SO HUU TRI TUE
Thứ sáu, 07/02/2025
  • Click để copy

Cảnh báo xuất hiện ứng dụng tính BMI chứa mã độc

07:39, 05/01/2025
(SHTT) - Vừa qua, Công ty phần mềm an ninh toàn cầu McAfee của Mỹ đã công bố thông tin về việc phát hiện một ứng dụng tính BMI có chứa mã độc cho phép ghi lại màn hình và truy cập danh sách các ứng dụng của người dùng.

Theo mô tả, ứng dụng độc hại này hoạt động như một công cụ tính toán BMI cho phép người dùng biết liệu chỉ số cơ thể của mình có đang trong phạm vi tốt không.

Thoạt nhìn, chức năng đó không có gì bất thường, rất đúng so với miêu tả BMI Calculator hoặc BMI Checker thông thường, tuy nhiên, khi người dùng bấm vào nút “Calculate” ứng dụng độc hại này lập tức yêu cầu quyền ghi lại màn hình.

Capture

 

Theo McAfee, chính yêu cầu này sẽ là dấu hiệu cảnh báo đầu tiên. Đáng ngại hơn, kẻ tấn công nắm được tâm lý của người dùng, muốn biết nhanh kết quả BMI và sẵn sàng chấp nhận mọi quyền truy cập để tiết kiệm thời gian.

Khi người dùng chọn “Đồng ý”, ứng dụng sẽ bắt đầu ghi lại màn hình và lưu trữ mọi thao tác. Điều này có thể dẫn đến việc tin tặc nắm được thông tin riêng tư, mật khẩu, mã xác thực hai yếu tố (2FA) hoặc các nội dung tin nhắn quan trọng. 

Hơn nữa, ứng dụng độc hại này còn có khả năng đọc tin nhắn SMS. Trong một số trường hợp, tin tặc có thể lợi dụng chức năng này để đánh cắp mã xác thực 2FA, lớp bảo mật đang dần trở nên phổ biến, đặc biệt là đối với những dịch vụ ngân hàng hoặc tài khoản mạng xã hội.

Đặc biệt, quá trình phân tích, McAfee đã nhận thấy ứng dụng sở hữu đủ công cụ để đánh cắp thông tin nhưng lại không gửi dữ liệu đi đâu cả. Các chuyên gia đặt nghi vấn có thể nhóm phát triển phần mềm độc hại muốn ngụy trang hoặc chờ đợi thời cơ thích hợp để thu thập được nhiều nạn nhân hơn trước khi kích hoạt tính năng gửi dữ liệu ra bên ngoài.

Việc mã độc tồn tại trong các ứng dụng cho thấy người dùng cần phải tỉnh táo hơn khi cài bất kỳ ứng dụng nào, bất kể đó từ các kho ứng dụng chính thức như Amazon Appstore, Google Play Store hay Apple App Store.

Quỳnh Trang

Tin khác

Tài sản trí tuệ 17 giờ trước
(SHTT) - Sở Y tế Hà Nội vừa có thông báo đình chỉ lưu hành, thu hồi và tiêu hủy các lô sản phẩm Bzu Bzu Head-to-Toe Baby Wash và Revuele No Problem Facial Wash Gel TeaTree Oil do không đạt tiêu chuẩn chất lượng.
Tài sản trí tuệ 21 giờ trước
(SHTT) - Công ty TNHH MTV mỹ phẩm Kim Chi bị xử phạt hành chính số tiền 70 triệu đồng và buộc thu hồi và tiêu hủy toàn bộ sản phẩm mỹ phẩm không đạt tiêu chuẩn chất lượng theo quy định.
Tài sản trí tuệ 21 giờ trước
(SHTT) - Vụ Khoa học và Công nghệ (Bộ Công Thương) vừa có đề xuất xây dựng Thông tư quy định về truy xuất nguồn gốc thực phẩm thuộc phạm vi quản lý của Bộ Công Thương, tiến độ hoàn thành tháng 12/2025.
Media 1 ngày trước
(SHTT) - Thực hiện Kế hoạch cao điểm chống buôn lậu, gian lận thương mại và hàng giả của Cục Quản lý thị trường tỉnh Thái Nguyên. Đội Quản lý thị trường số 5 đã huy động 100% công chức tăng cường công tác quản lý, kiểm tra kiểm soát theo chức năng, nhiệm vụ tại Lễ hội Đền Đuổm Xuân Ất Tỵ năm 2025.
Tài sản trí tuệ 1 ngày trước
(SHTT) - Vụ việc được phát hiện tại 01 cơ sở kinh doanh mỹ phẩm ở huyện Chợ Gạo, tỉnh Tiền Giang. Lô hàng vi phạm gồm 55 chai nước hoa các loại không có căn cứ xác định nguồn gốc nơi sản xuất, xuất xứ.
. ..