Cảnh báo thiết bị lây nhiễm phần mềm gián điệp Android SandStrike thông qua ứng dụng VPN độc hại

www.tuoitre.vn -   04/11/2022 08:00:00 457

Một chiến dịch phần mềm gián điệp Android đã được phát hiện tấn công các cá nhân nói tiếng Ba Tư bằng cách giả dạng một ứng dụng VPN dường như vô hại.

Cảnh báo thiết bị lây nhiễm phần mềm gián điệp Android SandStrike thông qua ứng dụng VPN độc

Kaspersky đang theo dõi chiến dịch dưới biệt danh SandStrike. Nó đã không được quy cho bất kỳ nhóm mối đe dọa cụ thể.

"SandStrike được phân phối như một phương tiện để truy cập các tài nguyên về tôn giáo Bahá'í bị cấm ở Iran", công ty lưu ý trong báo cáo xu hướng APT cho quý 3 năm 2022.

Mặc dù bề ngoài ứng dụng được thiết kế để cung cấp cho nạn nhân kết nối VPN để vượt qua lệnh cấm, nhưng ứng dụng này cũng được định cấu hình để ngấm ngầm lấy dữ liệu từ thiết bị của nạn nhân, chẳng hạn như nhật ký cuộc gọi, danh bạ và thậm chí kết nối với máy chủ từ xa để tìm nạp các lệnh bổ sung.

Dịch vụ VPN bẫy mìn, mặc dù có đầy đủ chức năng, được cho là được phân phối qua kênh Telegram do kẻ thù kiểm soát.

Các liên kết đến kênh cũng được quảng cáo trên các tài khoản mạng xã hội bịa đặt được thiết lập trên Facebook và Instagram với mục đích dụ các nạn nhân tiềm năng tải xuống ứng dụng.

Victor Chebyshev, nhà nghiên cứu bảo mật của Kaspersky cho biết: “Những kẻ tấn công APT hiện đang được sử dụng rất nhiều để tạo ra các công cụ tấn công và cải thiện những công cụ cũ để khởi động các chiến dịch độc hại mới”.

"Trong các cuộc tấn công của mình, chúng sử dụng các phương pháp xảo quyệt và bất ngờ. Ngày nay, việc phát tán phần mềm độc hại qua mạng xã hội rất dễ dàng và không bị phát hiện trong vài tháng hoặc thậm chí hơn."

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 74
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 570
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 879
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 734
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 526
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 541
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ