213
/
57299
Nhiều ứng dụng Việt đánh cắp tài khoản Facebook
nhieu-ung-dung-viet-danh-cap-tai-khoan-facebook
news

Nhiều ứng dụng Việt đánh cắp tài khoản Facebook

Thứ 2, 22/01/2018 | 08:36:04
652 lượt xem

Hơn 50 phần mềm Android nguồn gốc từ Việt Nam được phát hiện có khả năng đánh cắp thông tin tài khoản Facebook.

Công ty bảo mật Trend Micro đã phát hiện 53 ứng dụng trên Google Play có thể đánh cắp tài khoản Facebook và lén lút đẩy quảng cáo trên thiết bị của người dùng. Nhiều phần mềm trong đó được xuất bản vào tháng 4/2017 và dường như được đưa lên theo từng đợt.

Một số ứng dụng chứa mã độc đánh cắp tài khoản Facebook.

Mã độc ẩn giấu dưới các ứng dụng trên có tên GhostTeam và đáng chú ý là nó có nguồn gốc từ Việt Nam, bao gồm cả ngôn ngữ tiếng Việt trong phần mô tả. Trong khi đó máy chủ điều khiển (C&C) có địa chỉ mspace.com.vn, là một tên miền tiếng Việt.

Từ những "dấu vết" trên, Trend Micro cho rằng những ứng dụng độc hại này đến từ Việt Nam. Chẳng hạn, cấu hình GhostTeam sử dụng cả tiếng Anh và tiếng Việt. Song Tiếng Anh sẽ là ngôn ngữ mặc định nếu phần mềm phát hiện thiết bị đang được sử dụng ở ngoài Việt Nam.

Máy chủ có địa chỉ tên miền tiếng Việt.

Phần mềm độc hại ẩn giấu dưới các chương trình tiện ích như đèn flash, quét mã QR, la bàn hay phần mềm cải thiện hiệu suất chẳng hạn truyền tập tin, dọn dẹp máy và đáng chú ý hơn là ứng dụng tải video từ mạng xã hội. Ấn Độ, Indonesia, Brazil, Việt Nam và Philippines, những nước có nhiều người dùng Facebook, cũng có số người bị ảnh hưởng bởi GhostTeam nhiều nhất.

Khác với nhiều mã độc khác, GhostTeam đánh cắp thông tin Facebook từ trang đăng nhập thật, thay vì dựng lên trang đăng nhập giả. Tuy nhiên, nó gắn thêm mã JavaScript độc hại nhằm thu thập tài khoản và mật khẩu của người dùng. Dữ liệu này sau đó được chuyển đến máy chủ từ xa của kẻ tấn công.

Vì quá trình nhập tài khoản và mật khẩu diễn ra trên trang đăng nhập thực của Facebook, thông qua một thành phần hợp pháp của Android, nên các ứng dụng bảo mật trên di động không phát hiện ra hình thức thu thập dữ liệu kiểu này. Ngoài ra GhostTeam còn đẩy về các nội dung quảng cáo trên thiết bị người dùng.

Việt Nam nằm trong nhóm các nước bị ảnh hưởng nhiều bởi GhostTeam.

Hiện 53 ứng dụng chứa mã độc trên đã bị gỡ khỏi Google Play. Tuy nhiên, người dùng từng cài bất kỳ phần mềm nào tương tự cần thay đổi mật khẩu và các thông tin quan trọng trên Facebook ngay lập tức. Việc kích hoạt xác thực hai yếu tố cũng giúp bảo vệ tài khoản tốt hơn.

Theo Bảo Anh/VnExpress

  • Từ khóa

Trung Quốc đang thử nghiệm chip cấy vào não người tương tự của Elon Musk

Trung Quốc đang phát triển một loại chip để cấy vào não người, cho phép con người điều khiển những thứ xung quanh chỉ bằng ý nghĩ. Những thử nghiệm của...
15:23 - 26/04/2024
442 lượt xem

Apple xác nhận việc đóng ứng dụng nền có thể làm hao pin iPhone

Trong một tài liệu hỗ trợ gần đây, Apple đã giải thích về tác dụng của việc đóng một ứng dụng nền trên iPhone không giúp tiết kiệm pin mà thậm chí còn hao...
14:45 - 26/04/2024
439 lượt xem

TikTok ngừng trả tiền thưởng cho người dùng xem video tại châu Âu

Người dùng phiên bản Lite của TikTok tại châu Âu hiện không còn được chi trả một khoản tiền nhỏ khi xem và tương tác với video.
09:59 - 26/04/2024
573 lượt xem

Kính thông minh của Facebook tích hợp thêm nhiều tính năng, có trợ lý AI

Meta, công ty mẹ của Facebook, vừa trình làng phiên bản nâng cấp của chiếc kính thông minh do hãng phát triển, bổ sung thêm nhiều tính năng mới hữu...
16:58 - 25/04/2024
941 lượt xem

Hàn Quốc phát triển pin natri-ion đột phá có tốc độ sạc chỉ vài giây

Các nhà nghiên cứu tại Viện Khoa học và Công nghệ Tiên tiến Hàn Quốc (KAIST) đã phát triển loại pin natri-ion có thể sạc đầy chỉ trong vài giây.
16:00 - 25/04/2024
986 lượt xem