-
Hà Nội và nhiều tỉnh thành “oằn mình” trong đợt nắng nóng đỉnh điểm, khi nào mới hạ nhiệt? -
Đề xuất cấm người sinh từ năm 2010 mua, hút thuốc lá: Nhiều phụ huynh đồng loạt lên tiếng -
Phụ huynh tố giáo viên người Ấn Độ tát học sinh lớp 4 nhập viện, công an chính thức vào cuộc -
Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM -
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm" -
Việt Nam lên tiếng trước cáo buộc của Mỹ nhắm vào Đại tướng Raul Castro
Công nghệ
04/12/2022 17:00Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì?
Như VietNamNet đã đưa tin, theo báo cáo mới từ Zimperium, có hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng mã độc Schoolyard Bully.
Mã độc Schoolyard Bully được cho là đã hoạt động từ năm 2018 và gần đây hacker đã sử dụng các ứng dụng học tập trên Google Play Store và các chợ khác để phát tán mã độc.
Các ứng dụng học tập này chứa 1 tùy chọn trò chuyện, nơi người dùng phải đăng nhập bằng tài khoản Facebook trước khi sử dụng. Khi cố đăng nhập, Schoolyard Bully sẽ dùng JavaScript để đánh cắp thông tin rồi gửi về máy chủ C&C do những kẻ tấn công vận hành.
Trao đổi với VietNamNet về vụ việc kể trên, chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty NCS cho rằng, sở dĩ mã độc Schoolyard Bully đã hoạt động từ năm 2018 đến nay mà không bị phát hiện là do các ứng dụng độc hại này thực tế có cung cấp thông tin cho người dùng đúng như những mô tả của phần mềm. Tuy nhiên, hacker đã chèn thêm các đoạn mã script để lấy cắp tài khoản, mật khẩu, sau đó mã hoá và gửi về máy chủ điều khiển nên có thể qua mặt cơ chế kiểm duyệt của Google.
Đối với những người dùng Facebook có thể bị ảnh hưởng bởi chiến đánh cắp tài khoản Facebook bằng mã độc Schoolyard Bully, chuyên gia bảo mật khuyến nghị, ngoài việc xóa ngay ứng dụng độc hại có trong danh sách được Zimperium liệt kê, người dùng cũng cần đăng xuất tài khoản Facebook trên tất cả các thiết bị và thực hiện đổi mật khẩu tài khoản.
Chuyên gia NCS cũng khuyên người dùng không nên cài đặt các phần mềm từ các nhà sản xuất không uy tín, kể cả là các ứng dụng trên Google Play.
“Thông thường các nhà sản xuất uy tín là sẽ có thông tin liên lạc cụ thể, địa chỉ rõ ràng”, ông Vũ Ngọc Sơn chia sẻ thêm.
Ngoài ra, theo các chuyên gia, người dùng cũng nên định kỳ vào phần cài đặt mật khẩu và bảo mật trên Facebook và chọn “Nơi bạn đã đăng nhập” để kiểm tra các thiết bị đã đăng nhập tài khoản Facebook của mình. Trường hợp phát hiện thiết bị lạ, người dùng cần đăng xuất ngay khỏi thiết bị đó và đổi mật khẩu tài khoản Facebook của mình.
Theo Vân Anh (ICT News)
- Bruno độc chiếm kỷ lục kiến tạo ở Premier League (24/05/26 23:55)
- Cristiano Ronaldo không được chọn vào đội hình xuất sắc nhất lịch sử World Cup (24/05/26 22:33)
- Petrolimex giải đáp xe còn xăng cũ có cần xả sạch bình trước khi đổ xăng E10, 1 số lưu ý quan trọng (24/05/26 22:08)
- Dự báo thời tiết ngày mai 25/5: Ngỡ ngàng với mức nhiệt cao nhất ở Hà Nội? TP.HCM có mưa rào, dông rải rác (24/05/26 21:55)
- Nam sinh sốc nhiệt nặng, suy đa cơ quan sau khi chơi bóng giữa nắng nóng (24/05/26 21:13)
- Đà Lạt: Thông tin mới nhất về vụ bé gái 13 tuổi bị nước lũ cuốn trôi khi đang chơi ở vườn (24/05/26 20:55)
- HLV Indonesia báo tin không vui, ĐT Việt Nam thêm cơ hội bảo vệ chức vô địch ASEAN Cup (24/05/26 20:44)
- Xe điện mới giá rẻ chỉ 251 triệu đồng: Sedan cỡ D "ngập tràn" công nghệ "đấu" Toyota Camry và Kia K5 (24/05/26 20:31)
- VinFast VF 8 mới có gì khác đời cũ: SUV hạng D giá rẻ hơn, nhẹ hơn, chạy 500 km mỗi lần sạc (24/05/26 20:07)
- Ô tô bốc cháy ngùn ngụt sau khi đi qua đoạn đường phơi rơm rạ (24/05/26 19:37)