Phát hiện loạt ứng dụng trộm mật khẩu Facebook và tiền mã hóa trên Android

18/05/2022, 09:44

Rất nhiều phần mềm giả mạo được sinh ra để ăn trộm tài khoản, mật khẩu Facebook cũng như thông tin tiền mã hóa của nạn nhân đang tồn tại trên hệ điều hành cho di động.

Công ty an ninh mạng Trend Micro vừa công bố phát hiện hơn 200 ứng dụng chứa phần mềm gián điệp tên Facestealer có khả năng xâm chiếm mạnh và vô cùng độc hại đã xuất hiện trên hàng ngàn thiết bị Android toàn cầu. Những chương trình mạo danh này nhắm tới việc đánh cắp mật khẩu Facebook của nạn nhân.

Mật khẩu Facebook luôn là "miếng mồi ngon" cho tin tặc
stack umbrella

Facestealer cải trang thành hơn 42 ứng dụng về VPN, 20 phần mềm Camera, 13 app chỉnh sửa ảnh và khoảng 125 chương trình khác trên gian ứng dụng Play Store của Google. Trong số này có nhiều ứng dụng nhận đánh giá xấu từ người dùng - một trong những tác động tích cực giúp giảm hứng thú của người có ý định tải về. Tuy nhiên, số khác lại có lượng đánh giá tốt khá cao, thậm chí có chương trình còn vượt ngưỡng 100.000 lượt tải trước khi "bay màu" khỏi Play Store.

Cùng với đó, hơn 40 ứng dụng đào tiền ảo mạo danh bị đưa vào tầm ngắm. Các chương trình này âm thầm ăn cắp tiền điện tử mà người dùng kiếm được và cũng không bỏ qua các thông tin nhạy cảm khác mà nạn nhân không hay biết.

Trend Micro chỉ điểm mặt một số chương trình nguy hại gồm Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle... Hãng không công bố cụ thể danh sách của hơn 240 phần mềm chứa mã độc mạo danh trong báo cáo, nhưng đã gửi toàn bộ thông tin tới Google để gỡ hết khỏi gian ứng dụng Play Store.

Tuy nhiên, hành động này không hẳn giúp ích đối với những người đã cài bất kỳ app nào trong danh sách lên máy. Cách tốt nhất để đề phòng khi không thể biết chắc có "kẻ gian" nào đang trà trộn trên điện thoại cá nhân là đổi mật khẩu Facebook cũng như thay mọi dữ liệu đăng nhập đối với các dịch vụ hay sử dụng hoặc nhạy cảm.

Nổi bật Sống xanh
Đừng bỏ lỡ
POWERED BY ONECMS - A PRODUCT OF NEKO