1,5 triệu người dùng Google Play có nguy cơ bị tấn công bởi hai phần mềm gián điệp

0
0

- Trên cửa hàng Google Play, hai ứng dụng quản lý tệp là File Recovery & Data Recovery (com.spot.music.filedate) với hơn 1 triệu lượt cài đặt và File Manager (com.file.box.master.gkd) cùng hơn 500.000 lượt cài đặt đã được phát hiện là phần mềm gián điệp (spyware), đe dọa quyền riêng tư và bảo mật của 1.5 triệu người dùng.

Cả hai ứng dụng này đều thuộc cùng một nhà phát triển và có khả năng hoạt động mà không cần sự tương tác từ người dùng. Hai ứng dụng này tham gia vào các hành vi lừa đảo và bí mật đánh cắp dữ liệu quan trọng của người dùng, sau đó gửi chúng đến các máy chủ tại Trung Quốc.

Ảnh minh họa
Ảnh minh họa

Hai ứng dụng này đều từ cùng một nhà phát hành, có thể chạy mà không cần bất kỳ tương tác nào từ người dùng. Các ứng dụng này tham gia vào các hành vi lừa đảo và bí mật đánh cắp dữ liệu quan trọng của người dùng gửi đến các máy chủ ở Trung Quốc. Các nhà nghiên cứu bảo mật cho biết đã có nhiều thông tin cá nhân bị thu thập trái phép từ hai ứng dụng này, bao gồm:

• Danh sách liên hệ của người dùng lưu trữ trong bộ nhớ trên thiết bị, tài khoản email liên kết và mạng xã hội.

• Hình ảnh, âm thanh và video được quản lý hoặc khôi phục từ bên trong ứng dụng.

• Vị trí người dùng theo thời gian thực.

• Mã quốc gia cho thông tin di động (mobile country code).

• Tên nhà cung cấp mạng.

• Mã mạng của nhà cung cấp SIM.

• Số phiên bản hệ điều hành.

• Thương hiệu và kiểu máy của thiết bị.

Phần mềm gián điệp này sử dụng kỹ thuật ẩn trên thiết bị gây khó khăn cho việc gỡ cài đặt. Đối tượng tấn công đã tăng số lượt tải xuống ứng dụng thông qua việc sử dụng công cụ giả lập hoặc dùng dịch vụ tăng lượt cài đặt nhằm tăng mức độ phổ biến và uy tín cho ứng dụng.

Ứng dụng hiện đã bị xóa khỏi Google Play, tuy nhiên, người dùng nên thận trọng khi tải xuống các ứng dụng đặc biệt là những ứng dụng không có xếp hạng trong khi có lượng tải xuống lớn. Khi cài đặt cũng nên kiểm tra đánh giá của người dùng trước khi cài đặt ứng dụng, chú ý đến các quyền được yêu cầu trong quá trình cài đặt ứng dụng và chỉ tin tưởng vào phần mềm do các nhà phát triển có uy tín cung cấp.

PV


Ý kiến bạn đọc


Triệt phá đường dây cá độ bóng đá qua mạng xã hội trên 50 tỷ đồng

(VnMedia) - Tin từ Bộ Công an cho biết: Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an tỉnh Quảng Nam vừa phối hợp với các đơn vị nghiệp vụ và Công an các địa phương tổ chức triệt phá đường dây đánh bạc dưới hình thức cá độ bóng đá qua mạng xã hội quy mô lớn với số tiền giao dịch trên 50 tỷ đồng.

Ứng dụng MyTV giảm giá 50% cho khách hàng trên toàn quốc

(VnMedia)- Khách hàng có thể đăng ký gói cước Ứng dụng MyTV vào các ngày thứ 6 và thứ 7 hàng tuần với giá cực kỳ ưu đãi, chỉ từ 32.500đ/tháng. Tận hưởng niềm đam mê với thế giới thể thao đa dạng và thưởng thức những bộ phim điện ảnh chiếu rạp hấp dẫn nhất. Nhanh tay đăng kí ưu đãi để trải nghiệm ngay!

Dính "bẫy" của kẻ giả danh công an, người phụ nữ Hà Nội mất 1,5 tỷ đồng

(VnMedia) - Mới đây, Công an quận Long Biên, thành phố Hà Nội đang điều tra, xác minh vụ giả danh cán bộ Công an, lừa đảo chiếm đoạt tài sản với số tiền 1,5 tỷ đồng.

Giá vàng nhẫn tròn trơn tiếp tục tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (3/7), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng và vượt qua mốc trên 76 triệu đồng/lượng.

Đẩy mạnh thanh toán không tiếp xúc tại Tháng khuyến mại tập trung

(VnMedia) - Thanh toán thẻ không tiếp xúc đang ngày càng khẳng định vai trò quan trọng trong nền kinh tế số, mang đến cho người tiêu dùng sự tiện lợi vượt trội, an toàn bảo mật cao và tốc độ giao dịch nhanh chóng.