Facebook phát hiện 400 ứng dụng Android và iOS đánh cắp thông tin đăng nhập của người dùng

www.tuoitre.vn -   10/10/2022 08:00:00 756

Meta Platforms hôm thứ Sáu tiết lộ rằng họ đã xác định được hơn 400 ứng dụng độc hại trên Android và iOS mà họ cho rằng đã nhắm mục tiêu vào người dùng trực tuyến với mục tiêu đánh cắp thông tin đăng nhập Facebook của họ.

Facebook phát hiện 400 ứng dụng Android và iOS đánh cắp thông tin đăng nhập của người dùng

"Các ứng dụng này đã được liệt kê trên Cửa hàng Google Play và Cửa hàng ứng dụng của Apple và cải trang thành trình chỉnh sửa ảnh, trò chơi, dịch vụ VPN, ứng dụng dành cho doanh nghiệp và các tiện ích khác để lừa mọi người tải xuống", người khổng lồ trên phương tiện truyền thông xã hội cho biết trong một báo cáo được chia sẻ với The Tin tặc.

42,6% ứng dụng giả mạo là trình chỉnh sửa ảnh, tiếp theo là tiện ích kinh doanh (15,4%), tiện ích điện thoại (14,1%), trò chơi (11,7%), VPN (11,7%) và ứng dụng phong cách sống (4,4%). Điều thú vị là phần lớn các ứng dụng iOS được coi là công cụ quản lý quảng cáo cho Meta và công ty con Facebook của nó.

Facebook phát hiện 400 ứng dụng Android và iOS đánh cắp thông tin đăng nhập của người dùng

Bên cạnh việc che giấu bản chất độc hại của nó như một tập hợp các ứng dụng dường như vô hại, các nhà điều hành chương trình cũng đã xuất bản các đánh giá giả mạo được thiết kế để bù đắp các đánh giá tiêu cực của những người dùng có thể đã tải xuống ứng dụng trước đó.

Các ứng dụng cuối cùng hoạt động như một phương tiện để lấy cắp thông tin đăng nhập do người dùng nhập bằng cách hiển thị lời nhắc "Đăng nhập bằng Facebook".

"Nếu thông tin đăng nhập bị đánh cắp, những kẻ tấn công có thể có toàn quyền truy cập vào tài khoản của một người và làm những việc như nhắn tin cho bạn bè của họ hoặc truy cập thông tin cá nhân", công ty cho biết.

Tất cả các ứng dụng được đề cập đã bị gỡ xuống khỏi cả hai cửa hàng ứng dụng. Danh sách 402 ứng dụng (355 ứng dụng Android và 47 ứng dụng iOS) có thể được truy cập tại đây.

Như mọi khi với các ứng dụng như thế này, điều cần thiết là phải thận trọng trước khi tải xuống ứng dụng và cấp quyền truy cập cho Facebook để truy cập các chức năng đã hứa. Điều này bao gồm việc xem xét các quyền và bài đánh giá của ứng dụng, đồng thời cũng xác minh tính xác thực của các nhà phát triển ứng dụng.

Tiết lộ này cũng được đưa ra khi WhatsApp thuộc sở hữu của Meta đã đệ đơn kiện ba công ty có trụ sở tại Trung Quốc và Đài Loan vì bị cáo buộc gây hiểu lầm cho hơn một triệu người dùng trong việc xâm phạm tài khoản của chính họ bằng cách phân phối các phiên bản không có thật của ứng dụng nhắn tin.

Hãy kiểm tra ngay điện thoại của bạn nhé!

Hương

 

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 45
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 153
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 46
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 47
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 44
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 180
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button