Ứng dụng Android chứa mã độc đánh cắp tài khoản Facebook

Google Play đã gỡ một ứng dụng có hơn 100.000 lượt tải xuống sau khi nhận được cảnh báo app này có thể ăn cắp thông tin đăng nhập Facebook của người dùng.

Ứng dụng này có tên là Craftsart Cartoon Photo Tools, đây là một app chỉnh sửa các bức ảnh thành tranh vẽ hoặc nhân vật hoạt hình. Các nhà nghiên cứu tại công ty bảo mật di động Pradeo của Pháp cho biết ứng dụng có chứa phần mềm độc hại tên là "Facestealer", lừa nạn nhân điền thông tin đăng nhập Facebook vào một trang web. 

{keywords}

Theo Pradeo, ứng dụng chứa một số mã giúp nó dễ dàng vượt qua hàng rào bảo vệ của Google Play. Sau khi bạn tải xuống ứng dụng, nó sẽ nhanh chóng yêu cầu đăng nhập vào Facebook. Người dùng không hề nghi ngờ vì cho rằng đây là điều cần thiết để "trải nghiệm toàn bộ chức năng” của ứng dụng, tuy nhiên khi mở app, không có tính năng chỉnh sửa ảnh nào.  

Sau khi đánh cắp tài khoản Facebook, kẻ xấu sẽ sử dụng thông tin thu thập được để truy cập vào thẻ tín dụng hay các cuộc trò chuyện và tìm kiếm của người dùng, thực hiện các hành vi gian lận tài chính, gửi liên kết lừa đảo và lan truyền tin tức giả mạo.

Theo nghiên cứu, Craftsart Cartoon Photo Tools gửi dữ liệu đến một địa chỉ miền được đăng ký ở Nga. Tên miền này đã được sử dụng liên tục trong 7 năm và kết nối với nhiều ứng dụng di động độc hại có sẵn trên Google Play và sau đó đã bị xóa. 

Ngay sau khi nhận được thông tin, Google ngay lập tức xóa ứng dụng khỏi Google Play, dù vậy hơn 100.000 người dùng Android đã tải app này trước đó.

Vào tháng 12, Pradeo đã lên tiếng cảnh báo về việc phần mềm độc hại Joker được phát tán trên Cửa hàng Play được hơn 500.000 người dùng cài đặt. Ứng dụng độc hại đó lừa đảo người dùng thông qua các dịch vụ di động và quảng cáo không mong muốn.

Nếu bạn đang sử dụng ứng dụng này thì hãy gỡ ngay khỏi các thiết bị của mình để đảm bảo an toàn cho thẻ tín dụng, các dữ liệu tài chính khác và thông tin cá nhân. Bạn cũng nên kiểm tra các phiên hoạt động trên tài khoản Facebook của mình để xem có ai khác đã đăng nhập hay không.

Ngoài ra, hãy cẩn thận xem các nhận xét và đánh giá của người dùng trước khi tải xuống bất kỳ ứng dụng nào.

Hương Dung (Theo BRG, ZDNet)

 

Những mật khẩu không nên dùng cho Facebook và Gmail

Những mật khẩu không nên dùng cho Facebook và Gmail

Các chuyên gia đã cảnh báo không nên sử dụng một số mật khẩu phổ biến trên các ứng dụng vì chúng làm tăng khả năng bị tấn công mạng.

Sản phẩm AI của VNG được Mỹ chứng nhận tiêu chuẩn nhận diện gương mặt

Định danh người dùng với công nghệ AI thuộc VNG được iBeta chứng nhận về công nghệ xác định người thật chỉ từ một bức hình đơn.

Hơn 30 doanh nghiệp trưng bày sản phẩm, giải pháp an toàn thông tin

Hơn 30 gian hàng giới thiệu sản phẩm, công nghệ ATTT của các công ty công nghệ Việt Nam và thế giới là một trong những khu vực hấp dẫn tại sự kiện Ngày an toàn thông tin 2022.

Một bang của Mỹ cấm TikTok trên thiết bị công

Thị trưởng bang Nam Dakota (Mỹ) vừa ký sắc lệnh cấm các cơ quan, nhân viên và nhà thầu của bang truy cập TikTok trên thiết bị chính phủ.

Tấn công có chủ đích APT, mã độc đào tiền ảo sẽ gia tăng mạnh trong năm tới

Cùng với nhận định năm 2023 sẽ chứng kiến sự gia tăng mạnh của các loại mã độc đào tiền ảo, chuyên gia NCS dự báo các cuộc tấn công có chủ đích APT sẽ diễn ra nhiều hơn trong năm tới.

WhatsApp nói gì khi bị nghi lộ số điện thoại nửa tỷ người dùng?

Một người dùng Internet ẩn danh tuyên bố sở hữu thông tin của gần 500 triệu người dùng WhatsApp.

Trí tuệ nhân tạo giúp doanh nghiệp bảo mật phân tích 100 tỷ hành vi mỗi ngày

Hãng Fortinet cho biết công nghệ trí tuệ nhân tạo (AI) và máy học (ML) đã giúp đơn vị phân tích được hơn 100 tỷ hành vi có liên quan tới bảo mật trên toàn cầu mỗi ngày, bao gồm tất cả các loại nguy cơ, kỹ thuật tấn công.

Chuyên gia an ninh mạng cảnh báo 3 loại hình tấn công nhiều nhất 12 tháng qua

Các chuyên gia an ninh mạng tại Việt Nam cho biết, tổ chức của họ đã gặp sự cố an ninh mạng trong 12 tháng qua, với ba loại hình tấn công nhiều nhất là phần mềm độc hại, rò rỉ dữ liệu và lừa đảo.

Thành phố ảo, thế giới trực tuyến là bề mặt tấn công mới của tội phạm mạng

Bên cạnh nhận định về sự gia tăng số cuộc tấn công sử dụng dịch vụ tội phạm mạng, các chuyên gia Fortinet cũng dự báo thành phố ảo và thế giới trực tuyến là những bề mặt tấn công mới của nhiều nhóm hacker.

Đã chặn kết nối hơn 900 máy chủ điều khiển các mạng “máy tính ma” tại Việt Nam

Qua chiến dịch làm sạch mã độc trên không gian mạng Việt Nam 2022, đã có 915 địa chỉ máy chủ điều khiển các mạng botnet (mạng máy tính ma - PV) tại Việt Nam bị chặn kết nối và 76 website phát tán mã độc bị xử lý.

Số lượng máy tính bị lợi dụng đào tiền ảo gia tăng

Trong quý 3/2022, số lượng mã độc đào tiền ảo bất ngờ gia tăng hơn gấp 3 so với cùng kỳ.

Đang cập nhật dữ liệu !