9 ứng dụng Android chứa mã độc có thể đánh cắp mật khẩu Facebook
PPhạm Vinh
Chọn cỡ chữ
Các nhà nghiên cứu bảo mật từ Dr. Web đã phát hiện 9 ứng dụng Android với hơn 5,8 triệu lượt tải xuống đã lén lút đánh cắp mật khẩu và nguy cơ mất quyền truy cập Facebook của người dùng…
Sau một thời gian sử dụng, các ứng dụng này sẽ dụ người dùng cập nhật, yêu cầu đăng nhập bằng Facebook và dễ dàng lấy được mật khẩu truy nhập.
Theo Dr.Web, trong số 9 ứng dụng Android này có 1 ứng dụng PIP Photo nổi tiếng đạt hơn 5,8 triệu lượt tải xuống từ cửa hàng Google Play chứa các dòng mã độc, cho phép tin tặc đánh cắp mật khẩu Facebook người dùng.
“Hiện tại, Google đã loại bỏ các nhà phát triển và xóa 9 ứng dụng này khỏi CH Play nhưng nếu bạn đã từng tải xuống bất kỳ ứng dụng nào trong số chúng, đã đến lúc thay đổi mật khẩu của mình”, chuyên gia bảo mật Dr.Web cảnh báo.
Tội phạm mạng luôn lợi dụng sơ hở của người dùng, mặc định chọn “Đồng ý” hay “Yes” các yêu cầu truy cập vào phần mềm hệ thống, kho dữ liệu hình ảnh… Sau một thời gian, các ứng dụng này sẽ dụ người dùng đăng nhập bằng Facebook để mở khóa toàn bộ chức năng của ứng dụng. Và một đoạn mã JavaScript được chèn vào để thu thập dữ liệu cần thiết".
Chuyên gia bảo mật VNISA.
Theo lý giải của một chuyên gia an ninh mạng Chi hội An toàn thông tin (VNISA) phía Nam, tội phạm mạng luôn lợi dụng sơ hở của người dùng, mặc định chọn “Đồng ý” hay “Yes” các yêu cầu truy cập vào phần mềm hệ thống, kho dữ liệu hình ảnh,… Sau khi tải các ứng dụng đầy đủ chức năng để chỉnh sửa ảnh, tập thể dục, xem tử vi và dọn dẹp rác này. Sau một thời gian, các ứng dụng này sẽ dụ người dùng đăng nhập bằng Facebook để mở khóa toàn bộ chức năng của ứng dụng.
Khi người dùng đăng nhập, hay cập nhật phần mềm này, ứng dụng sẽ khởi động máy chủ C&C của riêng họ (C&C là viết tắt của Command-and-Control do nhà phát triển kiểm soát được sử dụng để sao chép và lưu trữ dữ liệu từ một trang web). Sau khi nhận được cài đặt từ máy chủ C&C, ứng dụng được tải sau đó tải trang đăng nhập Facebook hợp pháp.
Ngoài ra, ứng dụng tải JavaScript nhận được từ máy chủ C&C vào trang đăng nhập Facebook (mã JavaScript rất linh hoạt và có thể được chèn vào bất kỳ thời điểm nào, ngay cả khi người dùng chỉ cần nhấn vào trường văn bản).
“Mã JavaScript này sau đó lại chuyển dữ liệu đã sao chép vào ứng dụng, rồi chuyển dữ liệu đó đến máy chủ C&C của ứng dụng và lưu lại. Sau khi người dùng đăng nhập vào ứng dụng, ứng dụng cũng đã đánh cắp cookie từ phiên được ủy quyền hiện tại, các cookie này lần lượt được gửi đến hacker”, chuyên gia bảo mật giải thích cơ chế lấy cắp mật khẩu.
Hơn nữa, những kẻ tấn công đã nghĩ ra một kịch bản thông minh, một thông báo có thể loại bỏ quảng cáo bằng cách đăng nhập vào tài khoản Facebook cá nhân. Những người dùng cả tin, không nghi ngờ có thể đã đăng nhập mà không cần suy nghĩ kỹ.
Nghiêm trọng hơn, nếu người dùng có thói quen chỉ sử dụng một mật khẩu cho tất cả các tài khoản của mình (nhằm mục đích duy nhất là dễ nhớ) thì những kẻ tấn công đó sẽ truy cập được vào tất cả các tài khoản còn lại một cách dễ dàng.
Chính vì vậy, nếu bạn đã từng tải xuống bất kỳ ứng dụng nào trong số 9 ứng dụng dưới đây, hãy thay đổi mật khẩu Facebook của bạn ngay lập tức. Hơn nữa, hãy thay đổi mật khẩu cho tất cả những tài khoản trùng với mật khẩu Facebook của bạn.
9 ứng dụng cần gỡ ngay lập tức và cài đặt lại mật khẩu Facebook:
Chuyển đổi sang mô hình tăng trưởng mới, lấy phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số làm động lực chính là quan điểm nhất quán hiện nay của Đảng và Nhà nước ta. Với đặc trưng là trung tâm cảng biển, công nghiệp... Hải Phòng có đầy đủ các điều kiện để trở thành địa phương đi đầu trong thí điểm các mô hình phát triển mới.
Mục tiêu của chuyển đổi số không phải là làm những việc cũ trên môi trường số mà là làm tốt hơn những việc cần làm: nhanh hơn, đơn giản hơn, minh bạch hơn và hiệu quả hơn...
Hàng triệu lao động tại hai trung tâm cung cấp dịch vụ thuê ngoài lớn nhất thế giới đang bước vào cuộc chạy đua thích ứng với AI. Trong khi nhiều công việc đã bắt đầu bị tự động hóa thay thế, các chuyên gia cho rằng tác động thực sự của AI đối với ngành gia công dịch vụ toàn cầu có thể chỉ mới bắt đầu…
Phấn đấu đến năm 2030 có 60 doanh nghiệp công nghệ số Việt Nam có doanh thu từ thị trường nước ngoài đạt 20 triệu USD/năm, có 5 doanh nghiệp công nghệ số có doanh thu từ thị trường nước ngoài đạt tối thiểu 1 tỷ USD/năm...
Sau 6 tháng từ khi tổ chức chức cung cấp dịch vụ tài sản mã hóa (sàn giao dịch, gọi là các VASP), nhà đầu tư có tài sản số không chuyển tài sản về sàn trong nước cũng không bị phạt, tuy nhiên khi giao dịch sẽ phải thực hiện qua các VASP được cấp phép và vẫn được giữ nguyên ví của mình…
Bức tranh kinh tế của Việt Nam trong tháng 5 và 5 tháng đầu năm 2026 ghi nhận nhiều chỉ số tăng trưởng tích cực. Điển hình như chỉ số sản xuất công nghiệp (IIP) tháng 5 tăng 8,8% so với cùng kỳ; tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tăng 11,8%....
Chuyển đổi sang mô hình tăng trưởng mới, lấy phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số làm động lực chính là quan điểm nhất quán hiện nay của Đảng và Nhà nước ta. Với đặc trưng là trung tâm cảng biển, công nghiệp... Hải Phòng có đầy đủ các điều kiện để trở thành địa phương đi đầu trong thí điểm các mô hình phát triển mới.
Chuyển đổi sang mô hình tăng trưởng mới, lấy phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số làm động lực chính là quan điểm nhất quán hiện nay của Đảng và Nhà nước ta. Với đặc trưng là trung tâm cảng biển, công nghiệp... Hải Phòng có đầy đủ các điều kiện để trở thành địa phương đi đầu trong thí điểm các mô hình phát triển mới.
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...