Phần mềm độc hại có thể lấy hết dữ liệu thiết bị Android

Một phần mềm độc hại mới đã được phát hiện có khả năng tự ngụy trang dưới dạng Software Update cho thiết bị Android của người dùng.

Phần mềm độc hại này cực kỳ mạnh mẽ có khả năng đánh cắp tất cả dữ liệu được lưu trữ trên thiết bị của người dùng, bao gồm tin nhắn, ảnh, lịch sử truy cập trình duyệt, tin nhắn WhatsApp và hơn nữa. Nó thậm chí có khả năng kiểm soát hoàn toàn thiết bị Android bị nhiễm.

Các nhà nghiên cứu tại zLabs của Zimperium đã phát hiện ra phần mềm độc hại Sofware Update có thể hoạt động như một Trojan truy cập từ xa (RAT). Điều này có nghĩa là phần mềm độc hại có thể nhận và thực thi các lệnh từ máy chủ từ xa và lấy dữ liệu được lưu trữ trên thiết bị của họ. Nó cũng có thể theo dõi vị trí thiết bị và bí mật ghi âm hoặc cuộc gọi điện thoại.

Phần mềm độc hại rất phức tạp và tinh vi. Sau khi xâm nhập vào thiết bị Android, nó bắt đầu tìm kiếm bất kỳ hoạt động nào quan tâm, chẳng hạn như các cuộc gọi điện thoại, nó sẽ tự động ghi lại và tải lên máy chủ dưới dạng tập tin ZIP được mã hóa. Tập tin ngay lập tức bị xóa sau khi tải lên hoàn tất để không để lại bất kỳ dấu vết nào.

Sofware Update giả sử dụng kỹ thuật xã hội để giành quyền truy cập vào quyền Accessibility Services trên thiết bị Android bị xâm nhập. Điều này cho phép nó đọc và thu thập tin nhắn trên nhiều ứng dụng nhắn tin như WhatsApp bằng cách quét màn hình.  Trên các thiết bị Android đã root, phần mềm độc hại có thể lấy cắp các tập tin cơ sở dữ liệu WhatsApp. Nó cũng tích cực đánh cắp dữ liệu clipboard (bảng nhớ tạm).

Để đánh lừa người dùng, phần mềm độc hại này ngụy trang bằng cách hiển thị Software Update trông rất giống với cách thông báo cập nhật từ Google sẽ hiển thị trên thiết bị Android.

zLabs đã xác nhận với Google rằng phần mềm độc hại Software Update không bao giờ có sẵn dưới dạng một phần của bất kỳ ứng dụng nào trên Google Play Store. Nó chủ yếu được đóng gói với các ứng dụng bên ngoài Play Store, vì vậy, trừ khi người dùng thường xuyên tải ứng dụng từ bên thứ ba và các nguồn không xác định, họ không cần phải quá lo lắng. Phần mềm độc hại này dường như được tạo ra với mục đích tấn công có chủ đích do tính chất phức tạp và tinh vi của nó.

Cách tốt nhất để giữ thiết bị Android của người dùng an toàn khỏi các ứng dụng độc hại và phần mềm độc hại là đảm bảo mình chỉ cài đặt ứng dụng từ Google Play Store. Google định kỳ quét tất cả các ứng dụng trên Play Store để đảm bảo chúng an toàn. Ngoài ra, người dùng nên cài đặt bản vá bảo mật mới nhất có sẵn cho thiết bị Android của mình để đảm bảo tất cả các lỗ hổng bảo mật đã biết đều được vá./.

“Con đường” lộ lọt thông tin của 500.000 tài khoản Zoom tại Việt Nam

(Kiến Thức) - Cục An toàn thông tin cho biết ứng dụng Zoom có một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC.

Phần mềm họp trực tuyến, ứng dụng điện thoại Zoom trong thời gian qua bỗng tăng đột biến về lượng người dùng trên toàn thế giới. Điều này không khó lý giải khi nhu cầu làm việc online, họp trực tuyến tăng mạnh để tránh COVID-19. Tuy nhiên ứng dụng này cũng cho thấy nhiều lỗ hổng bảo mật và là đất màu mỡ cho các hacker hoạt động. 

“Con duong” lo lot thong tin cua 500.000 tai khoan Zoom tai Viet Nam
 Hình ảnh minh hoạ: Zoom có nhiều lỗ hổng nghiêm trọng, trở thành đất diễn cho hacker lấy cắp thông tin cá nhân người dùng.

Hàng chục phần mềm chống virus nổi tiếng dính lổ hổng bảo mật

Một nghiên cứu bảo mật mới công bố cho thấy hàng chục phần mềm chống virus nổi tiếng đã từng hoặc đang có những lỗ hổng cho phép tin tặc xâm nhập, vô hiệu hóa các cảnh báo bảo mật.

Hang chuc phan mem chong virus noi tieng dinh lo hong bao mat

Ảnh minh họa. (Nguồn: Getty Images)

Trang tin công ZDNet dẫn nghiên cứu mới của hãng bảo mật Rack911 Labs cho biết 28 chương trình phần mềm chống virus nổi tiếng, bao gồm Microsoft Defender, McAfee Endpoint Security và Malwarebytes, đã từng có hoặc đang có lỗ hổng cho phép kẻ tấn công xóa các tệp tin cần thiết và ngăn những cảnh báo bảo mật, qua đó cài đặt phần mềm độc hại.

Cách quay video màn hình máy tính không cần phần mềm

Từ trước đến nay, phần lớn người dùng máy tính đều có thói quen cài đặt phần mềm để có thể quay video màn hình. Thế nhưng, bạn hoàn toàn có thể làm điều đó bằng cách xử lý online hoàn toàn miễn phí.

Với website website recordscreen.io, người dùng có thể quay video màn hình máy tính để bàn hay laptop hoàn toàn miễn phí. Điều đó giúp chúng ta không cần mất thời gian cài đặt phần mềm. Để tiến hành, chúng ta thực hiện theo các bước sau:

Bước 1: Truy cập vào đường link recordscreen.io/.

Cach quay video man hinh may tinh khong can phan mem

Đọc nhiều nhất

Tin mới