213
/
83263
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat
news

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Thứ 5, 05/12/2019 | 10:36:24
13,863 lượt xem

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google.

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo Vietnamnet

(Nguồn Softpedia)

https://vietnamnet.vn/vn/cong-nghe/bao-mat/phan-mem-gian-diep-android-an-minh-duoi-dang-ung-dung-chat-595004.html

  • Từ khóa

Internet vệ tinh Starlink gặp sự cố, ngừng hoạt động trên tiền tuyến Ukraine

Dịch vụ Internet vệ tinh Starlink của tỉ phú Elon Musk gặp sự cố ngừng hoạt động, ảnh hưởng đến 43.000 người dùng ở Mỹ và cả tiền tuyến ở Ukraine.
16:36 - 15/09/2025
187 lượt xem

Samsung yêu cầu người dùng điện thoại Galaxy cập nhật ngay lập tức vì lỗi bảo mật nghiêm trọng

Một lỗi phần mềm nghiêm trọng khiến Samsung phải đưa ra cảnh báo tới tất cả người dùng điện thoại Galaxy.
16:28 - 15/09/2025
187 lượt xem

Cách lựa chọn cáp USB-C tốt nhất

USB-C đang nhanh chóng trở thành chuẩn kết nối phổ biến cho nhiều thiết bị như PC, thiết bị ngoại vi, ổ lưu trữ di động và smartphone.
10:04 - 15/09/2025
376 lượt xem

Tận dụng AI trong việc thường ngày

Nếu biết tận dụng, nhiều công cụ AI (trí tuệ nhân tạo) hỗ trợ con người rất đắc lực, thậm chí thay đổi cách chúng ta học tập, giao tiếp và trải nghiệm thế...
08:08 - 15/09/2025
399 lượt xem

Những việc cần chuẩn bị trước khi cập nhật iOS 26

Bên cạnh các mẫu iPhone mới được cài đặt sẵn iOS 26, người dùng các mẫu iPhone 11 trở lên cũng có thể tải xuống bản cập nhật này từ ngày 15.9.
07:55 - 15/09/2025
399 lượt xem