Google xóa ứng dụng Android có chứa mã độc đánh cắp tài khoản Facebook

AD| 24/03/2022 08:10
Theo dõi ICTVietnam trên

Mới đây, Công ty bảo mật di động Pradeo của Pháp đã phát hiện ra một ứng dụng trên nền tảng Android chứa mã độc có khả năng đánh cắp tài khoản Facebook của người dùng điện thoại thông minh.

Các nhà nghiên cứu tại Pradeo cho biết mã độc này có tên "Facestealer", một loại mã độc trojan trên hệ điều hành Android, thường được các tin tặc sử dụng để đánh cắp thông tin tài khoản Facebook của người dùng.

Ứng dụng Android chứa mã độc được ngụy trang như một ứng dụng chỉnh sửa ảnh phổ biến với tên gọi "Craftsart Cartoon Photo Tools". Đây là ứng dụng được quảng cáo là một công cụ cho phép mọi người tải lên một bức ảnh rồi chỉnh sửa, biến nó thành tranh vẽ hoặc ảnh hoạt hình bằng cách sử dụng trí tuệ nhân tạo tiên tiến và học máy.

Theo Pradeo, sau khi người dùng mở ứng dụng chỉnh sửa ảnh không có thật, nó sẽ hiện lên một trang yêu cầu đăng nhập bằng tài khoản Facebook để có thể sử dụng ứng dụng. Sau khi đăng nhập, những thông tin xác thực được truyền đến máy chủ của chủ sở hữu ứng dụng, từ đó chúng có toàn quyền truy cập vào thông tin cá nhân của các nạn nhân, dữ liệu thẻ tín dụng, cũng như các cuộc trò chuyện và tìm kiếm của người dùng.

"Thông tin đăng nhập Facebook được tội phạm mạng sử dụng để xâm nhập tài khoản theo nhiều cách, phổ biến nhất là lừa đảo tài chính, gửi liên kết lừa đảo và phát tán tin tức giả mạo", Pradeo cho biết.

Trong khi đó, người dùng không hề nghi ngờ vì cho rằng đây là điều cần thiết để "trải nghiệm toàn bộ chức năng" của ứng dụng. 

Đặc biệt, ứng dụng này chứa một số mã giúp nó có thể dễ dàng vượt qua các quy trình kiểm tra của Google Play.

Trước khi bị Google gỡ khỏi CH Play, ứng dụng độc hại này đã thu hút được hơn 100.000 lượt tải xuống.

Nếu đã cài đặt và sử dụng ứng dụng này, người dùng cần gỡ nó ra khỏi thiết bị của mình ngay lập tức để tránh nguy cơ trở thành nạn nhân, đồng thời đảm bảo an toàn cho thẻ tín dụng, các dữ liệu tài chính khác cũng như thông tin cá nhân của chính mình. 

Ngoài ra, trước khi tải bất kỳ một ứng dụng nào về máy điện thoại, người dùng cũng cần xem cẩn thận các nhận xét và đánh giá của người dùng trước đó về ứng dụng muốn tải.  

Trước đó, vào tháng 12/2021, Pradeo cũng đã lên tiếng cảnh báo về việc phần mềm độc hại Joker được phát tán trên CH Play được hơn 500.000 người dùng cài đặt. Ứng dụng độc hại đó đã cố gắng lừa đảo người dùng thông qua các dịch vụ di động cao cấp và các quảng cáo không mong muốn. /.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Tăng tốc chuyển đổi sang công nghệ 5G đưa Việt Nam vào kỷ nguyên mới
    Theo báo cáo của Hiệp hội Viễn thông toàn cầu (GSMA), công nghệ 5G sẽ mang lại lợi ích cho nền kinh tế toàn cầu hơn 930 tỷ USD vào năm 2030.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
  • Những đột phá mạnh mẽ của Nghị quyết 57
    Trong bối cảnh của cuộc cách mạng Chuyển đổi số, lần đầu tiên tại Nghị quyết 57, khoa học, công nghệ cùng với đổi mới sáng tạo, chuyển đổi số được đặt lên vị trí "đột phá quan trọng hàng đầu" với những mục tiêu cùng các giải pháp quyết liệt chưa từng có.
Đừng bỏ lỡ
Google xóa ứng dụng Android có chứa mã độc đánh cắp tài khoản Facebook
POWERED BY ONECMS - A PRODUCT OF NEKO