SO HUU TRI TUE
Thứ tư, 12/11/2025
  • Click để copy

Cảnh báo: Tồn tại loạt ứng dụng 'gián điệp' có thể đánh cắp mật khẩu Facebook và tiền mã hóa

13:10, 04/06/2022
(SHTT) - Theo báo cáo mới nhất của hãng bảo mật TrendMicro, một số ứng dụng trên Google Play có khả năng thực hiện các hành vi độc hại như đánh cắp thông tin đăng nhập của người dùng và dữ liệu nhạy cảm khác, bao gồm khóa riêng tư.

Một số ứng dụng người dùng nên gỡ bỏ ngay lập tức bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.

white_hat_hacker

 

Chúng đều ẩn chứa phần mềm gián điệp (spyware) Facestealer được phát hiện từ tháng 7/2021. Facestealer đánh cắp thông tin Facebook từ người dùng thông qua các ứng dụng độc hại trên Google Play, sau đó dùng để xâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài giả mạo, bot quảng cáo. Tương tự mã độc Joker, Facestealer thay đổi mã thường xuyên và có nhiều biến thể.

Từ khi bị phát hiện tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể ứng dụng của Facestealer.

Chẳng hạn, Daily Fitness OL bề ngoài là ứng dụng tập luyện song mục tiêu của nó là đánh cắp thông tin Facebook. Một khi khởi chạy ứng dụng, nó sẽ gửi yêu cầu để tải về cấu hình mã hóa. Khi người dùng đăng nhập Facebook, ứng dụng sẽ mở một trình duyệt WebView để tải URL từ cấu hình vừa tải về.

facebook1

 

Tiếp đến, một đoạn mã JavaScript được nhúng vào trang web để lấy dữ liệu đăng nhập. Sau khi người dùng đăng nhập tài khoản thành công, ứng dụng sẽ thu thập cookie, rồi mã hóa tất cả thông tin có thể định danh (PII) và gửi đến máy chủ từ xa.

7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng đánh cắp dữ liệu của chúng. Dù vậy, với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.

Ngoài ra, TrendMicro cũng phát hiện hơn 40 ứng dụng đào tiền mã hóa giả mạo, là các biến thể của những ứng dụng độc hại trước đó. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.

Để tránh gặp phải các ứng dụng độc hại, người dùng nên đọc kỹ đánh giá từ những người đã tải trước đó. Tuy nhiên, đây cũng không phải giải pháp tối ưu do nhiều ứng dụng sẽ thuê dịch vụ đánh giá cao, chẳng hạn Photo Gaming Puzzle được chấm 4.5 sao, còn Enjoy Photo Editor 4.1 sao. Enjoy Photo Editor vượt 100.000 lượt tải trước khi bị gỡ bỏ.

Mai An

Tin khác

Khoa học Công nghệ 9 giờ trước
(SHTT) - Trong hành trình hiện đại hóa y tế, trí tuệ nhân tạo (AI) đang dần trở thành “trợ lý thông minh” của bác sĩ, giúp rút ngắn thời gian chẩn đoán, nâng độ chính xác và mở rộng cơ hội sống cho người bệnh.
Khoa học Công nghệ 9 giờ trước
(SHTT) - Ngày 11/11, Liên hiệp các hội khoa học và kỹ thuật tỉnh tổ chức hội thảo tư vấn, phản biện đề án “Khu trình diễn, giới thiệu, chuyển giao mô hình thực nghiệm ứng dụng tiến bộ khoa học và công nghệ, lưu trữ nguồn gen tỉnh Quảng Ninh”.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Hà Nội khẳng định vị thế địa phương đi đầu cả nước khi ứng dụng công nghệ thông qua nền tảng "Công dân Thủ đô số - iHanoi" để thực hiện chiến dịch tổng rà soát, làm sạch một khối lượng dữ liệu khổng lồ: gần 8 triệu dữ liệu phương tiện và 130 nghìn dữ liệu giấy phép lái xe.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký Chỉ thị số 33/CT-TTg về đẩy mạnh việc thực hiện đúng tiến độ, hiệu quả các nhiệm vụ được giao tại Nghị quyết số 71/NQ-CP ngày 1/4/2025 của Chính phủ và các Thông báo kết luận của Ban Chỉ đạo Trung ương.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Tại Trường Đại học Nha Trang, Trung ương Đoàn TNCS Hồ Chí Minh cùng Bộ Giáo dục và Đào tạo, Bộ Khoa học và Công nghệ, Quỹ Hỗ trợ Sáng tạo Kỹ thuật Việt Nam tổ chức Lễ tổng kết và trao Giải thưởng Khoa học và Công nghệ dành cho sinh viên trong các cơ sở giáo dục đại học năm 2025.
.