Phát hiện phiên bản mới của XLoader mã độc Android giả danh Chrome đánh cắp dữ liệu

www.tuoitre.vn -   21/02/2024 12:00:00 360

Phiên bản mới của phần mềm độc hại XLoader (hay còn gọi là MoqHao), nhắm mục tiêu vào người dùng điện thoại Android mới đây đã được phát hiện.

Phát hiện phiên bản mới của XLoader mã độc Android giả danh Chrome đánh cắp dữ liệu

Phần mềm độc hại này được phát tán thông qua tin nhắn văn bản SMS có liên kết rút gọn. Sau khi người dùng nhấp vào liên kết và cài đặt ứng dụng, XLoader sẽ hiển thị thông báo giả mạo Google Chrome, yêu cầu cấp quyền gửi và xem tin nhắn SMS, chạy nền và đặt “Chrome” làm ứng dụng SMS mặc định.

Sau khi có được tất cả các quyền này, XLoader sẽ thu thập và gửi dữ liệu cá nhân của người dùng gồm hình ảnh, tin nhắn văn bản, danh bạ và dữ liệu phần cứng (bao gồm cả số IMEI duy nhất của điện thoại) tới máy chủ điều khiển.

Được biết XLoader được thiết kế để nhắm tới người dùng tại Mỹ, Anh, Đức, Pháp, Nhật Bản, Hàn Quốc và Đài Loan. Phần mềm độc hại XLoader mới nguy hiểm hơn phiên bản trước rất nhiều vì chỉ cần nạn nhân tương tác tối thiểu để có thể xâm nhập.

Google sẽ sớm tung ra bản cập nhật mới cho Google Play Protect, giúp bảo vệ điện thoại khỏi phần mềm độc hại.

Các chuyên gia cảnh báo, người dùng không nên nhấp vào các liên kết rút gọn trong tin nhắn, email và đặc biệt cẩn thận khi cài các ứng dụng lạ để hạn chế tối đa các rủi ro trong tương lai.

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 56
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 176
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 57
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 55
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 53
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 217
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button