213
/
83263
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat
news

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Thứ 5, 05/12/2019 | 10:36:24
13,836 lượt xem

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo Vietnamnet

(Nguồn Softpedia)

https://vietnamnet.vn/vn/cong-nghe/bao-mat/phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat-595004.html

  • Từ khóa

Web 3 là gì?

Web 3 hay còn gọi là Semantic Web, là thế hệ thứ 3 của nền tảng công nghệ internet nhằm khắc phục những nhược điểm và tối ưu hơn nữa các tiện ích với công...
09:18 - 16/02/2023
27 lượt xem

ddddd 11111

08:38 - 12/05/2022
12 lượt xem

Singapore cấp chứng sinh và chứng tử bằng đăng ký trực tuyến

Nhằm giảm khối lượng công việc cho nhân viên hành chính, giảm thời gian làm thủ tục cho người dân, Chính phủ Singapore triển khai đồng loạt việc đăng ký...
11:59 - 10/05/2022
11 lượt xem

Vừa lên kệ, iPhone SE 2022 đã giảm giá tại Việt Nam

iPhone SE 2022 được Apple giới thiệu tại sự kiện Peek Performance, diễn ra vào đầu tháng 3. Tuy nhiên, đến nay, mẫu máy này mới chính thức lên kệ tại thị...
09:22 - 10/05/2022
6 lượt xem

Máy tính Apple 1 hiếm có đấu giá gần 6,2 tỉ đồng

Một chiếc máy tính Apple siêu hiếm với số serial xác thực được viết tay bởi chính cố CEO Steve Jobs của Apple vừa được đem ra đấu giá với mức khởi điểm...
08:15 - 10/05/2022
10 lượt xem