Tin tức giao thông
  • Giao thông 24h
  • XE+
  • Thời sự
  • Thế giới
  • Kinh doanh
  • Pháp luật
  • Giáo dục
  • Sức khỏe
  • Đời sống
  • Thể thao
  • Du lịch
  • Giải trí
  • Khoa học
  • Công nghệ
Công nghệ
Chủ Nhật, 01/07/2018 lúc 19:19

Android: Cảnh báo về ứng dụng có mặt trên Play Store đánh cắp thông tin cá nhân

Sau khi được cài đặt, Advanced Battery Saver sẽ lấy trộm toàn bộ số điện thoại, dữ liệu về GPS và tin nhắn SMS nhận được cũng sẽ được gửi thẳng về máy chủ – đây là mấu chốt quan trọng nhất bởi hành động này là hoàn toàn vi phạm pháp luật và thông tin đánh cắp được có thể bị kẻ xấu sử dụng để tống tiền nạn nhân.

Android: Cảnh báo về ứng dụng có mặt trên Play Store đánh cắp thông tin cá nhân Ảnh 1

Trong bài đăng blog ngày 21 tháng này, công ty bảo mật RiskIQ cho biết đã phát hiện một ứng dụng chứa mã độc cho phép lấy trộm rất nhiều thông tin nhạy cảm như số danh bạ và tin nhắn từ điện thoại Android cài ứng dụng. Điều đáng nói là công cụ cho mục đích xấu của hacker hiện đang tồn tại trên kho ứng dụng chính thức Play Store của Android dưới cái tên “Advanced Battery Saver” với vỏ bọc là ứng dụng giúp tối ưu hóa thời lượng pin.

Advanced Battery Saver, theo bài đăng trên blog của RiskIQ, sẽ ăn cắp thông tin cá nhân từ nạn nhân và tạm thời chiếm quyền kiểm soát điện thoại Android để thu lợi từ quảng cáo. Sau khi được cài đặt, Advanced Battery Saver sẽ lấy trộm toàn bộ số điện thoại, dữ liệu về GPS và tin nhắn SMS nhận được cũng sẽ được gửi thẳng về máy chủ – đây là mấu chốt quan trọng nhất bởi hành động này là hoàn toàn vi phạm pháp luật và thông tin đánh cắp được có thể bị kẻ xấu sử dụng để tống tiền nạn nhân.

Android: Cảnh báo về ứng dụng có mặt trên Play Store đánh cắp thông tin cá nhân Ảnh 2

Đáng ngạc nghiên, các nhà nghiên cứu tại RiskIQ cho biết ứng dụng này hoạt động đúng với những gì đã miêu tả: Đó là giảm tác vụ sử dụng pin, cải thiện thời lượng dùng điện thoại và ngừng các tác vụ xử lý tốn tài nguyên không cần thiết. Tuy nhiên bên cạnh đó, nó còn đòi cấp phép đọc SMS, truy cập vị trí điện thoại để ăp cắp dữ liệu.

Chưa dừng lại ở đó, Advanced Batter Saver còn sử dụng một phông nền “ad-clicker” để lừa người dùng bấm vào quảng cáo, hòng tạo lợi nhuận cho kẻ đã viết malware này. Aaron Inness và Yonathan Klijnsma, hai nhà nghiên cứu tại công ty bảo mật, cho biết: Một số quảng cáo sau khi lừa được người dùng bấm vào sẽ tự động gửi tin nhắn SMS cơ bản hoặc SMS cao cấp (loại tin nhắn SMS có phí từ 10.000 đồng đến 15.000 đồng). Hacker sau đó tạo kết nối ID tin nhắn SMS tới ID của quảng cáo – từ đó thu được tiền.

Ứng dụng độc Advanced Batter Saver hiện vẫn đang có mặt trên Play Store và đã cài đặt thành công trên 60.000 thiết bị toàn cầu. Theo báo cáo từ HackRead, con số trên cho thấy chiến dịch malware này đã kiếm về cho các hacker mũ đen một khoản lợi nhuận không nhỏ từ nạn nhân ít am hiểu công nghệ.

Nếu đã lỡ cài đặt Advanced Batter Saver trên thiết bị Android của mình, bạn hãy ngay lập tức gỡ cài đặt ứng dụng, sau đó chạy một phần mềm quét malware có sẵn trong máy hoặc một ứng dụng tin cậy để truy quét các đoạn mã độc còn sót lại.

Trong một diễn biến khác, Express.co.uk cũng đã đưa tin về hàng loạt ứng dụng có mặt trên Google Play Store bị các chuyên gia bảo mật phát hiện thu thập dữ liệu nhạy cảm của người dùng.

Vụ đánh cắp dữ liệu được phát hiện và miêu tả như một “chiến dịch gián điệp khổng lồ” bởi nhà đồng sáng lập Adguard Andrey Meshkov. Theo nghiên cứu của Meshkov, chiến dịch thu thập dữ liệu đã ảnh hưởng tới không chỉ nền tảng Android mà còn lan sang cả các ứng dụng cài thêm dành cho Google Chrome trên PC. Theo đó, một khi nạn nhân đăng nhập vào tài khoản Facebook trên Chrome, extension của trình duyệt sẽ ngay lập tức đánh cắp dữ liệu sau khi trình duyệt khởi động. Meshkov còn nói thêm ngoài toàn bộ dữ liệu Facebook bị đánh cắp, extension chứa mã độc trên Chrome còn đọc toàn bộ lịch sử giao dịch của nạn nhân. Các dữ liệu bị nhắm vào bao gồm bài đăng, bài đăng quảng cáo, tweet trên Twitter, danh sách các video và quảng cáo trên YouTube nạn nhân từng xem.

Lượng dữ liệu trên sau khi bị đánh cắp sẽ được gửi thẳng đến một công ty bên thứ ba có tên Unimania sau đó được đem bán cho các bên khác để kiếm lợi nhuận. Adguard một số ứng dụng Android trên Play Store đã bị phát hiện có hành vi tương tự extension mở rộng trên Chrome. Một trong số những ứng dụng bị nhiễm malware là hai client dành cho Facebook của cùng một nhóm nhà phát triển có tên Fast Fast Lite, vốn có lần lượt hơn 10 triệu lượt tải về và 1 triệu lượt tải về trên Play Store.

Công Minh (theo express.co.uk)

Theo Ictnews.Vn

Bài xem nhiều
  • gia xang

    Giá xăng tăng lên mức cao nhất 8 năm

  • Tưới xăng vào người công an viên đòi đốt vì bị dẹp trường gà

  • facebook meta logo

    Công ty Facebook đổi tên thành Meta

  • Giá xăng dầu được dự báo tăng mạnh vào chiều nay (11.3)

    Xăng có thể tăng tới 3.000 đồng/lít chiều nay ?

  • Gia Lai: Xe máy tông nhau, 3 người chết

  • Honda HR-V thế hệ mới được nâng cấp đáng kể

Bài xem nhiều
  • Honda HR-V thế hệ mới được nâng cấp đáng kể

Mới cập nhật

Honda HR-V thế hệ mới được nâng cấp đáng kể

Thiết kế ngoại thất của mẫu crossover được lột xác so với thế hệ trước, cùng với đó là động cơ mạnh mẽ hơn.

Chính phủ sẽ trình phương án giảm thuế với xăng dầu vào ngày 14-3

Chính phủ giao Bộ trưởng Bộ Tài chính, thừa ủy quyền Thủ tướng Chính phủ, thay mặt Chính phủ ký Tờ trình báo cáo Ủy ban...

Giá vàng hôm nay 12-3: Giảm sốc rồi đột ngột vọt lên

Giá vàng hôm nay biến động khó lường trong bối cảnh xung đột Nga - Ukraine có tín hiệu tích cực, phương Tây tăng cường các...

Giá xăng tăng thêm 2.900đ, sát mốc 30.000đ/lít

Từ 15h ngày 11/3, giá xăng E5 RON 92 tiếp tục tăng 2.908 đồng/lít, xăng RON 95 tăng 2.990 đồng/lít. Đây là lần tăng giá thứ 7...

Gia Lai: Xe máy tông nhau, 3 người chết

Hai xe máy đang chạy trên đường Đông Trường Sơn (Gia Lai) thì tông vào nhau khiến 3 người thiệt mạng, trong đó có cháu bé 4...
Giá xăng dầu được dự báo tăng mạnh vào chiều nay (11.3)

Xăng có thể tăng tới 3.000 đồng/lít chiều nay ?

Đó là mức tăng mà một số đầu mối kinh doanh xăng dầu phía nam tạm tính đến sáng nay (11.3) theo giá nhập vào. 

Cổ phiếu ngân hàng lớn nhất nước Nga giảm 95% chỉ trong 1 phiên

Cổ phiếu Sberbank đã mất 99,9% giá trị kể từ đầu năm.

Tưới xăng vào người công an viên đòi đốt vì bị dẹp trường gà

Bực tức vì bị dẹp trường gà, Nguyễn Văn Thảo (ngụ Kiên Giang) dùng xăng tưới vào công an viên phụ trách ấp để đốt...

Điều hành xăng dầu đã lộ ra nhiều vấn đề

Dù Bộ Công thương khẳng định tình trạng khan hiếm xăng dầu chỉ mang tính cục bộ và đủ nguồn cung nhưng với việc hàng...
gia xang

Giá xăng tăng lên mức cao nhất 8 năm

Từ 15h chiều 11/2, giá xăng E5 RON 92 trong nước tăng 981 đồng/lít, còn xăng RON 95 tăng 962 đồng/lít.

Ôtô vào nội đô Hà Nội có thể phải mất phí đến 100.000 đồng mỗi lượt

Giám đốc Sở GTVT Hà Nội cho hay mức phí được tính toán trên cơ sở kinh phí đầu tư, vận hành và số liệu thu phí của Tổng...
facebook meta logo

Công ty Facebook đổi tên thành Meta

Mạng xã hội Facebook, Instagram là những sản phẩm thuộc công ty mẹ Meta, tương tự cách Google thực hiện khi lập ra Alphabet.
  • Báo Gia Lai
  • Báo Đắk Lắk
  • Báo Lâm Đồng
  • Gia ca phe hom nay
  • Quán cà phê đẹp
  • Brandlogos
  • All Automotive Brands
← Trước đó
Phí trước bạ ô tô có thể giảm 50% từ 15/11 năm nay đến giữa tháng 5 năm sau
Tiếp theo →
Ôtô vào nội đô Hà Nội có thể phải mất phí đến 100.000 đồng mỗi lượt
  • GIAOTHÔNG.ORG

Giao Thông

Giaothong.org là một website tổng hợp tin tức hoàn toàn được điều khiển tự động bởi máy tính. Mỗi ngày tin tức giao thông, an toàn giao thông, thời sự, giải trí từ các trang tin điện tử Việt Nam được Giaothong.org tự động tổng hợp, phân loại theo tỉnh nhóm các bài viết liên quan và hiển thị theo sở thích đọc tin của từng độc giả.

Trang cộng đồng

  • Facebook

Xem nhanh

  • Trạm thu phí – BOT