-
Loạt vi phạm của các "ông lớn" kinh doanh vàng từng bị thanh tra điểm mặt
-
Tử vi thứ 4 ngày 10/9/2025 của 12 con giáp: Tý lận đận, Dần ăn nên làm ra
-
Bé trai 4 tuổi nguy kịch vì bà nội cho đắp thuốc nam chữa vết mèo cắn
-
Clip nữ sinh bị nhóm bạn đánh hội đồng dã man trong ngày khai giảng năm học mới
-
MXH đồng loạt chia sẻ "hôm nay là 9/9/2025, chính thức kết thúc năm thanh lọc": Bạn nên làm gì?
-
Bí quyết làm sạch não khi ngủ giúp giảm nguy cơ mắc chứng mất trí nhớ
-
Lời kể của nữ khách hàng bị bác sĩ nha khoa ở TP.HCM hành hung
-
Xe bồn va chạm xe máy, bé gái 8 tuổi tử vong thương tâm
-
Mở cửa bước vào nhà nhìn thấy thứ này, gia chủ không mất lộc cũng tổn hại sức khỏe
-
Khuyên thật: 5 thực phẩm tuyệt đối KHÔNG cho vào tủ lạnh, càng để càng hỏng, chẳng khác nào “nuôi vi khuẩn”
Công nghệ
05/08/2025 08:05Nhận được thông báo này, điện thoại có thể sắp bị hack

Theo Forbes, một chiến dịch tấn công bằng mã độc trojan nhắm vào người dùng smartphone thông qua các ứng dụng giả mạo vừa được các chuyên gia bảo mật tại Zimperium phát hiện.
Các chuyên gia cho biết mã độc liên tục được cải tiến, ngày càng tinh vi hơn cả về cách lây lan và phương thức tấn công. Nếu vô tình cài đặt ứng dụng giả mạo có chứa mã độc, thiết bị có thể bị chiếm quyền điều khiển mà người dùng không hề hay biết.
Điểm chung của các ứng dụng độc hại này là yêu cầu người dùng cấp quyền “toàn quyền kiểm soát” thiết bị thông qua tính năng trợ năng (Accessibility) trên Android. Đây vốn là công cụ hỗ trợ người khuyết tật sử dụng điện thoại dễ dàng hơn, nhưng nếu bị mã độc lợi dụng, nó có thể biến một ứng dụng tưởng chừng vô hại thành công cụ theo dõi tinh vi.
Các chuyên gia bảo mật cảnh báo, một khi được cấp quyền truy cập vào tính năng trợ năng trên Android, mã độc có thể chiếm quyền kiểm soát toàn bộ thiết bị; từ theo dõi thao tác, đánh cắp thông tin cá nhân, đến âm thầm cài thêm phần mềm độc hại khác mà người dùng không hề hay biết.
Đây là lý do phần mềm Android luôn hiển thị thông báo cảnh báo khi có ứng dụng yêu cầu cấp quyền "toàn quyền kiểm soát" qua tính năng trợ năng.
Tuy nhiên, nhiều người dùng vì chủ quan hoặc không hiểu rõ ý nghĩa của thông báo này nên vẫn cấp quyền cho các ứng dụng, điều đó vô tình mở đường cho mã độc chiếm quyền điều khiển thiết bị.
Do vậy, các chuyên gia khuyến cáo người dùng nếu không thực sự hiểu rõ và chủ động cài đặt ứng dụng cho một mục đích cụ thể thì không nên cấp quyền hoặc lập tức xóa ứng dụng đó khỏi máy.
Không dừng lại ở việc kiểm soát thiết bị, tin tặc còn dùng thủ thuật “overlay malware”, một kỹ thuật tạo lớp giao diện giả mạo chồng lên ứng dụng thật. Khi mở ứng dụng ngân hàng hoặc nhập mã xác thực hai lớp (2FA), người dùng tưởng đang thao tác trên giao diện gốc, nhưng thực tế lại đang nhập thông tin vào giao diện do hacker dựng sẵn.
Tất cả dữ liệu nhạy cảm như tài khoản, mật khẩu hay mã xác thực đều bị âm thầm thu thập, sau đó sẽ âm thầm được chuyển về máy chủ do kẻ tấn công kiểm soát, trong khi người dùng hoàn toàn không hay biết.
Mặc dù Google đã tăng cường các biện pháp bảo mật, người dũng vẫn có thể trở thành nạn nhân của các cụ tấn công mạng nếu như không nhận thức rõ các rủi ro tiềm ẩn khi cấp quyền cho các ứng dụng di động.
(Nguồn: Forbes)








- Loạt vi phạm của các "ông lớn" kinh doanh vàng từng bị thanh tra điểm mặt (07:08)
- Giá bán chính thức 4 mẫu iPhone 17 mới tại Việt Nam, bản đắt nhất có gì mà tận 64 triệu đồng (29 phút trước)
- Vén màn hệ sinh thái "đẻ ra trứng vàng" của "nữ đại gia quận 7": Sự thật chồng là Tổng giám đốc VB Group, vợ sản xuất phim doanh thu hàng trăm tỷ đồng? (35 phút trước)
- Động thái mới nhất của diễn viên Thiên An (41 phút trước)
- Chuyện gì xảy ra nếu bạn chuyển số lùi, về R khi đang lái xe? (45 phút trước)
- Dự báo thời tiết 10/9: Miền Bắc mưa rào "giải nhiệt" kéo dài đến khi nào? (49 phút trước)
- Nữ chủ tiệm spa lừa ba cựu công an phường đưa tiền tỷ để "chạy án" (53 phút trước)
- Houthi phóng tên lửa đạn đạo và UAV tấn công Israel (56 phút trước)
- Haaland rực sáng trong trận thắng lịch sử 11-1 (59 phút trước)
- Ronaldo lập công, Bồ Đào Nha thắng kịch tính Hungary (1 giờ trước)




