Ứng dụng ăn cắp thông tin người dùng dưới dạng cập nhật hệ thống

Tiến Dũng| 22/04/2021 14:52
Theo dõi ICTVietnam trên

Công ty bảo mật di động Zimperium đã phát hiện ra phần mềm tinh vi có thể đánh cắp toàn bộ thông tin người dùng.

Ứng dụng ăn cắp thông tin người dùng dưới dạng cập nhật hệ thống - Ảnh 1.

Công ty bảo mật di động Zimperium đã phát hiện ra phần mềm tinh vi có thể đánh cắp toàn bộ thông tin người dùng.

Gần đây, công ty bảo mật di động Zimperium đã phát hiện ra ứng dụng spyware đặc biệt nguy hiểm có khả năng đánh cắp toàn bộ kho dữ liệu trên thiết bị của bạn. Ứng dụng này ẩn dưới cái tên System Update nhằm dễ dàng lừa người dùng tải về. Thêm nữa, ứng dụng còn có thể xâm nhập vào điện thoại của bạn dưới dạng tệp đính kèm email, tệp torrent và liên kết web.

Theo các chuyên gia ứng dụng này có thể cho phép các hacker truy cập và điều khiển thiết bị người dùng từ xa. CEO Zimperium, ông Mittal cho biết ứng dụng này là một "cuộc tấn công có mục tiêu rõ ràng. Tôi nghĩ họ đã bỏ rất nhiều thời gian và nỗ lực để tạo ra ứng dụng này. Chúng tôi tin rằng còn có những ứng dụng khác ngoài kia giống thế và chúng tôi đang tìm mọi cách để phát hiện ra chúng càng sớm càng tốt", ông Mittal nói.

Lượng dữ liệu mà ứng dụng có thể truy cập là vô cùng lớn bao gồm: nhật ký cuộc gọi, danh bạ điện thoại, cơ sở dữ liệu Whatsapp; ảnh và video và toàn bộ tin nhắn SMS của người dùng.

Hơn nữa, ứng dụng này còn có thể theo dõi vị trí GPS, chiếm quyền kiểm soát camera, xem lại lịch sử tìm kiếm trong trình duyệt và kích hoạt microphone của điện thoại để ghi âm. Các nhà nghiên cứu cho rằng "bất kỳ mọi hoạt động nào đều có thể bi ghi lại, sau đó tải nội dung lên máy chủ dưới dạng một tập tin ZIP mã hoá".

May thay, phần mềm này chưa có mặt trên Google Play Store mà mới chỉ hiện diện ở cửa hàng ứng dụng bên thứ ba. Dẫu vậy, người dùng vẫn phải cảnh giác bởi năm 2014 đã từng có phần mềm tương tự đã nguỵ trang thành ứng dụng dùng để giám sát con cái.

Hay đầu năm nay, có một số báo cáo cửa hàng Google Play đang chứa một vài ứng dụng VPN độc hại. Vì vậy, người dùng vẫn nên cẩn thận chọn lọc kỹ càng những ứng dụng tải xuống và tìm hiểu về nhà phát hành phần mềm.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Ứng dụng ăn cắp thông tin người dùng dưới dạng cập nhật hệ thống
POWERED BY ONECMS - A PRODUCT OF NEKO