-
Thanh niên "ra lệnh đánh người" ở quán cà phê xin lỗi
-
Nữ cảnh sát nổi tiếng qua đời vì ung thư
-
Người phụ nữ rơi từ tầng cao chung cư Hà Nội, để lại thư tuyệt mệnh
-
Nạn nhân bị “tổng tài” ra hiệu lệnh đánh: "Tôi sốc và chưa hết choáng váng"
-
Những trường hợp nghỉ việc do sắp xếp bộ máy được hưởng 24 tháng tiền lương, nhận lương hưu ngay
-
Chồng bị phạt tù vì "quan hệ" khi vợ chưa đủ 16 tuổi và nỗi niềm người trong cuộc
-
Tranh cãi quanh buổi fan meeting Ninh Dương story: Sở Văn hóa và Thể thao TP.HCM nói gì?
-
Hà Nội yêu cầu công khai thực đơn bữa ăn bán trú
-
Phát hiện thi thể người đàn ông đang phân hủy trên dải phân cách bên đường
-
Mở rộng diện lãnh đạo chủ chốt của Đảng, Nhà nước
Công nghệ
05/08/2025 08:05Nhận được thông báo này, điện thoại có thể sắp bị hack

Theo Forbes, một chiến dịch tấn công bằng mã độc trojan nhắm vào người dùng smartphone thông qua các ứng dụng giả mạo vừa được các chuyên gia bảo mật tại Zimperium phát hiện.
Các chuyên gia cho biết mã độc liên tục được cải tiến, ngày càng tinh vi hơn cả về cách lây lan và phương thức tấn công. Nếu vô tình cài đặt ứng dụng giả mạo có chứa mã độc, thiết bị có thể bị chiếm quyền điều khiển mà người dùng không hề hay biết.
Điểm chung của các ứng dụng độc hại này là yêu cầu người dùng cấp quyền “toàn quyền kiểm soát” thiết bị thông qua tính năng trợ năng (Accessibility) trên Android. Đây vốn là công cụ hỗ trợ người khuyết tật sử dụng điện thoại dễ dàng hơn, nhưng nếu bị mã độc lợi dụng, nó có thể biến một ứng dụng tưởng chừng vô hại thành công cụ theo dõi tinh vi.
Các chuyên gia bảo mật cảnh báo, một khi được cấp quyền truy cập vào tính năng trợ năng trên Android, mã độc có thể chiếm quyền kiểm soát toàn bộ thiết bị; từ theo dõi thao tác, đánh cắp thông tin cá nhân, đến âm thầm cài thêm phần mềm độc hại khác mà người dùng không hề hay biết.
Đây là lý do phần mềm Android luôn hiển thị thông báo cảnh báo khi có ứng dụng yêu cầu cấp quyền "toàn quyền kiểm soát" qua tính năng trợ năng.
Tuy nhiên, nhiều người dùng vì chủ quan hoặc không hiểu rõ ý nghĩa của thông báo này nên vẫn cấp quyền cho các ứng dụng, điều đó vô tình mở đường cho mã độc chiếm quyền điều khiển thiết bị.
Do vậy, các chuyên gia khuyến cáo người dùng nếu không thực sự hiểu rõ và chủ động cài đặt ứng dụng cho một mục đích cụ thể thì không nên cấp quyền hoặc lập tức xóa ứng dụng đó khỏi máy.
Không dừng lại ở việc kiểm soát thiết bị, tin tặc còn dùng thủ thuật “overlay malware”, một kỹ thuật tạo lớp giao diện giả mạo chồng lên ứng dụng thật. Khi mở ứng dụng ngân hàng hoặc nhập mã xác thực hai lớp (2FA), người dùng tưởng đang thao tác trên giao diện gốc, nhưng thực tế lại đang nhập thông tin vào giao diện do hacker dựng sẵn.
Tất cả dữ liệu nhạy cảm như tài khoản, mật khẩu hay mã xác thực đều bị âm thầm thu thập, sau đó sẽ âm thầm được chuyển về máy chủ do kẻ tấn công kiểm soát, trong khi người dùng hoàn toàn không hay biết.
Mặc dù Google đã tăng cường các biện pháp bảo mật, người dũng vẫn có thể trở thành nạn nhân của các cụ tấn công mạng nếu như không nhận thức rõ các rủi ro tiềm ẩn khi cấp quyền cho các ứng dụng di động.
(Nguồn: Forbes)








- Nữ cảnh sát nổi tiếng qua đời vì ung thư (18/09/25 23:02)
- Xe điện nhỏ nhất của VinFast lộ diện tại Hà Nội (18/09/25 22:31)
- China sửa sai cho Nguyễn Filip, CAHN hòa đại diện Trung Quốc (18/09/25 22:26)
- Hoa hậu Bùi Quỳnh Hoa lên tiếng khi bị dọa "công khai clip nhạy cảm" (18/09/25 22:13)
- Hiện trường vụ tai nạn khiến TikToker Giao Heo qua đời, chia sẻ cuối cùng thấy đời sao quá vô thường (18/09/25 22:08)
- Trung Quốc tuyên bố có chuyến bay thẳng 29 giờ dài nhất thế giới (18/09/25 21:39)
- Bé trai 11 tuổi dậy thì sớm vì bát canh của mẹ (18/09/25 21:37)
- WATERBOMB mang dàn sao cực hot về TP. HCM: Từ Bi Rain đến Jay Park, và có cả nữ thần gợi cảm thế hệ mới! (18/09/25 21:23)
- Thanh niên "ra lệnh đánh người" ở quán cà phê xin lỗi (18/09/25 20:53)
- Việt Nam là ứng viên hàng đầu để trở thành trung tâm tài chính lớn ở Đông Nam Á (18/09/25 20:43)





