-
Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm -
Nhan sắc khó tin của "Thái tử phi" Yoon Eun Hye sau 20 năm đóng Hoàng Cung -
"Đắng lòng" kỳ nghỉ lễ 30/4: Chi 30 triệu đồng về quê để làm "nhà tài trợ" và "ô-sin" cho cả họ -
Triệu Vy bất ngờ lộ diện sau nhiều năm vắng bóng, hội ngộ Huỳnh Hiểu Minh và Trần Khôn -
Nữ siêu mẫu đình đám bị "makeup ruột" tố phản bội, chấm dứt tình chị em 10 năm? -
Báo cáo vụ nam sinh lớp 9 ở Ninh Bình bị bạn học đuổi đánh hội đồng đến nhập viện -
Cốp xe đầy quà quê và sự thật tàn khốc phía sau vỏ bọc "người chồng mẫu mực" -
Tăng mức phạt lên 30 triệu đồng đối với chủ trọ "chặt chém" tiền điện từ ngày 25/5 -
Mở rộng diện đối tượng và thẩm quyền giải quyết tố cáo trong môi trường quân đội -
Hé lộ nguyên nhân khó tin vụ ô tô tạt đầu, chèn ngã xe máy trên Quốc lộ 1A
Công nghệ
05/08/2025 08:05Nhận được thông báo này, điện thoại có thể sắp bị hack

Theo Forbes, một chiến dịch tấn công bằng mã độc trojan nhắm vào người dùng smartphone thông qua các ứng dụng giả mạo vừa được các chuyên gia bảo mật tại Zimperium phát hiện.
Các chuyên gia cho biết mã độc liên tục được cải tiến, ngày càng tinh vi hơn cả về cách lây lan và phương thức tấn công. Nếu vô tình cài đặt ứng dụng giả mạo có chứa mã độc, thiết bị có thể bị chiếm quyền điều khiển mà người dùng không hề hay biết.
Điểm chung của các ứng dụng độc hại này là yêu cầu người dùng cấp quyền “toàn quyền kiểm soát” thiết bị thông qua tính năng trợ năng (Accessibility) trên Android. Đây vốn là công cụ hỗ trợ người khuyết tật sử dụng điện thoại dễ dàng hơn, nhưng nếu bị mã độc lợi dụng, nó có thể biến một ứng dụng tưởng chừng vô hại thành công cụ theo dõi tinh vi.
Các chuyên gia bảo mật cảnh báo, một khi được cấp quyền truy cập vào tính năng trợ năng trên Android, mã độc có thể chiếm quyền kiểm soát toàn bộ thiết bị; từ theo dõi thao tác, đánh cắp thông tin cá nhân, đến âm thầm cài thêm phần mềm độc hại khác mà người dùng không hề hay biết.
Đây là lý do phần mềm Android luôn hiển thị thông báo cảnh báo khi có ứng dụng yêu cầu cấp quyền "toàn quyền kiểm soát" qua tính năng trợ năng.
Tuy nhiên, nhiều người dùng vì chủ quan hoặc không hiểu rõ ý nghĩa của thông báo này nên vẫn cấp quyền cho các ứng dụng, điều đó vô tình mở đường cho mã độc chiếm quyền điều khiển thiết bị.
Do vậy, các chuyên gia khuyến cáo người dùng nếu không thực sự hiểu rõ và chủ động cài đặt ứng dụng cho một mục đích cụ thể thì không nên cấp quyền hoặc lập tức xóa ứng dụng đó khỏi máy.
Không dừng lại ở việc kiểm soát thiết bị, tin tặc còn dùng thủ thuật “overlay malware”, một kỹ thuật tạo lớp giao diện giả mạo chồng lên ứng dụng thật. Khi mở ứng dụng ngân hàng hoặc nhập mã xác thực hai lớp (2FA), người dùng tưởng đang thao tác trên giao diện gốc, nhưng thực tế lại đang nhập thông tin vào giao diện do hacker dựng sẵn.
Tất cả dữ liệu nhạy cảm như tài khoản, mật khẩu hay mã xác thực đều bị âm thầm thu thập, sau đó sẽ âm thầm được chuyển về máy chủ do kẻ tấn công kiểm soát, trong khi người dùng hoàn toàn không hay biết.
Mặc dù Google đã tăng cường các biện pháp bảo mật, người dũng vẫn có thể trở thành nạn nhân của các cụ tấn công mạng nếu như không nhận thức rõ các rủi ro tiềm ẩn khi cấp quyền cho các ứng dụng di động.
(Nguồn: Forbes)
- 7 thói quen quen mặt đang âm thầm phá hủy thận mỗi ngày: Có người lặp lại suốt nhiều năm (30 phút trước)
- Anh triệt phá mạng lưới móc túi iPhone lớn nhất thế giới (33 phút trước)
- Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm (35 phút trước)
- 4 tháng đầu năm, Việt Nam nhập siêu 7,1 tỷ USD (36 phút trước)
- Bí ẩn cuộc gọi từ "người âm": Sự thật kinh hoàng đằng sau mộ phần bị đào xới (44 phút trước)
- Hàng loạt series phim ăn khách dừng cập nhật, biến mất khỏi Netflix Việt Nam (54 phút trước)
- Tòa án Trung Quốc ra quyết định "chấn động" về AI (55 phút trước)
- Khởi tố, bắt tạm giam đối tượng vi phạm PCCC trong vụ cháy xe ô tô tại cây xăng Đà Nẵng làm 2 người tử vong (57 phút trước)
- Vụ án mạng rúng động Quảng Trị: Nghi con trai sát hại mẹ, khiến cha bị thương (1 giờ trước)
- Ông Trump đối mặt làn sóng phản đối kỷ lục kể từ đầu nhiệm kỳ hai (1 giờ trước)