213
/
83263
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat
news

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Thứ 5, 05/12/2019 | 10:36:24
13,863 lượt xem

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo Vietnamnet

(Nguồn Softpedia)

https://vietnamnet.vn/vn/cong-nghe/bao-mat/phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat-595004.html

  • Từ khóa

Hơn 100 mẫu laptop Dell dính lỗ hổng nguy hiểm

Lỗi nghiêm trọng trên hàng chục triệu laptop Dell tiềm ẩn nguy cơ bị hacker "cắm rễ" sâu vào máy.
14:04 - 06/08/2025
346 lượt xem

Người dùng iPhone cần cập nhật iOS 18.6 để vá lỗ hổng zero-day

Cảnh báo khẩn cho người dùng iPhone cần cập nhật iOS 18.6 để vá lỗ hổng zero-day đang bị tin tặc khai thác.
12:26 - 06/08/2025
349 lượt xem

Bộ Công an ra mắt Hệ thống điều hành An ninh mạng Quốc gia

Hệ thống điều hành An ninh mạng Quốc gia là một nền tảng công nghệ "Make in Vietnam", được kỳ vọng trở thành xương sống cho công tác điều phối, giám sát...
09:33 - 06/08/2025
469 lượt xem

Các hãng điện thoại đang 'qua mặt' người dùng như thế nào?

Bạn cần nắm rõ 8 chiêu trò marketing mà người bán đang 'thổi phồng' khi muốn bạn mua điện thoại.
08:05 - 06/08/2025
467 lượt xem

Trung Quốc khoe siêu máy tính não nhân tạo lớn nhất thế giới

Đại học Chiết Giang (Trung Quốc) vừa công bố thành công trong việc phát triển siêu máy tính mô phỏng não nhân tạo lớn nhất thế giới mang tên Darwin...
15:20 - 05/08/2025
867 lượt xem