Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

06/03/201800:00:00(Xem: 3646)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Một học sinh 15 tuổi lớp 10 đã nổ súng tại trường trung học Michigan của cậu ấy hôm Thứ Ba, 30 tháng 11 năm 2021, giết chết 3 học sinh và làm bị thương 8 người khác, gồm ít nhất một giáo viên, theo các viên chức thẩm quyền cho biết, qua bản tin của Hãng Tin Mỹ AP tường thuật hôm Thứ Ba. Cảnh Sát Chìm của Quận Oakland là Mike McCabe phát biểu tại cuộc họp báo rằng các nhà điều tra vẫn còn cố gắng để xác định động cơ vụ nổ súng tại Trường Trung Học Oxford High School tại Oxford Township, một cộng đồng 22,000 dân cách Detroit 30 dặm về phía bắc.
Hôm Thứ Hai ủy ban đã lên lịch trình cho cuộc bỏ phiếu để theo đuổi các cáo buộc tội khinh thường chống lại Jeffrey Clark, cựu luật sư Bộ Tư Pháp là người đã liên kết với Tổng Thống Donald Trump khi ông cố đảo ngược sự thất bại trong cuộc bầu cử của ông. Nếu được ủy ban chấp thuận, khuyến nghị về các cáo buộc trọng tội khinh thường sẽ đưa tới toàn thể Hạ Viện để bỏ phiếu và rồi đưa tới Bộ Tư Pháp để truy tố. Clark đã xuất hiện để cung khai vào ngày 5 tháng 11 nhưng nói với các nhà lập pháp rằng ông sẽ không trả lời các câu hỏi một phần dựa vào các nỗ lực pháp lý của Trump để ngăn chận cuộc điều tra của ủy ban.
Hôm Thứ Sáu, 26 tháng 11 năm 2021, chứng khoán đã rớt mạnh với Dow Jones mất giá hơn 1,000 điểm, trong lúc biến thể mới của vi khuẩn corona lần đầu tiên được phát hiện tại Nam Phi có vẻ đang lây lan khắp thế giới, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Sáu. Các nhà đầu tư không chắc là biến thể có khả năng đảo ngược tiến trình nhiều tháng kiểm soát đại dịch Covid-19 hay không.
Kevin Strickland, 62 tuổi, đã được miễn tội vào sáng Thứ Ba, 23 tháng 11, sau khi thọ án nhiều thập niên tại Nhà Tù Western Missouri Correctional Center ở thành phố Cameron, tiểu bang Missouri. Strickland đã bị kết tội vào năm 1979 về một tội giết người và 2 tội giết người bậc hai trong một vụ 3 người bị giết chết. Ông đã nhận bản án 50 năm tù mà không có thể ân xá vì là một trọng tội mà, qua nhiều năm, ông đã khẳng định là ông không có dính vào. Chánh Án James Welsh đã xóa tất cả trọng tội chống lại Strickland. Việc thả ông đã trở thành việc giam cầm tù tội sai trái lâu nhất trong lịch sử của tiểu bang Missouri và là một trong những vụ bỏ tù sai lầm lâu nhất trong nước Mỹ, theo The National Registry of Exonerations.
Tuy nhiên, một số thành viên RNC và những người tặng tiền đã cáo buộc đảng đã vi phạm các quy định trung dung của chính mình và đặt sai những ưu tiên của đảng. Một số trong cùng các viên chức này là những người nói với CNN cũng đã nêu thắc mắc tại sao đảng lại trả tiền cho các hóa đơn pháp lý cho một tỉ phú tự nhận là người lúc đó đang ngồi trên chiếc rương chiến tranh 102 triệu đô la cũng như gần đây trong tháng 7 và trước đó đã sử dụng các ủy ban chính trị khác nhau của ông để chi trả cho các chi phí pháp lý. Theo hồ sơ của FEC từ tháng 8, ủy ban Make America Great Again của Tổng Thống đã trả cho Jones Day hơn $37,000 kể từ đầu năm, trong khi siêu PAC Make America Great Again của ông đã trả tổng cộng 7.8 triệu đô la cho các luật sư giải quyết các vụ kiện của ông liên quan đến cuộc bầu cử 2020.
“Nó đã không làm gì ngoài việc chạy và ước mơ,” theo Marcus Arbery Sr. nói về người con trai của ông. Bên ngoài tòa án, hàng chục người Da Đen ủng hộ đã ôm nhau và khóc. Bồi thẩm đoàn đã cân nhắc trong khoảng 10 giờ trước khi kết tội Greg McMichael, người con Travis McMichael và người láng giềng William “Roddie” Bryan. Cha con McMichaels chụp lấy khẩu súng và nhảy lên xe tải để đuổi theo Arbery 25 tuổi sau khi thấy anh này chạy ra ngoài thành phố hải cảng Brunswick của Georgia. Bryan tham gia cuộc rượt đuổi với chiếc xe tải của ông và đã thu hình bằng chiếc điện thoại cầm tay về vụ Travis McMichael bắn chết Arbery.
Quyết tâm khôi phục lại truyền thống Lễ Tạ Ơn mà đã bị đình hoãn vào năm ngoái vì đại dịch, hàng triệu người Mỹ đi xe hơi hay máy bay để đoàn tụ với bạn bè và gia đình, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Tư, 24 tháng 11 năm 2021. Số hành khách đi máy bay trong tuần này được dự đoán đạt tới ngang bằng hay nhiều hơn các mức trước đại dịch, và câu lạc bộ xe hơi AAA tiên đoán có 48.3 triệu người đi chơi ít nhất 50 dặm từ nhà vào dịp lễ, là sự gia tăng gần 4 triệu người so với năm ngoái dù giá xăng cao hơn nhiều.
Chánh Án N. Reid Neureiter nói rằng vụ kiện “đã được sử dụng để thao túng các thành viên cả tin của quần chúng và gây ra sự bất ổn công chúng.” Ông nói thêm rằng 2 luật sư Gary Fielder và Ernest John Walker, “nên biết rõ hơn” và họ “cần gánh trách nhiệm đối với hành vi sai trái của họ.” Fielder và Walker đã nạp đơn kiện vào tháng 12 năm ngoái đại diện cho 160 triệu cử tri cho rằng có một kế hoạch bí mật nhằm mục đích đánh cắp cuộc bầu cử từ Donald Trump và giúp cho Tổng Thống Biden thắng cử. Fielder và Walker cũng tuyên bố trong đơn kiện ban đầu của họ một cách không có cơ sở rằng Dominion và Facebook – nêu đích danh Mark Zuckerbert và vợ ông ấy – đã âm mưu.
Hôm Thứ Ba, 23 tháng 11 năm 2021, một bồi thẩm đoàn đã ra lệnh cho 17 nhà lãnh đạo dân tộc chủ nghĩa da trắng và các tổ chức phải trả hơn 26 triệu đô la cho các thiệt hại về vụ bạo động đã nổ ra trong cuộc tập họp chết người vào năm 2017 của Unite the Right tại thành phố Charlottesville vào năm 2017, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Ba. Sau phiên tòa dân sự kéo dài gần một tháng, bồi thẩm đoàn tại Tòa Án Địa Hạt Hoa Kỳ đã bế tắc với 2 tuyên bố chính nhưng đã nhận thấy những người dân tộc chủ nghĩa da trắng có trách nhiệm trong vụ kiện được đệ trình bởi 9 người bị thương tổn về thể chất và cảm xúc trong 2 ngày của cuộc biểu tình.
Thông báo hôm nay phản ánh cam kết của Tổng thống sẽ làm mọi thứ trong khả năng của mình để giảm chi phí cho người dân Mỹ và tiếp tục sự phục hồi kinh tế mạnh mẽ của chúng ta. Đồng thời, Chính quyền vẫn cam kết thực hiện các mục tiêu năng lượng sạch đầy tham vọng của Tổng thống, như được phản ánh trong Luật Cơ Sở Hạ Tầng Lưỡng Đảng (Bipartisan Infrastructure Law) lịch sử được ký vào tuần trước và Đạo luật Xây Dựng Lại Tốt Hơn (Build Back Better Act) đã được Hạ viện thông qua.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.