-
Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% -
Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng -
Bão Nangka vừa hình thành đã giật 80 km/h, Việt Nam chịu ảnh hưởng ra sao? -
Bé trai 2 tháng tuổi bị viêm ruột hoại tử do uống nhầm sữa tươi cấp đông -
Cập nhật tình hình tìm kiếm du khách Trung Quốc bị sóng cuốn ở Đắk Lắk, xót xa hình ảnh hiện trường -
Mẹ chồng đưa con dâu 300 triệu trước ngày ly hôn, 5 năm sau cô mới hiểu vì sao bà nhất quyết bắt nhận -
Ngày nào cũng uống nước mật ong, 1 năm sau đi khám: Bác sĩ cảnh báo sai lầm nhiều người mắc -
iPhone 13, iPhone 14, iPhone 16e vẫn là Top 3 iPhone giá rẻ, trang bị mạnh, đáng mua nhất tháng 8 -
Thời tiết ngày 13/8: Bắc Bộ, Trung Bộ tiếp tục nắng nóng, nhiều nơi trên 37 độ C -
Norton Manx R 'P'R: Bản độ độc nhất khoác áo hồng tím đầy cá tính
Công nghệ
05/08/2025 08:05Nhận được thông báo này, điện thoại có thể sắp bị hack

Theo Forbes, một chiến dịch tấn công bằng mã độc trojan nhắm vào người dùng smartphone thông qua các ứng dụng giả mạo vừa được các chuyên gia bảo mật tại Zimperium phát hiện.
Các chuyên gia cho biết mã độc liên tục được cải tiến, ngày càng tinh vi hơn cả về cách lây lan và phương thức tấn công. Nếu vô tình cài đặt ứng dụng giả mạo có chứa mã độc, thiết bị có thể bị chiếm quyền điều khiển mà người dùng không hề hay biết.
Điểm chung của các ứng dụng độc hại này là yêu cầu người dùng cấp quyền “toàn quyền kiểm soát” thiết bị thông qua tính năng trợ năng (Accessibility) trên Android. Đây vốn là công cụ hỗ trợ người khuyết tật sử dụng điện thoại dễ dàng hơn, nhưng nếu bị mã độc lợi dụng, nó có thể biến một ứng dụng tưởng chừng vô hại thành công cụ theo dõi tinh vi.
Các chuyên gia bảo mật cảnh báo, một khi được cấp quyền truy cập vào tính năng trợ năng trên Android, mã độc có thể chiếm quyền kiểm soát toàn bộ thiết bị; từ theo dõi thao tác, đánh cắp thông tin cá nhân, đến âm thầm cài thêm phần mềm độc hại khác mà người dùng không hề hay biết.
Đây là lý do phần mềm Android luôn hiển thị thông báo cảnh báo khi có ứng dụng yêu cầu cấp quyền "toàn quyền kiểm soát" qua tính năng trợ năng.
Tuy nhiên, nhiều người dùng vì chủ quan hoặc không hiểu rõ ý nghĩa của thông báo này nên vẫn cấp quyền cho các ứng dụng, điều đó vô tình mở đường cho mã độc chiếm quyền điều khiển thiết bị.
Do vậy, các chuyên gia khuyến cáo người dùng nếu không thực sự hiểu rõ và chủ động cài đặt ứng dụng cho một mục đích cụ thể thì không nên cấp quyền hoặc lập tức xóa ứng dụng đó khỏi máy.
Không dừng lại ở việc kiểm soát thiết bị, tin tặc còn dùng thủ thuật “overlay malware”, một kỹ thuật tạo lớp giao diện giả mạo chồng lên ứng dụng thật. Khi mở ứng dụng ngân hàng hoặc nhập mã xác thực hai lớp (2FA), người dùng tưởng đang thao tác trên giao diện gốc, nhưng thực tế lại đang nhập thông tin vào giao diện do hacker dựng sẵn.
Tất cả dữ liệu nhạy cảm như tài khoản, mật khẩu hay mã xác thực đều bị âm thầm thu thập, sau đó sẽ âm thầm được chuyển về máy chủ do kẻ tấn công kiểm soát, trong khi người dùng hoàn toàn không hay biết.
Mặc dù Google đã tăng cường các biện pháp bảo mật, người dũng vẫn có thể trở thành nạn nhân của các cụ tấn công mạng nếu như không nhận thức rõ các rủi ro tiềm ẩn khi cấp quyền cho các ứng dụng di động.
(Nguồn: Forbes)
- Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% (1 giờ trước)
- Xavi trở lại ghế huấn luyện, bất ngờ được chọn dẫn dắt tuyển Hà Lan (1 giờ trước)
- Video: Trực thăng AH-64 Apache của Mỹ rơi ở Texas, hai phi công thiệt mạng (1 giờ trước)
- Tài khoản 2,4 triệu fan của Hieuthuhai bất ngờ đăng loạt bài lạ, chuyện gì xảy ra? (1 giờ trước)
- Ô tô đâm người đi tập thể dục rồi bỏ chạy: Bắt tài xế cách hiện trường hàng trăm km (1 giờ trước)
- Tiền gửi ngân hàng lập kỷ lục mới (1 giờ trước)
- Nắng nóng cực đoan phủ Đông Á, khoai tây ở Hàn Quốc chín nhũn ngay dưới đất (1 giờ trước)
- Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng (2 giờ trước)
- Phương Mỹ Chi đưa đám cưới đậm chất văn hóa Khmer vào MV mới (2 giờ trước)
- Bão Nangka vừa hình thành đã giật 80 km/h, Việt Nam chịu ảnh hưởng ra sao? (2 giờ trước)