Ngoại Hạng Anh

Đổi ngay mật khẩu Facebook nếu từng cài những ứng dụng Việt này

字号+ 作者:NEWS 来源:Thế giới 2025-02-21 01:51:39 我要评论(0)

Khi nhận được báo cáo trên,ĐổingaymậtkhẩuFacebooknếutừngcàinhữngứngdụngViệtnàhôm nay ai đá Google đãhôm nay ai đáhôm nay ai đá、、

Khi nhận được báo cáo trên,ĐổingaymậtkhẩuFacebooknếutừngcàinhữngứngdụngViệtnàhôm nay ai đá Google đã xóa 53 ứng dụng khỏi Google Play. Những ứng dụng này phát tán một loại phần mềm độc hại trên Android có tên là GhostTeam. Nó dùng để đánh cắp thông tin trên Facebook của người dùng.

GhostTeam được phát hiện đội bảo mật di động của Avast và Trend Micro, chuyên gia cho biết phần mềm độc hại đã hoạt động trên Play Store từ tháng 4/2017 nhưng họ chỉ mới phát hiện và báo cáo Google.

Sử dụng ứng dụng an toàn để hack

Cách hoạt động của GhostTeam không quá mới. Thực chất những ứng dụng này chỉ tiếp tay cho mã độc thật sự. Người dùng sẽ cài đặt những ứng dụng an toàn được cung cấp bởi nhóm hacker này và cung cấp những quyền truy cập chính đáng. Sau đó chúng sẽ kết nối với một máy chủ từ xa và tải về những mã độc. 

Doi ngay mat khau Facebook neu tung cai nhung ung dung Viet nay hinh anh 1
Những ứng dụng này khá đơn giản, giải quyết nhu cầu cơ bản của người dùng.

Tiếp đến kẻ tấn công sẽ sử dụng những cảnh báo bảo mật giả mạo, thông báo là máy người dùng đã bị hack, cần cài ứng dụng quét virus. Sau khi cài đặt ứng dụng thứ hai này chúng sẽ giành quyền quản trị thiết bị của người dùng.

Khi ứng dụng thứ hai nhận quyền truy cập cấp quản trị, GhostTeam sẽ hiển thị quảng cáo để kiếm tiền trên điện thoại của người dùng.

Không chỉ có quảng cáo

Bên cạnh việc hiển thị quảng cáo, các chuyên gia còn phát hiện GhostTeam ăn cắp thông tin Facebook của người dùng. Nó đánh cắp dữ liệu đăng nhập ngay trên ứng dụng Facebook của người dùng.

Doi ngay mat khau Facebook neu tung cai nhung ung dung Viet nay hinh anh 2
Danh sách các ứng dụng độc hại của GhostTeam do Trend Micro cung cấp.

Khi phát hiện người dùng mở Facebook, hacker sẽ mở ra trang đăng nhập Facebook bằng trình duyệt ngay trên ứng dụng độc hại. Đây là trình duyệt di động mà các nhà phát triển có thể nhúng bên trong các ứng dụng của họ và có toàn quyền kiểm soát. Đồng thời nó cũng tải mã JavaScript độc và thu thập thông tin đăng nhập Facebook của người dùng. Dữ liệu này được gửi đến một máy chủ từ xa của kẻ tấn công.

Bởi vì các hoạt động đăng nhập diễn ra trên trang đăng nhập Facebook thật và nằm bên trong một thành phần Android hợp pháp, các sản phẩm bảo mật di động không thể phát hiện phương pháp thu thập thông tin này.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nhận định, soi kèo Real Kashmir vs Namdhari FC, 15h30 ngày 18/2: Lật ngược lịch sử

    Nhận định, soi kèo Real Kashmir vs Namdhari FC, 15h30 ngày 18/2: Lật ngược lịch sử

    2025-02-21 01:51

  • Phân tích kèo hiệp 1 Mazatlan vs Queretaro, 9h00 ngày 23/10

    Phân tích kèo hiệp 1 Mazatlan vs Queretaro, 9h00 ngày 23/10

    2025-02-21 01:45

  • Hiền Hồ và Trịnh Thăng Bình bị hủy show do khán giả tẩy chay

    Hiền Hồ và Trịnh Thăng Bình bị hủy show do khán giả tẩy chay

    2025-02-21 00:07

  • Lương Bích Hữu bật khóc, thừa nhận cố chấp trong tình yêu

    Lương Bích Hữu bật khóc, thừa nhận cố chấp trong tình yêu

    2025-02-20 23:52

网友点评