Phát hiện ứng dụng FaceApp giả mạo “tiêm” mã độc vào thiết bị người dùng

ictnews Trong thông tin mới phát ra, hãng bảo mật Kaspersky cho biết, các chuyên gia của hãng đã phát hiện một ứng dụng FaceApp giả mạo được sử dụng để 'tiêm' mã độc vào thiết bị của người dùng.

Kaspersky: 43% người dùng đánh dấu vào tất cả yêu cầu truy cập dữ liệu khi cài ứng dụng mới | Phát hiện ứng dụng FaceApp giả mạo “tiêm” mã độc vào thiết bị của người dùng

Chuyên gia Kaspersky cảnh báo, các hoạt động của FaceApp giả mạo đang diễn ra mạnh mẽ, với hàng trăm mục tiêu tấn công chỉ trong vài ngày (Ảnh minh họa: Internet).

Những ngày gần đây, ứng dụng chỉnh sửa hình ảnh FaceApp liên tục bị cảnh báo về vấn đề bảo mật. Theo ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á, hiện tại, việc một ứng dụng được bàn tán rất nhiều trên mạng xã hội và trở thành hiện tượng đang diễn ra rất thường xuyên.

“Ở thời đại mà người dùng dễ bị cuốn hút bởi một xu hướng có tính giải trí và hợp thời đại như hiện nay, trạng thái FOMO hoặc Fear of Missing Out (lo sợ bị bỏ lỡ) có thể làm xao lãng những thói quen bảo mật cơ bản - như cảnh giác trong việc cấp quyền cho ứng dụng”, ông Yeo Siang Tiong chia sẻ.

Cũng theo thông tin từ Kaspersky, một nghiên cứu của hãng này cho thấy 63% người dùng không đọc thỏa thuận sử dụng và 43% người dùng đánh dấu vào tất cả yêu cầu truy cập dữ liệu khi cài đặt ứng dụng mới. Mặc dù cuộc khảo sát này đã được thực hiện 3 năm trước, nhưng các chuyên gia Kaspersky tin rằng những con số nêu trên vẫn có giá trị thể hiện thói quen kỹ thuật số của người dùng hiện nay.

Về cơ bản, việc tham gia các thử thách trực tuyến hay cài đặt ứng dụng mới sẽ không gây hại. Sự nguy hiểm nằm ở chỗ người dùng dễ dàng cấp quyền cho các ứng dụng được truy cập vô hạn vào danh bạ, hình ảnh, tin nhắn riêng tư… Việc này cho phép các đơn vị sản xuất ứng dụng có thể truy cập vào những dữ liệu nhạy cảm một cách hợp pháp. Khi dữ liệu nhạy cảm bị hack hoặc sử dụng sai mục đích, các ứng dụng có thể xuất hiện lỗ hổng mà tin tặc lợi dụng khai thác để phát tán mã độc.

Để không phải đối mặt với tình huống đáng lo ngại kể trên, chuyên gia Kaspersky khuyên người dùng cần luôn cẩn thận và đề cao cảnh giác khi trực tuyến. Nhằm giảm thiểu khả năng bị tấn công mạng, Kaspersky khuyến nghị người dùng áp dụng các cách như: chỉ tải xuống ứng dụng từ những nguồn đáng tin cậy, đọc đánh giá và xếp hạng của các ứng dụng trước khi tải về; xem xét và lựa chọn kỹ lưỡng những ứng dụng trước khi cài đặt lên thiết bị; đọc kỹ thỏa thuận sử dụng trước khi cấp phép quyền truy cập, chú ý đến những quyền mà ứng dụng của bạn yêu cầu truy cập; tránh việc nhấp chuột theo quán tính với các yêu cầu khi cài đặt ứng dụng.

Ngoài ra, người dùng cũng được khuyên nên cài đặt giải pháp bảo mật trên thiết bị của mình.

 

Cũng trong thông tin mới phát ra, Kaspersky cho biết, các chuyên gia của hãng đã phát hiện một ứng dụng FaceApp giả mạo được sử dụng để tiêm mã độc vào thiết bị của người dùng.

Cụ thể, Kaspersky đã xác định một ứng dụng giả mạo được tạo ra để đánh lừa người dùng, khiến họ nghĩ rằng đây là phiên bản chính thức của FaceApp. Trên thực tế, ứng dụng giả mạo này khiến thiết bị di động của nạn nhân bị nhiễm mã độc với mô-đun phần mềm quảng cáo mang tên MobiDash. Khi ứng dụng từ những nguồn không chính thức được tải xuống cài đặt, chúng sẽ báo lỗi giả và được gỡ bỏ ngay sau đó. Tiếp theo, một mô-đun độc hại trong ứng dụng sẽ được cài cắm kín đáo và bắt đầu hiển thị quảng cáo trên thiết bị của người dùng.

Theo dữ liệu của Kaspersky, khoảng 500 người dùng đã gặp sự cố này chỉ trong hai ngày, với phát hiện đầu tiên xuất hiện vào ngày 7/7/2019. Có gần 800 mô-đun khác nhau đã được xác định.

Ông Igor Golovin, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Những người đứng sau MobiDash thường ẩn mô-đun phần mềm quảng cáo của họ dưới vỏ bọc những ứng dụng và dịch vụ phổ biến. Điều này có nghĩa là các hoạt động của FaceApp giả mạo đang diễn ra mạnh mẽ, với hàng trăm mục tiêu tấn công chỉ trong vài ngày. Chúng tôi khuyên người dùng không nên tải xuống các ứng dụng từ những nguồn không chính thức, đồng thời nên cài đặt các giải pháp bảo mật trên thiết bị của mình để tránh mọi thiệt hại do mã độc gây ra”.

 
List comment
 
Shipper tại TP.HCM được hoạt động đến 21h, hàng quán được bán mang về
icon

Shipper tại TP.HCM được giao hàng trong 1 quận, huyện đến 21h hàng ngày để đảm bảo phục vụ nhu cầu hàng hóa, nhu yếu phẩm, thuốc chữa bệnh cho người dân. Hoạt động bán đồ ăn mang về cũng sẽ được hoạt động.

 
Hòa Bình sẽ đưa cam Cao Phong lên sàn Postmart
icon

Để chủ động tiêu thụ cam vụ thu hoạch năm nay trong bối cảnh dịch bệnh, các hợp tác xã, hộ sản xuất nhỏ lẻ của Hòa Bình đang lên kế hoạch đưa cam Cao phong lên sàn thương mại điện tử Postmart trong thời gian sắp tới.

 
Tận dụng mọi phương thức, nền tảng số để duy trì dạy học cho học sinh
icon

Trong bối cảnh dịch bệnh, bên cạnh dạy học trực tuyến, có thể thêm phương thức dạy trên truyền hình hay tận dụng nhiều cách khác nhau như đưa bài học qua USB, trên nền tảng số… mục tiêu cuối cùng là đưa các bài giảng đến được với học sinh.

 
Hà Nội ứng dụng nền tảng hỗ trợ quản lý xét nghiệm Covid-19 tại 13 huyện
icon

Sở TT&TT Hà Nội vừa đề nghị 13 huyện thuộc vùng 2 và vùng 3 phối hợp với Trung tâm Công nghệ phòng chống dịch Covid-19 Quốc gia, để triển khai nền tảng hỗ trợ lấy mẫu và trả kết quả xét nghiệm theo hình thức điện tử trực tuyến.

 
85% doanh nghiệp Việt dùng phần mềm “ngoại” để quản trị nhân sự
icon

Phần lớn doanh nghiệp trong nước hiện nay chỉ chú trọng tập trung vào nguồn lực, việc áp dụng công nghệ trong quản lý nhân sự chưa được doanh nghiệp Việt chú trọng.

 
 
Google: SEO tốt chưa chắc giúp website hiển thị ở trang nhất tìm kiếm
icon

Công việc SEO giúp bộ máy tìm kiếm của Google hiểu hơn về một website, nhưng yếu tố khác mới giúp một trang web được hiển thị ở trang đầu tiên khi người dùng tìm kiếm.

Một chữ 'Test' nguệch ngoạc viết bằng máy tính vừa được bán với giá 270.000 USD
icon

Chẳng hề có giá trị nghệ thuật, tại sao chữ 'Test' này lại bán được giá cao như vậy?

Tencent 'lách luật' cho phép người dùng WeChat chuyển đi
icon

Sức ép từ việc siết chặt các đạo luật công nghệ của Trung Quốc khiến Tencent buộc phải tìm cách 'lách luật' khi di dời người dùng ra khỏi Đại lục.

Bitcoin lao dốc về mốc 44.000 USD trong ngày, thủng sàn tiền ảo
icon

Chỉ trong một buổi tối, Bitcoin đã lao dốc từ 50.000 USD xuống 44.000 USD, gần như xóa sạch tích lũy của nhiều tuần trước đó.

Vì sao tuyển Việt Nam liên tục gặp bất lợi vì VAR?
icon

Vòng loại WC2022: Tuyển Việt Nam ít có lợi thế từ khi VAR - Công nghệ video hỗ trợ trọng tài - được sử dụng ở các giải đấu cấp châu lục.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123