-
Thủ tướng yêu cầu đẩy nhanh sắp xếp, tinh gọn thôn và tổ dân phố trên cả nước -
Hà Nội: Công an xác minh vụ tài xế Mercedes tạt đầu, hành hung người ngay giữa phố -
Petrolimex duy trì dự trữ xăng dầu vượt quy định, điều gì giúp nguồn cung không gián đoạn khi thị trường biến động -
Tình hình mới nhất vụ 2 toa tàu khách Hà Nội – Hải Phòng đang chạy bỗng nhiên bốc cháy đỏ rực -
Vụ nước giếng khoan đổi màu tím ngắt ở Thanh Hóa: Lời thú nhận bất ngờ từ doanh nghiệp giặt là -
Tìm ra nhóm thanh niên đi xe máy ném bột người đi đường, Công an Vĩnh Long thông tin chính thức -
Lời tường trình nữ giáo viên bắt học sinh lớp 3 tự đâm kim tiêm vào tay, đã có kết quả xác minh -
Nghỉ việc ở nhà chăm con, tôi bối rối khi nghe điều kiện chồng đưa ra -
Toàn văn Tuyên bố chung giữa hai nước Việt Nam và Trung Quốc -
Ngăn chặn kịp thời thanh niên 21 tuổi có ý định nhảy cầu
Công nghệ
20/01/2018 00:53Đổi ngay mật khẩu Facebook nếu từng cài những ứng dụng Việt này
Khi nhận được báo cáo trên, Google đã xóa 53 ứng dụng khỏi Google Play. Những ứng dụng này phát tán một loại phần mềm độc hại trên Android có tên là GhostTeam. Nó dùng để đánh cắp thông tin trên Facebook của người dùng.
GhostTeam được phát hiện đội bảo mật di động của Avast và Trend Micro, chuyên gia cho biết phần mềm độc hại đã hoạt động trên Play Store từ tháng 4/2017 nhưng họ chỉ mới phát hiện và báo cáo Google.
Sử dụng ứng dụng an toàn để hack
Cách hoạt động của GhostTeam không quá mới. Thực chất những ứng dụng này chỉ tiếp tay cho mã độc thật sự. Người dùng sẽ cài đặt những ứng dụng an toàn được cung cấp bởi nhóm hacker này và cung cấp những quyền truy cập chính đáng. Sau đó chúng sẽ kết nối với một máy chủ từ xa và tải về những mã độc.
Tiếp đến kẻ tấn công sẽ sử dụng những cảnh báo bảo mật giả mạo, thông báo là máy người dùng đã bị hack, cần cài ứng dụng quét virus. Sau khi cài đặt ứng dụng thứ hai này chúng sẽ giành quyền quản trị thiết bị của người dùng.
Khi ứng dụng thứ hai nhận quyền truy cập cấp quản trị, GhostTeam sẽ hiển thị quảng cáo để kiếm tiền trên điện thoại của người dùng.
Không chỉ có quảng cáo
Bên cạnh việc hiển thị quảng cáo, các chuyên gia còn phát hiện GhostTeam ăn cắp thông tin Facebook của người dùng. Nó đánh cắp dữ liệu đăng nhập ngay trên ứng dụng Facebook của người dùng.
Khi phát hiện người dùng mở Facebook, hacker sẽ mở ra trang đăng nhập Facebook bằng trình duyệt ngay trên ứng dụng độc hại. Đây là trình duyệt di động mà các nhà phát triển có thể nhúng bên trong các ứng dụng của họ và có toàn quyền kiểm soát. Đồng thời nó cũng tải mã JavaScript độc và thu thập thông tin đăng nhập Facebook của người dùng. Dữ liệu này được gửi đến một máy chủ từ xa của kẻ tấn công.
Bởi vì các hoạt động đăng nhập diễn ra trên trang đăng nhập Facebook thật và nằm bên trong một thành phần Android hợp pháp, các sản phẩm bảo mật di động không thể phát hiện phương pháp thu thập thông tin này.
GhostTeam có thể đến từ Việt Nam
Cả Avast và Trend Micro cho rằng tất cả các ứng dụng độc hại trên đều do một nhóm hacker nguy hiểm tại Việt Nam thực hiện. Các ứng dụng đều sử dụng tiếng Việt làm ngôn ngữ mặc định. Ngoài ra hacker cũng cung cấp phiên bản tiếng Anh cho người dùng không phải là người Việt Nam. Dòng mô tả trên Play Store của họ cũng bằng tiếng Việt và đặc biệt họ giao tiếp với các máy chủ lệnh và kiểm soát được lưu trữ trên các IP đến từ Việt Nam.
Tuy nhiên, Việt Nam chỉ chiếm 10% trong số các thiết bị ảnh hưởng. Ấn Độ, Indonesia và Brazil là ba nước chịu ảnh hưởng nhiều nhất bởi GhostTeam.
Ngay cả khi Google gỡ bỏ hoàn toàn các ứng dụng trên thì các ứng dụng độc hại vẫn có thể hoạt động trên điện thoại của người dùng. Trend Micro đã phát hành một danh sách với tên của tất cả các ứng dụng độc hại. Hầu hết ứng dụng đều rất đơn giản như đèn pin, máy quét mã QR, ứng dụng la bàn, ứng dụng tối ưu hóa thiết bị, làm sạch thiết bị và lịch vạn niên.
Nếu phát hiện mình đã cài bất kỳ ứng dụng nào trong danh sách trên. Người dùng cần ngay lập tức thay đổi mật khẩu Facebook và bật xác thực hai yếu tố.
Hai công ty an ninh trên tin rằng hacker đã sử dụng GhostTeam để kiếm tiền thông qua quảng cáo mà họ đẩy vào thiết bị của người dùng và sử dụng tài khoản Facebook của họ để chia sẻ những bài quảng cáo trên mạng xã hội.
Theo Xuân Tiến (Tri Thức Trực Tuyến)
- Gia đình nữ sinh bị sát hại ở Nghệ An lên tiếng về tin đồn "cấm yêu" (18:05)
- Tổng Bí thư, Chủ tịch nước kết thúc tốt đẹp chuyến thăm cấp Nhà nước đến Trung Quốc (1 giờ trước)
- Danh tính nam ca sĩ nghi phân xác cô gái 14 tuổi giấu trong cốp xe? Phát hiện tình tiết lạ về hình xăm nạn nhân? (1 giờ trước)
- Phân tích dưới góc độ trách nhiệm hình sự vụ bố bỏ quên con 2 tuổi trên ô tô hơn 5 tiếng gây tử vong (1 giờ trước)
- TP.HCM: Tình tiết nóng về quá trình nữ giúp việc trộm 20 chiếc laptop của chủ lấy tiền tiêu (1 giờ trước)
- Thủ tướng yêu cầu đẩy nhanh sắp xếp, tinh gọn thôn và tổ dân phố trên cả nước (2 giờ trước)
- Công an Đắk Lắk thông tin vụ tai nạn khiến thiếu niên 18 tuổi tử vong sau khi lao xuống mương (2 giờ trước)
- Kia Sorento Hybrid lộ diện: Thêm công nghệ đấu Santa Fe, giá dự kiến từ 1,2 tỷ đồng (2 giờ trước)
- Lebanon tố Israel phá vỡ lệnh ngừng bắn chỉ sau vài giờ có hiệu lực (2 giờ trước)
- Hà Nội: Công an xác minh vụ tài xế Mercedes tạt đầu, hành hung người ngay giữa phố (2 giờ trước)