SO HUU TRI TUE
Thứ ba, 23/04/2024
  • Click để copy

Facebook ngăn chặn thành công phần mềm độc hại trên nền tảng iOS và Android

14:58, 31/03/2021
(SHTT) - Mới đây, Facebook đã làm gián đoạn và ngăn chặn thành công hành vi tấn công của các tin tặc trên nền tảng truyền thông xã hội. Theo đó, chúng sẽ phát tán một phần mềm độc hại nhằm đánh cắp dữ liệu trên các thiết bị chạy iOS và Android.

Cụ thể, các tin tặc đã tấn công các trang web dễ bị xâm nhập bằng một ngôn ngữ lập trình JavaScript độc hại. Sau đó, khi người dùng truy cập vào bất kỳ các trang web kể trên, một phần mềm độc hại sẽ được phát tán và cài đặt vào iPhone.

Chính vì những lỗ hổng zero-day trên nền tảng iOS mà các hacker có thể dễ dàng khai thác và lợi dụng nó nhằm truy cập các phần nhạy cảm của hệ điều hành này.

Vào tháng 8/2019 và tháng 4/2020, các nhà nghiên cứu của Google và công ty bảo mật Volexity đã lập hồ sơ về INSOMNIA, phần mềm độc hại kể trên cùng với nhóm tin tặc, có tên Earth Empusa, Evil Eye, hoặc PoisonCarp. INSOMNIA có khả năng đánh cắp dữ liệu trên thiết bị bị lây nhiễm từ một loạt các ứng dụng iOS, bao gồm danh bạ, GPS và iMessage, cũng như các dịch vụ của bên thứ ba từ Signal, WhatsApp, Telegram, Gmail và Hangouts.

Không chỉ dừng lại ở iPhone và hệ điều hành iOS mà nhóm tin tặc này còn sử dụng các ứng dụng giả mạo để lây nhiễm phần mềm độc hại sang điện thoại Android. Một số trang web đã bắt chước các cửa hàng ứng dụng của bên thứ ba ở trên Andriod App Store và sau đó tạo ra ứng dụng giả với chủ đề Uyghur.

Một khi ứng dụng trên được cài đặt, điện thoại Android của người dùng sẽ bị lây nhiễm một trong hai chủng phần mềm độc hại, ActionSpy và PluginPhantom.

facebook

 

Cho đến lúc Facebook ngăn chặn thành công ba phần mềm độc hại này, các tin tặc đã nhanh chóng phát tán và lây nhiễm mã độc cho hàng nghìn thiết bị điện thoại trên cả 2 nền tảng iOS và Android trong hơn hai năm. Và kể cả khi hành vi tấn công của chúng bị Facebook vạch trần, nhóm tin tặc vẫn ngang nhiên tiếp tục hoạt động.

Mike Dvilyanski, người đứng đầu cuộc điều tra gián điệp mạng của Facebook và Nathaniel Gleicher, đại diện chính sách bảo mật của công ty đã tuyên bố trong một bài đăng trên mạng xã hội rằng “Trên nền tảng Facebook, hành vi tấn công của các hacker này chủ yếu thông qua việc gửi liên kết đến các trang web độc hại thay vì chia sẻ trực tiếp phần mềm độc hại. Chúng đã hoạt động trong nhiều năm, lâu dài và có nguồn lực tốt, điều đó khiến chúng tôi khó có thể tìm ra được kẻ đứng sau những hành vi trên’’.

Ngoài ra, Facebook cũng nêu tên hai công ty có trụ sở tại Trung Quốc mà họ tin rằng đã phát triển một số phần mềm độc hại trên iOS và Android. Các công ty Trung Quốc này có thể là một phần của mạng lưới rộng lớn các nhà cung cấp cho hành vi tấn công bằng mã độc của nhóm tin tặc, với các hoạt động và mức độ bảo mật khác nhau.

Trước thông báo của Facebook, các quan chức của chính phủ Trung Quốc đã kiên quyết phủ nhận rằng họ không hề tham gia vào chiến dịch tấn công kể trên mà Facebook, Volexity, Google và các tổ chức khác báo cáo.

Phương Anh

Tin khác

Khoa học Công nghệ 6 giờ trước
(SHTT) - Công ty Weichai Power của Trung Quốc mới đây đã chính thức ra mắt động cơ diesel đầu tiên trên thế giới đạt được mức hiệu suất thân nhiệt lên tới 53,09%. Đây là thành tựu sau nhiều năm nghiên cứu từ đội ngũ sản xuất của công ty này.
Khoa học Công nghệ 6 giờ trước
(SHTT) - Xây dựng các cánh đồng rau an toàn là giải pháp quan trọng để đảm bảo sức khỏe lâu dài cho người dân. Bởi vậy, trong những năm qua, tỉnh Quảng Ninh luôn quan tâm, tạo điều kiện cho doanh nghiệp, người dân phát triển những cánh đồng rau an toàn.
Khoa học Công nghệ 8 giờ trước
(SHTT) - Mới đây các nhà khoa học đã có thành tựu mang tính “cách mạng” với sự ra đời của “Máy ảnh thơ”, một thiết bị không chỉ hỗ trợ AI, mà còn là một công cụ biến những bức ảnh bình thường thành những bài thơ đầy cảm xúc.
Khoa học Công nghệ 11 giờ trước
(SHTT) - Trong bối cảnh vấn đề bảo vệ thông tin, dữ liệu cá nhân đang trở thành đòi hỏi cấp bách, việc triển khai các chuẩn về an toàn thông tin (ATTT) sẽ giúp doanh nghiệp (DN) thiết lập các biện pháp bảo mật cần thiết để bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa mạng.
Khoa học Công nghệ 15 giờ trước
(SHTT) - Chủ trì cuộc làm việc về Đề án "Phát triển nguồn nhân lực ngành công nghiệp bán dẫn đến năm 2030, định hướng đến năm 2045", Phó Thủ tướng Trần Hồng Hà cho biết cần xác định chiến lược ngành công nghiệp bán dẫn của Việt Nam để đặt hàng nhiệm vụ đào tạo nhân lực, dự báo chính xác thị trường.