Tin học [ Đăng ngày (06/04/2025) ]
Cảnh báo mã độc mới trên Google Play
Mới đây, các nhà nghiên cứu bảo mật Lookout (Mỹ) đã phát hiện 5 ứng dụng được chia sẻ trên Google Play có chứa mã độc, bao gồm: Phone Manager, File Manager, Smart Manager, Kakao Security và Software Update Utility. Các ứng dụng này có chứa một loại mã độc "KoSpy".

Lookout tình nghi phần mềm gián điệp này có liên quan đến nhóm tin tặc APT37 đến từ Triều Tiên, nhắm đến người dùng nói tiếng Hàn và tiếng Anh. Tuy nhiên, người dùng tại nhiều quốc gia khác cũng bị phát hiện cài đặt nhầm các ứng dụng có chứa mã độc.

Tin tặc đã ngụy trang mã độc dưới dạng các ứng dụng quản lý tập tin, sau đó chia sẻ những ứng dụng này trên kho Google Play dành cho smartphone chạy Android.

Các ứng dụng chứa mã độc vẫn cung cấp các chức năng quản lý tập tin như giới thiệu nhằm qua mắt người dùng, nhưng mã độc KoSpy sẽ âm thầm hoạt động trên hệ thống mà họ không hay biết. Một ứng dụng chứa mã độc KoSpy với các chức năng như ứng dụng thông thường, nhưng âm thầm cài đặt thêm mã độc mà người dùng không hay biết 

Chuyên gia bảo mật của Lookout cho biết mã độc KoSpy được áp dụng nhiều kỹ thuật tinh vi nhằm qua mắt người dùng và các cơ chế bảo mật trên smartphone.

Sau khi người dùng vô tình cài đặt ứng dụng có chứa KoSpy, mã độc này có thể âm thầm đọc tin nhắn, theo dõi lịch sử cuộc gọi, giám sát vị trí của người dùng theo thời gian thực thông qua GPS, đọc và trích xuất tập tin trên thiết bị, sử dụng micro để ghi âm, dùng camera trên thiết bị để bí mật chụp ảnh/quay video nhằm theo dõi người dùng…

Ngoài ra, mã độc này cũng có thể chụp ảnh màn hình smartphone và âm thầm ghi lại những nội dung gõ phím của người dùng nhằm lấy cắp mật khẩu đăng nhập các tài khoản trực tuyến. Các dữ liệu do mã độc KoSpy lấy cắp sẽ được mã hóa và gửi ra máy chủ bên ngoài do tin tặc kiểm soát để thu thập thông tin người dùng.

LookOut đã gửi báo cáo của mình đến Google và hiện tại các ứng dụng có chứa mã độc này đã bị xóa khỏi kho ứng dụng Google Play. Tuy nhiên, người dùng nếu đã vô tình cài đặt một trong 5 ứng dụng kể trên phải tự gỡ bỏ chúng khỏi smartphone của mình để tránh bị mã độc lấy cắp thông tin.

Các chuyên gia bảo mật cho biết sở dĩ Android trở thành mục tiêu bị nhắm đến của tin tặc nhiều hơn so với iOS vì Android là nền tảng mã nguồn mở, có sự phân mảnh nhiều hơn, do vậy tin tặc sẽ có nhiều sự lựa chọn và nhiều hình thức khác nhau để tấn công người dùng Android.

Đáng chú ý, mặc dù Google có chế độ kiểm tra mức độ "sạch" của các ứng dụng được chia sẻ lên kho ứng dụng Google Play, tuy nhiên, đôi khi vẫn có không ít ứng dụng độc hại qua mặt được máy quét của Google, khiến người dùng bị lừa và nhiễm mã độc dù họ cài đặt ứng dụng trực tiếp từ Google Play.

Các chuyên gia bảo mật khuyến cáo trước khi cài đặt một ứng dụng nào từ Google Play, người dùng cần phải đọc kỹ phần bình luận và đánh giá về ứng dụng. Nếu nhận thấy nội dung đánh giá có phần không thực tế, nhiều bình luận đánh giá giống nhau hoặc không liên quan đến ứng dụng… thì nhiều khả năng đó là những đánh giá ảo để lừa người dùng và bạn không nên cài đặt những ứng dụng có các đánh giá ảo như vậy.

M.H
Theo Tạp chí An toàn thông tin (nhahuy)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Thông cáo báo chí Hội thảo “Phát triển hệ sinh thái số về nguồn tin khoa học, công nghệ và đổi mới sáng tạo phục vụ phát triển kinh tế - xã hội thành phố Cần Thơ”
Khai mạc Chợ công nghệ và thiết bị chuyên ngành Nông nghiệp Cần Thơ 2024 – Tech4Agri CanTho 2024
Lãnh đạo thành phố tham quan, trải nghiệm các công nghệ, thiết bị tại Tech4Agri CanTho 2024
Các ứng dụng AI trong nông nghiệp
Hành trình Tech4Agri CanTho 2024 – với chủ đề “Khoa học, công nghệ và đổi mới sáng tạo – Đánh thức nền nông nghiệp đa giá trị”
Gần 300 công nghệ, thiết bị và sản phẩm dự kiến trưng bày, giới thiệu tại Tech4Agri CanTho 2024
Siêu thị số  
 
Việt Nam chỉ xếp sau Trung Quốc về tiềm năng kiếm tiền qua app
Các nhà phát triển ứng dụng (app) Việt Nam giờ đây không còn gặp nhiều trở ngại khi vươn ra thị trường quốc tế. Nhiều studio game Việt đã lọt vào top đầu thế giới về lượt tải xuống.


 
Công nghệ 4.0  
 
Hãng chip Qualcomm của Mỹ mua công ty trí tuệ nhân tạo của Vingroup
Hãng chip hàng đầu của Mỹ - Qualcomm vừa công bố mua lại Công ty CP Nghiên cứu và Ứng dụng trí tuệ nhân tạo Movian AI của tập đoàn Vingroup


 
Tin học  
 
Việt Nam chỉ xếp sau Trung Quốc về tiềm năng kiếm tiền qua app
Các nhà phát triển ứng dụng (app) Việt Nam giờ đây không còn gặp nhiều trở ngại khi vươn ra thị trường quốc tế. Nhiều studio game Việt đã lọt vào top đầu thế giới về lượt tải xuống.


 



© Copyright 2020 Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - Quận Ninh Kiều - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->