Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat
Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây,ầnmềmgiánđiệpAndroidẩnmìnhdướidạngứngdụgiá vàng 24k nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.
Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.
Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat |
Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.
Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.
Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.
Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.
“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.
Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.
Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.
Nguyễn Minh (theo Softpedia)
Google tặng 1,5 triệu USD cho người tìm lỗ hổng Android
Chương trình trao thưởng Android Security Rewards (ASR) của Google có từ năm 2015 nay được mở rộng hơn với phần thưởng cao nhất lên tới 1,5 triệu USD.
(责任编辑:Ngoại Hạng Anh)
- Nhận định, soi kèo PSG vs Saint
- Man City suýt thua MU, Pep Guardiola thủ thỉ ăn mừng với Haaland
- Bóng đá Đông Nam Á thua đậm ở vòng loại World Cup 2026
- Hai “ông lớn” của cộng đồng tình báo Mỹ
- Nhận định, soi kèo Atletico San Luis vs Tigres UANL, 06h00 ngày 12/1: Khi hổ ly sơn
- Tuyển Việt Nam mất Văn Toàn ở trận gặp Iraq
- Mục sở thị kho vàng lớn nhất nước Mỹ
- Newcastle hớt tay trên Kim Min
- Siêu máy tính dự đoán Sociedad vs Villarreal, 03h00 ngày 14/01
- Khoảnh khắc UAV của Ukraine ném bom phá hủy bệ phóng tên lửa Nga
- Trung Quốc mạnh tay với các công trình với kiến trục dị hợm
- HLV Kim Sang Sik nói gì kết quả bốc thăm AFF Cup của tuyển Việt Nam
- Soi kèo phạt góc Atletico Madrid vs Osasuna, 22h15 ngày 12/01
- Thầy giáo bắt 20 học sinh ngâm điện thoại vào nước vì vi phạm nội quy
- Nhận định, soi kèo Monchengladbach vs Bayern Munich, 0h30 ngày 12/1: Cú vấp đầu tiên
- Tin bóng đá 12/6: MU ký Mason Mount, Arsenal có Declan Rice
- Kết quả Việt Nam 1
- 'Tia sáng cuối đường hầm' của đảng Cộng hòa ở nơi ông Trump
- Nhận định, soi kèo Nacional vs Porto, 22h30 ngày 12/01: Ca khúc khải hoàn
- Tỉnh nào xuất hiện trong câu thơ: ‘Thứ nhất kinh kỳ, thứ nhì Phố Hiến’?