Ứng dụng Android 5.8 triệu lượt tải đánh cắp mật khẩu Facebook của người dùng

www.tuoitre.vn -   05/07/2021 10:00:00 1232

Google vừa mới thanh trừng và gỡ bỏ 9 ứng dụng Android có đến hơn 5.8 triệu lượt tải từ Google Play Store sau khi bắt gặp các ứng dụng này đánh cắp thông tin mật khẩu đăng nhập Faccebook của người dùng.

Ứng dụng Android 5.8 triệu lượt tải đánh cắp mật khẩu Facebook của người dùng

"Các ứng dụng hoạt động đầy đủ chức năng, điều này được cho là sẽ làm suy yếu cảnh giác của các nạn nhân tiềm năng. Do đó, để truy cập tất cả các chức năng của ứng dụng và được cho là để tắt quảng cáo trong ứng dụng, người dùng được nhắc đăng nhập vào tài khoản Facebook của họ, "các nhà nghiên cứu từ Tiến sĩ Web cho biết. "Các quảng cáo bên trong một số ứng dụng đã thực sự xuất hiện và thao tác này nhằm mục đích khuyến khích hơn nữa chủ sở hữu thiết bị Android thực hiện các hành động cần thiết."

Các ứng dụng vi phạm che giấu ý định độc hại của họ bằng cách ngụy trang thành các chương trình chỉnh sửa ảnh, trình tối ưu hóa, thể dục và chiêm tinh, chỉ để lừa nạn nhân đăng nhập vào tài khoản Facebook của họ và chiếm đoạt thông tin đăng nhập đã nhập thông qua một đoạn mã JavaScript nhận được từ máy chủ do đối thủ kiểm soát .

Ứng dụng Android 5.8 triệu lượt tải đánh cắp mật khẩu Facebook của người dùng  Google vừa mới thanh trừng và gỡ bỏ 9 ứng dụng Android có đến hơn 5.8 triệu lượt tải từ Google Play Store sau khi bắt gặp các ứng dụng này đánh cắp thông tin mật khẩu đăng nhập Faccebook của người dùng.  Ứng dụng Android 5.8 triệu lượt tải đánh cắp mật khẩu Facebook của người dùng  "Các ứng dụng hoạt động đầy đủ chức năng, điều này được cho là sẽ làm suy yếu cảnh giác của các nạn nhân tiềm năng. Do đó, để truy cập tất cả các chức năng của ứng dụng và được cho là để tắt quảng cáo trong ứng dụng, người dùng được nhắc đăng nhập vào tài khoản Facebook của họ, "các nhà nghiên cứu từ Tiến sĩ Web cho biết. "Các quảng cáo bên trong một số ứng dụng đã thực sự xuất hiện và thao tác này nhằm mục đích khuyến khích hơn nữa chủ sở hữu thiết bị Android thực hiện các hành động cần thiết."  Các ứng dụng vi phạm che giấu ý định độc hại của họ bằng cách ngụy trang thành các chương trình chỉnh sửa ảnh, trình tối ưu hóa, thể dục và chiêm tinh, chỉ để lừa nạn nhân đăng nhập vào tài khoản Facebook của họ và chiếm đoạt thông tin đăng nhập đã nhập thông qua một đoạn mã JavaScript nhận được từ máy chủ do đối thủ kiểm soát .  Danh sách các ứng dụng như sau:  PIP Photo (>5,000,000 lượt tải) Processing Photo (>500,000 lượt tải) Rubbish Cleaner (>100,000 lượt tải) Horoscope Daily (>100,000 lượt tải) Inwell Fitness (>100,000 lượt tải) App Lock Keep (50,000 lượt tải) Lockit Master (5,000 lượt tải) Horoscope Pi (>1,000 lượt tải) App Lock Manager (10 lượt tải) Trong liên kết cuối cùng của cuộc tấn công, thông tin bị đánh cắp đã được chuyển đến máy chủ bằng cách sử dụng các ứng dụng trojanized.  Mặc dù chiến dịch cụ thể này dường như đã để mắt đến các tài khoản Facebook, các nhà nghiên cứu của Tiến sĩ Web cảnh báo rằng cuộc tấn công này có thể dễ dàng mở rộng để tải trang đăng nhập của bất kỳ nền tảng web hợp pháp nào với mục tiêu đánh cắp thông tin đăng nhập và mật khẩu từ nhiều dịch vụ khác nhau. .  Tiết lộ mới nhất được đưa ra vài ngày sau khi Google công bố các biện pháp mới cho Cửa hàng Play, bao gồm yêu cầu tài khoản nhà phát triển bật Xác minh 2 bước (2SV), cung cấp địa chỉ và xác minh chi tiết liên hệ của họ như một phần trong nỗ lực không ngừng của mình để chống lại các trò gian lận và gian lận tài khoản nhà phát triển.  Nếu có bất cứ điều gì, sự phát triển là một lời nhắc nhở khác rằng người dùng sẽ được phục vụ tốt hơn bằng cách cài đặt ứng dụng từ các nhà phát triển được biết đến và đáng tin cậy, chưa kể đến việc chú ý đến các quyền mà ứng dụng yêu cầu và chú ý đến các đánh giá của người dùng khác trước khi cài đặt.  Hương – Theo TheHackerNews

Danh sách các ứng dụng như sau:

  • PIP Photo (>5,000,000 lượt tải)
  • Processing Photo (>500,000 lượt tải)
  • Rubbish Cleaner (>100,000 lượt tải)
  • Horoscope Daily (>100,000 lượt tải)
  • Inwell Fitness (>100,000 lượt tải)
  • App Lock Keep (50,000 lượt tải)
  • Lockit Master (5,000 lượt tải)
  • Horoscope Pi (>1,000 lượt tải)
  • App Lock Manager (10 lượt tải)

Trong liên kết cuối cùng của cuộc tấn công, thông tin bị đánh cắp đã được chuyển đến máy chủ bằng cách sử dụng các ứng dụng trojanized.

Mặc dù chiến dịch cụ thể này dường như đã để mắt đến các tài khoản Facebook, các nhà nghiên cứu của Tiến sĩ Web cảnh báo rằng cuộc tấn công này có thể dễ dàng mở rộng để tải trang đăng nhập của bất kỳ nền tảng web hợp pháp nào với mục tiêu đánh cắp thông tin đăng nhập và mật khẩu từ nhiều dịch vụ khác nhau. .

Tiết lộ mới nhất được đưa ra vài ngày sau khi Google công bố các biện pháp mới cho Cửa hàng Play, bao gồm yêu cầu tài khoản nhà phát triển bật Xác minh 2 bước (2SV), cung cấp địa chỉ và xác minh chi tiết liên hệ của họ như một phần trong nỗ lực không ngừng của mình để chống lại các trò gian lận và gian lận tài khoản nhà phát triển.

Nếu có bất cứ điều gì, sự phát triển là một lời nhắc nhở khác rằng người dùng sẽ được phục vụ tốt hơn bằng cách cài đặt ứng dụng từ các nhà phát triển được biết đến và đáng tin cậy, chưa kể đến việc chú ý đến các quyền mà ứng dụng yêu cầu và chú ý đến các đánh giá của người dùng khác trước khi cài đặt.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Khi tiện ích mở rộng tốt trở nên tệ hại:...

31/12/2024 08:00:00 130
Tin tức đã trở thành tiêu đề trong suốt cuối tuần về chiến dịch tấn công mở rộng nhắm vào các tiện í...

Hàng chục tiện ích mở rộng của Chrome bị...

30/12/2024 08:00:00 112
Một chiến dịch tấn công mới đã nhắm vào các tiện ích mở rộng trình duyệt Chrome đã biết, khiến ít nh...

Apple bồi thường 95 triệu USD vì Siri ng...

30/12/2024 12:00:00 380
Apple đã lưu trữ bất hợp pháp dữ liệu tương tác giữa người dùng với trợ lý ảo Siri mà không có sự đồ...

Hơn 15.000 Bộ định tuyến Four-Faith bị k...

26/12/2024 08:00:00 42
Theo những phát hiện mới từ Chuyên gia bảo mật, một lỗ hổng nghiêm trọng ảnh hưởng đến một số bộ địn...

Bạn nghĩ sao nếu người dùng ảo là chatbo...

26/12/2024 12:00:00 36
Các chatbot AI đã trở nên rất giống con người trong vòng một năm qua, nghe có vẻ khó chấp nhận nhưng...

Các cuộc tấn công mạng “bẻ khóa” thông t...

25/12/2024 08:00:00 216
Công ty an ninh mạng toàn cầu Kaspersky cho biết đã ngăn chặn hơn 23 triệu cuộc tấn công bruteforce ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button