SO HUU TRI TUE
Thứ sáu, 26/04/2024
  • Click để copy

Xuất hiện mã độc Android tấn công 10.000 tài khoản Facebook có 'xuất xứ Việt Nam'

10:44, 12/08/2021
(SHTT) - Một công ty bảo mật có tên Zimperium mới đây đã thông báo về việc xuất hiện một loại mã độc Android đã được phát tán tới 144 quốc gia và thực hiện hành vi chiếm quyền điều khiển trên MXH và các ứng dụng tải về thiết bị. Đặc biệt, mã độc này được cho là phát tán từ Việt Nam.

Theo công ty bảo mật Zimperium, một loại Trojan Android được đặt tên là FlyTrap - Hoa bẫy ruồi - đã được xác định tấn công hơn 10.000 nạn nhân ở 144 quốc gia.

Cũng theo công ty này, các nhóm nghiên cứu các nguy cơ đối với thiết bị di động có tên zLabs của họ đã lần đầu tiên xác định phần mềm chứa mã độc hại và phát hiện ra rằng nó sử dụng các thủ thuật liên kết xã hội để xâm nhập tài khoản Facebook. 

Phần mềm độc hại này chiếm đoạt các tài khoản mạng xã hội bằng cách lây nhiễm vào các thiết bị Android, cho phép những kẻ tấn công thu thập thông tin từ nạn nhân như ID Facebook, vị trí, địa chỉ email và địa chỉ IP, cũng như cookie và mã thông báo liên kết với tài khoản Facebook bằng các hình thức thu hút những kẻ cả tin với niềm yêu thích các món 'miễn phí' liên quan tới voucher Netflix hay AdWords hoặc các cuộc bỏ phiếu liên quan tới bóng đá,...

Hiện, các ứng dụng chứa troạn FlyTrap đã được phát hiện bao gồm: 

  • GG Voucher (com.luxcarad.cardid)
  • Vote European Football (com.gardenguides.plantingfree)
  • GG Coupon Ads (com.free_coupon.gg_free_coupon)
  • GG Voucher Ads (com.m_application.app_moi_6)
  • GG Voucher (com.free.voucher)
  • Chatfuel (com.ynsuper.chatfuel)
  • Net Coupon (com.free_coupon.net_coupon)
  • Net Coupon (com.movie.net_coupon)
  • EURO 2021 Official (com.euro2021)
come-ons-16286739017291420473215

 

Khi người dùng mạng nhấp vào các liên kết để thực hiện thủ tục nhận 'các món quà miễn phí', các đối tượng phát tán mã độc sẽ đánh cắp thông tin đăng nhập Facebook của nạn nhân và đổi lại, những đối tượng cả tin chỉ nhận được một thông báo vô thưởng vô phạt với nội dung phiếu giảm giá hoặc mã đã hết hạn.

facebook-hacking-app-1628673901730436153480

 

 Các nhà nghiên cứu Zimperium cho biết: "Các Facebook bị tấn công này có thể được sử dụng để phát tán phần mềm độc hại bằng cách lạm dụng uy tín xã hội của nạn nhân thông qua tin nhắn cá nhân có liên kết đến Trojan, cũng như tuyên truyền các chiến dịch hoặc thông tin sai lệch bằng cách sử dụng chi tiết vị trí địa lý của nạn nhân".

"Các kỹ thuật xã hội này có hiệu quả cao trong thế giới được kết nối kỹ thuật số và thường được tội phạm mạng sử dụng để phát tán phần mềm độc hại từ nạn nhân này sang nạn nhân khác. Những kẻ xấu đã sử dụng một số chủ đề mà người dùng thấy hấp dẫn như mã voucher dùng Netflix miễn phí, mã phiếu giảm giá Google AdWord và những trò chơi bình chọn cho đội bóng hoặc cầu thủ xuất sắc nhất”. 

Zimperium cho rằng FlyTrap đã có thể lây lan thông qua "hoạt động chiếm quyền điều khiển mạng xã hội, cửa hàng ứng dụng của bên thứ ba và ứng dụng cài từ bên ngoài" kể từ tháng 3 năm nay.

Đặc biệt, công ty này cũng cho rằng phần mềm độc hại FlyTrap này được phát tán tiwf một nhóm hacker đang hoạt động tại Việt Nam và có thể nhóm này vẫn đang tiếp tục phát tán trojan thông qua Google Play và các cửa hàng ứng dụng khác.

Google đã được gửi một báo cáo về phần mềm độc hại, đã xác minh nó và xóa tất cả các ứng dụng có liên quan trong cửa hàng, nhưng báo cáo lưu ý rằng ba trong số các ứng dụng vẫn có sẵn trên "kho ứng dụng của bên thứ ba, không an toàn."

Quỳnh Chi

Tin khác

Tin tức 2 phút trước
(SHTT) - UBND TP Hà Nội vừa ban hành Kế hoạch bảo đảm bảo cung cấp nước sạch mùa hè năm 2024 với yêu cầu không được xảy ra mất nước kéo dài.
Tin tức 3 phút trước
(SHTT) - UNESCO hiểu rõ tầm quan trọng của Hoàng Thành Thăng Long đối với Hà Nội, cam kết ủng hộ công trình này tại các diễn đàn do UNESCO tổ chức.
Tin tức 2 giờ trước
(SHTT) - Để bảo đảm ANTT cho mùa du lịch biển Sầm Sơn 2024 nói chung, khai mạc Lễ hội du lịch và khánh thành Quảng trường biển - trục cảnh quan lễ hội thành phố Sầm Sơn nói riêng, từ đầu tháng 4/2024 Công an tỉnh Thanh Hóa đã xây dựng và triển khai đồng bộ các phương án, kế hoạch bảo đảm ANTT.
Tin tức 17 giờ trước
(SHTT) - Chiều 25/4, tại Trường Đại học Luật Hà Nội, Báo Kinh tế & Đô thị phối hợp với Trường Đại học Luật Hà Nội tổ chức Hội thảo khoa học "Thu hút, trọng dụng nhân tài và phát triển nguồn nhân lực chất lượng cao trong dự thảo Luật Thủ đô (sửa đổi)".
Tin tức 19 giờ trước
VPĐD Cục Sở hữu trí tuệ khu vực miền Trung – Tây Nguyên (Văn phòng 3) vẫn đang phát triển đổi mới sáng tạo thông qua việc thúc đẩy xác lập quyền sở hữu trí tuệ với các giải pháp kỹ thuật và công nghệ mới, đồng thời là “cầu nối” cho nhà khoa học với doanh nghiệp.