Cần gỡ ngay các app đọc sách, app giáo dục này vì chứa mã độc

www.tuoitre.vn -   05/12/2022 12:00:00 202

Ngày 1/12 vừa qua, một công ty bảo mật Mỹ đã công bố phát hiện một loại mã độc được đặt tên Schoolyard Bully Trojan, hoạt động từ năm 2018. Mã độc này xuất hiện trên gần 37 ứng dụng chứa, trong đó có nhiều ứng dụng sử dụng tên gọi tiếng Việt như Cẩm nang Offline - Giải bài tập & Ôn luyện, Giải Hóa học, Mọt truyện, Giải bài tập offline, Soạn Văn…

Cần gỡ ngay các app đọc sách, app giáo dục này vì chứa mã độc

Mã độc hiện đã lây lan tới hơn 300.000 nạn nhân trên khắp thế giới, trong đó phần lớn là người dùng Việt, đặc biệt là các học sinh, sinh viên. Hiện, các app chứa mã độc này đã bị xóa khỏi Play Store, nhưng số nạn nhân vẫn có thể tiếp tục tăng bởi chúng vẫn tồn tại trên các kho ứng dụng bên thứ ba như một số trang chuyên tải file cài đặt apk.

Các ứng dụng này vẫn cung cấp đúng thông tin mà người dùng cần, nhưng sẽ yêu cầu người dùng đăng nhập tài khoản Facebook (trang đăng nhập hợp pháp) để sử dụng một số tính năng. Nhưng một đoạn mã JavaScript đã được chèn vào ứng dụng để có thể trích xuất thông tin đầu vào khi người dùng đăng nhập.

Sau đó, dữ liệu đăng nhập của người dùng gồm số điện thoại, email, mật khẩu đăng nhập Facebook và một số thông tin về thiết bị như tên thiết bị, RAM, sẽ bị đánh cắp, mã hóa để qua mặt các công cụ bảo mật và gửi lên máy chủ của nhà phát triển.

Hiện chưa có thông tin về nhóm đứng sau mã độc và loạt ứng dụng dạng cẩm nang, giải bài tập này.

Theo TheHackerNews

 

 

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 69
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 57
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 29
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 60
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 31
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 106
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ