Phát hiện ứng dụng độc hại đánh cắp dữ liệu điện thoại Android

Thứ năm, 01/04/2021 15:14 PM - 0 Trả lời

(CLO) Các nhà nghiên cứu bảo mật vừa phát hiện một ứng dụng độc hại chứa virus theo dõi hoạt động và đánh cắp dữ liệu từ điện thoại Android.

Sự kiện: Android

Ứng dụng độc hại này có tên System Update (Cập nhật hệ thống), do các nhà nghiên cứu bảo mật thuộc công ty di động Zimperium phát hiện.

Các nhà nghiên cứu phân loại nó vào nhóm Remote Access Trojan (RAT), một loại phần mềm độc hại cho phép tin tặc truy cập và sử dụng thiết bị của bạn từ xa.

Ứng dụng độc hại này có tên System Update. Ảnh: Gizmodo

Ứng dụng độc hại này có tên System Update. Ảnh: Gizmodo

Ứng dụng RAT này quảng cáo rằng sẽ giúp bạn theo dõi và giữ cho thiết bị luôn cập nhật, nhưng thực chất nó sẽ ngầm theo dõi và gửi tất cả thông tin của bạn trở lại hệ thống máy chủ Command & Control (C&C) của hacker.

Shridhar Mittal, Giám đốc Điều hành của Zimperium, nói với trang TechCrunch ông tin rằng ứng dụng này là một phần của một cuộc tấn công có chủ đích.

Mittal chia sẻ đó là phần mềm phức tạp, tinh vi nhất mà chúng tôi từng thấy, tôi nghĩ rằng người tạo ra nó đã mất rất nhiều thời gian và công sức. Chúng tôi tin rằng còn những ứng dụng khác giống như vậy và sẽ cố gắng hết sức để tìm thấy chúng càng sớm càng tốt.

Tuy chỉ là một ứng dụng nhỏ, phạm vi dữ liệu mà ứng dụng lén lút này có thể đánh cắp là rất nhiều, bao gồm: tin nhắn và cơ sở dữ liệu của Messenger, nhật ký cuộc gọi, danh bạ điện thoại, cơ sở dữ liệu Whatsapp, hình ảnh, video, tất cả tin nhắn văn bản và thông tin khác có trên điện thoại của bạn.

Tệ hơn, ứng dụng còn có thể theo dõi vị trí GPS của bạn để biết chính xác bạn đang ở đâu, chiếm quyền điều khiển máy ảnh trên điện thoại để chụp ảnh, xem lại lịch sử tìm kiếm và đánh dấu trang trên trình duyệt cũng như bật micro điện thoại để ghi âm.

Ứng dụng độc hại này không được cấp phép trên cửa hàng Google Play và hiện được phân phối thông qua một bên thứ ba. Ảnh: Gizmodo

Ứng dụng độc hại này không được cấp phép trên cửa hàng Google Play và hiện được phân phối thông qua một bên thứ ba. Ảnh: Gizmodo

Khả năng gián điệp của ứng dụng được kích hoạt ngay khi thiết bị của bạn nhận được bất kỳ thông tin mới nào. Các nhà nghiên cứu chỉ rõ ra rằng RAT sẽ liên tục theo dõi mọi hoạt động của bạn, chẳng hạn khi bạn có một cuộc gọi điện thoại, ứng dụng sẽ ngay lập tức ghi lại cuộc trò chuyện.

Sau đó, nó sẽ tiếp tục thu thập nhật ký cuộc gọi và chuyển tải những nội dung này lên máy chủ C&C dưới dạng file ZIP mã hóa. Sau khi hoàn thành việc đánh cắp dữ liệu, ứng dụng sẽ tự xóa đi những bằng chứng về hoạt động của mình nhằm che giấu những việc nó đã làm.

Theo các nhà nghiên cứu, ứng dụng này không được cấp phép trên cửa hàng Google Play và hiện được phân phối thông qua một bên thứ ba.

PV

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số