ, gần như toàn bộ thiết bị di...

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

10 hành vi không được phép khi đi metro số 1

(NLĐO)- Hành khách không mang chất nổ, không ăn uống, hút thuốc, không dẫn theo vật nuôi, không tổ chức trình diễn nghệ thuật … khi đi tàu metro số 1. ...

Doanh nghiệp tại Việt Nam hứng chịu hơn 8.000 cuộc tấn công mạng mỗi ngày

Trong 6 tháng đầu năm 2024, doanh nghiệp tại Việt Nam phải hứng chịu tổng cộng hơn 1,44 triệu cuộc tấn công mạng. Trung bình mỗi ngày hơn 8.000 cuộc. Số liệu trên vừa được Hãng bảo mật Kaspersky công bố ngày 12-12, về...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Tết Nguyên đán 2025 không xảy ra sự cố mạng nghiêm trọng nào

Tuy nhiên, trong kỳ nghỉ vừa qua có 105 cuộc tấn công mạng được phát hiện chủ yếu là theo hình thức tấn công lừa đảo. Cục An toàn thông tin đã gửi cảnh báo và xử lý 15 cuộc tấn công mạng, cũng như ngăn chặn và xử lý 30 website vi phạm pháp luật. Theo thống kê, Cục An toàn thông tin đã nhận được gần 2.600 phản ánh cuộc gọi rác và gần 1.200 phản ánh...

iPhone màn hình gập sắp ra mắt

Mới đây, tài khoản blog "yeux1122" tiết lộ, Apple có thể đang trong giai đoạn cuối của việc lựa chọn nhà cung cấp chính cho công nghệ màn hình gập. Theo đó các nhà cung cấp tiềm nâng cần đảm bảo các tiêu chí về độ dày, kích thước và bán kính cong, đồng thời yêu cầu những cải tiến đáng kể về độ bền và khả năng ngừa nếp gấp trên màn hình. Một số nhà sản xuất đã...

Mới nhất

Yên Minh (Hà Giang): Tín dụng chính sách “đưa đường” và đảng viên đi trước

Những ngày này khi hoa đào, hoa mơ nở trắng núi rừng Tây Bắc, cũng là “Tết ấm no, Xuân hạnh phúc” đang tràn ngập khắp các bản làng ở Bản Ké, thị trấn Yên Minh, huyện Yên Minh, tỉnh Hà Giang. Góp phần thay đổi bộ mặt quê hương từ đồng vốn chính sách của Đảng ở nơi...

Bộ GD-ĐT trả lời kiến nghị điều chỉnh việc dạy môn tích hợp

Bộ GD-ĐT vừa có nội dung trả lời kiến nghị cử tri gửi đến kỳ họp thứ 8, Quốc hội khóa XV liên quan đến vấn đề dạy học tích hợp ở cấp THCS. Cụ thể, cử tri tỉnh Thanh Hóa đề nghị Bộ GD-ĐT tạo xem xét điều chỉnh việc dạy môn tích hợp ở bậc THCS để đảm...

Cập nhật tình hình dịch bệnh dịp Tết

Bộ Y tế cho biết chưa ghi nhận các ca mắc mới ho gà, bạch hầu; Chưa ghi nhận ổ dịch/chùm ca bệnh truyền nhiễm nguy hiểm lây lan trong cộng đồng trong 6 ngày nghỉ Tết. Bộ Y tế cho biết chưa ghi nhận các ca mắc mới ho gà, bạch hầu; Chưa ghi nhận ổ dịch/chùm ca bệnh...

Đặc sắc hội thi vẽ trang trí trâu Đọi Sơn

Trong khuôn khổ Lễ hội Tịch điền Đọi Sơn 2025, ngày 3/2 (mùng 6 tháng Giêng năm Ất Tỵ), tại xã Tiên Sơn, thị xã Duy Tiên, tỉnh Hà Nam diễn ra hội thi vẽ trang trí trâu với sự tham gia của 20 hoạ sỹ.Lễ hội Tịch điền Đọi Sơn: Cầu mong mưa thuận gió hòa, mùa màng...

Tối 3-2, giá vàng miếng SJC nhảy vọt tiếp sát 90 triệu đồng

(NLĐO) - Giá vàng trong nước chưa ngừng đà tăng vào cuối ngày, vàng miếng SJC lên mức cao nhất trong 3 tháng qua. ...

Mới nhất