-
Tổng Bí thư, Chủ tịch nước Tô Lâm sẽ thăm cấp Nhà nước đến Trung Quốc -
Thời tiết ngày 9/4: Nắng nóng gay gắt tiếp diễn trên diện rộng, miền Trung có nơi vượt 40 độ -
Phát hiện thi thể thuyền viên sau gần 4 ngày mất tích -
Báo động tình trạng người trẻ "gục ngã" vì rối loạn tiền đình -
Giá xăng tăng vọt lên hơn 81.500 đồng/lít, quốc gia Đông Nam Á phát tiền hỗ trợ cho người dân -
Chân dung 3 nữ lãnh đạo trong bộ máy Chính phủ nhiệm kỳ mới -
Tai nạn kinh hoàng lúc nửa đêm: Taxi biến dạng hoàn toàn, tài xế tử vong tại chỗ -
Cục Thuế công bố danh sách 18 người TPHCM, Đồng Nai, Tây Ninh bị tạm hoãn xuất cảnh vì nợ thuế -
Lấy ý kiến 3 phương án hoán đổi lịch nghỉ trong tháng Tư để có kỳ nghỉ dài hơn -
Tử vi thứ 5 ngày 9/4/2026 của 12 con giáp: Mão lắm lộc, Thìn bứt phá
Công nghệ
18/05/2022 20:45Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn
Theo báo cáo mới nhất của hãng bảo mật TrendMicro, một số ứng dụng trên Google Play có khả năng thực hiện các hành vi độc hại như đánh cắp thông tin đăng nhập của người dùng và dữ liệu nhạy cảm khác, bao gồm khóa riêng tư. Điều đáng lo ngại là số lượng và sự phổ biến của các ứng dụng kiểu này ngày một tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt.

Vài ứng dụng bạn nên gỡ bỏ ngay lập tức bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.
Chúng đều mang trên mình phần mềm gián điệp (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer đánh cắp thông tin Facebook từ người dùng thông qua các ứng dụng độc hại trên Google Play, sau đó dùng để xâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài giả mạo, bot quảng cáo. Tương tự mã độc Joker, Facestealer thay đổi mã thường xuyên và có nhiều biến thể.
Từ khi bị tố giác tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể ứng dụng của Facestealer. Chẳng hạn, Daily Fitness OL bề ngoài là ứng dụng tập luyện song mục tiêu của nó là đánh cắp thông tin Facebook. Một khi khởi chạy ứng dụng, nó sẽ gửi yêu cầu đến hxxps://sufen168[.]space/config để tải về cấu hình mã hóa. Khi người dùng đăng nhập Facebook, ứng dụng sẽ mở một trình duyệt WebView để tải URL từ cấu hình vừa tải về. Tiếp đến, một đoạn mã JavaScript được nhúng vào trang web để lấy dữ liệu đăng nhập. Sau khi người dùng đăng nhập tài khoản thành công, ứng dụng sẽ thu thập cookie, rồi mã hóa tất cả thông tin có thể định danh (PII) và gửi đến máy chủ từ xa.
7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng đánh cắp dữ liệu của chúng. Dù vậy, với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.
Ngoài ra, TrendMicro cũng phát hiện hơn 40 ứng dụng đào tiền mã hóa giả mạo, là các biến thể của những ứng dụng độc hại trước đó. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.
Để tránh gặp phải các ứng dụng độc hại, người dùng nên đọc kỹ đánh giá từ những người đã tải trước đó. Tuy nhiên, đây cũng không phải giải pháp tối ưu do nhiều ứng dụng sẽ thuê dịch vụ đánh giá cao, chẳng hạn Photo Gaming Puzzle được chấm 4.5 sao, còn Enjoy Photo Editor 4.1 sao. Enjoy Photo Editor vượt 100.000 lượt tải trước khi bị gỡ bỏ.
Theo Du Lam (ICT News)
- MU tống khứ Ugarte, lên kế hoạch chiêu mộ hai tiền vệ mới (11:03)
- LyLy gây choáng với tạo hình bầm dập trong MV mới kết hợp cùng "ông xã" Vĩnh Đam (15 phút trước)
- Tham vọng "Kỷ nguyên Vàng": Tổng thống Trump đề xuất lập liên doanh Mỹ - Iran để thu phí eo biển Hormuz (19 phút trước)
- Bài tuyển “gia sư” gây tranh cãi: Công việc như “siêu nhân”, đãi ngộ khiến dân mạng bật cười (25 phút trước)
- Chỉ một phút mở điện thoại, chồng chết lặng trước bí mật động trời của vợ mới cưới (26 phút trước)
- Giá vàng trong nước đồng loạt lao dốc, giảm tới 4,5 triệu đồng/lượng (33 phút trước)
- NSƯT Cát Tường nghẹn ngào tháo dỡ bảng hiệu đóng cửa quán cà phê sau 9 tháng (48 phút trước)
- "Gọng kìm" Hormuz: Khi Iran biến điểm nghẽn kinh tế thành vũ khí đàm phán tối thượng (55 phút trước)
- Huỳnh Anh gây thất vọng dù liên tiếp chiếm sóng khung giờ vàng (1 giờ trước)
- 3 năm yêu người không chọn mình: Cô gái 26 tuổi rời Đà Lạt trong đêm, chấm dứt mối tình mập mờ (1 giờ trước)