Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3652)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Các thẩm phán Brett Kavanaugh và Amy Coney Barrett, cả hai thẩm phán bảo thủ này đều được cựu Tổng Thống Donald Trump đề cử, đã bỏ phiếu trong tháng 9 cho phép luật đó có hiệu lực, nhưng họ đã nêu ra nhiều câu hỏi hôm Thứ hai về cấu trúc mới lạ của nó. Luật, được viết để làm khó các thách thức pháp lý, đối tượng là các phòng khám, các bác sĩ và bất cứ ai khác tạo điều kiện cho phá thai phải bị phạt tiền nặng. “Hàng triệu và hàng triệu người bị áp đặt chuyện đã rồi, ngay dù hoạt động hoàn toàn hợp pháp theo tất cả lệnh của tòa án và tiền lệ tại thời điểm nó được thực hiện, phải không?” theo Kavanaugh hỏi, một trong nhiều câu hỏi nghi ngờ mà ông đã chất vấn người đại diện cho tiểu bang Texas Judd E. Stone II.
Hãng Hàng Không American Airlines đã bãi bỏ hàng trăm chuyến bay hôm Chủ Nhật, 31 tháng 10 năm 2021, là 3 ngày liên tiếp khi hãng này chật vật với việc thiếu hụt nhân viên và các kế hoạch cuối tuần bị đảo lộn đối với hàng chục ngàn người đi lại, theo Hãng Tin Mỹ AP tường thuật hôm Chủ Nhật. Vào chiều Chủ Nhật, Hãng American đã bãi bỏ hơn 900 chuyến bay – 1/3 lịch trình bay của họ đối với ngày này – sau khi loại bỏ gần 900 chuyến bay trong 2 ngày trước đó, theo cơ quan theo dõi FlightAware cho biết.
Cuomo, đảng viên Dân Chủ đã từ chức trong tháng 8 sau khi nhiều phụ nữ cáo buộc ông về sách nhiễu tình dục, là đối tượng của cáo buộc tội tiểu hình liên quan đến một sự kiện bị cáo buộc tại biệt thự của thống đốc vào ngày 7 tháng 12 năm 2020. Đơn kiện cáo buộc rằng Cuomo “đã cố tình, và bất hợp pháp, đẩy mạnh bàn tay của ông vào dưới áo lót của nạn nhân và lên phần kín của cơ thể của cô” và rằng ông đã sờ mó vào vú trái của nạn nhân “với mục đích hèn hạ và thỏa mãn khát dục của ông ấy.”
Công ty Facebook Inc. đang đổi tên thành Meta Platforms Inc., hay gọi tắt là Meta, để phản ảnh điều mà Tổng Giám Đốc Mark Zuckerberg nói là sự cam kết của họ để phát triển kỹ thuật mới bao quanh chính bạn được biết là “metaverse” [không gian thực tế ảo trong đó người dùng có thể tương tác với môi trường do máy điện toán tạo ra và những người sử dụng khác]. Nhưng hệ thống mạng xã hội thì vẫn còn được gọi là Facebook, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Năm, 28 tháng 10 năm 2021.
Nôn nóng để có thỏa thuận trong tay trước khi ông lên máy bay vào xế trưa đi họp thượng đỉnh toàn cầu, Biden đã đích thân đến Tòa Nhà Quốc Hội để gặp các nhà lập pháp Dân Chủ tại Hạ Viện và phát biểu công khai tại Bạch Ốc. Ông hiện đang thúc đẩy gói chi tiêu vẫn còn lớn – 1.75 ngàn tỉ đô la của các dịch vụ xã hội và các chương trình đối phó biến đổi khí hậu – mà Bạch Ốc tin là có thể thông qua tại Thượng Viện với tỉ số phiếu 50-50.
Tài liệu của tiểu bang được công bố trong mùa hè cho thấy các tội phạm thù ghét được báo cáo tại California trong năm 2020 đã tăng 31% trong thời gian một năm; các tội phạm thù ghét được báo cáo chống lại người Mỹ gốc Á nhiều hơn gấp đôi trong thời gian đó. Bonta gọi tình hình này là một “tình trạng khẩn cấp toàn diện” mà trong đó một số người sợ hãi để làm các việc mỗi ngày bởi vì họ lo sợ trở thành mục tiêu tấn công. Báo cáo tội phạm thù ghét năm 2020 của The Orange County Human Relations Commission, đã được công bố vào tháng 9, cũng cho thấy sự gia tăng 35% trong các tội phạm thù ghét được báo cáo và một cao điểm các sự kiện thù ghét nhắm vào các di dân Châu Á.
Hoa Kỳ đã cung cấp hộ chiếu lần đầu tiên với sự minh danh giới tính “X,” đánh dấu cột mốc trong việc thừa nhận quyền của những người không xác định là nam nay nữ, và dự kiến có thể sẽ cung cấp chọn lựa rộng rãi hơn trong năm tới, theo Bộ Ngoại Giao Hoa Kỳ cho biết hôm Thứ Tư, 27 tháng 10 năm 2021 qua Hãng Tin Mỹ AP tường thuật hôm Thứ Tư.
Một trận bão lớn đã đổ bộ vào Miền Nam California sau khi các xa lộ bị ngập nước, cây cối bị gãy và tạo ra đất chùi tại nhiều khu vực trơ trọi vì bị cháy bởi nhiều trận cháy rừng gần đây tại khu vực phía bắc của tiểu bang, theo Hãng Tin Mỹ AP tường thuật hôm Chủ Nhật, 24 tháng 10 năm 2021. Các trận mưa rào và gió mạnh kéo theo việc đến vào cuối tuần của một dòng sông khí quyển – một luồng khí hậu ẩm thấp dài và rộng kéo vào từ Thái Bình Dương. Văn phòng của Cơ Quan Thời Tiết Quốc Gia tại Sacramento đã cảnh báo về “khả năng một trận mưa lớn lịch sử.”
Miền trung nước Mỹ sẽ gặp thời tiết khắc nghiệt của gió, mưa đá và gió lốc trong cuối tuần này và di chuyển về hướng đông vào đầu tuần tới sẽ ảnh hưởng hơn 50 triệu người, theo CNN tường thuật hôm Thứ Bảy, 23 tháng 10 năm 2021. Thời tiết khắc nghiệt này sẽ di chuyển vào khu vực với nhiệt độ trên trung bình và nhiều độ ẩm nổi lên từ Vịnh Mexico, tạo ra môi trường tốt nhất cho các trận giông bão. Vào Thứ Hai hệ thống khắc nghiệt này sẽ di chuyển vào các vùng Giữa Đại Tây Dương và Đông Bắc của Mỹ, ảnh hưởng hơn 50 triệu người.
Thỏa thuận trong tầm tay, Tổng Thống Joe Biden và các nhà Dân Chủ hàng đầu tại Quốc Hội đã tiến tới gần việc bảo đảm dự luật nội địa khổng lồ của họ, dù thời hạn chót không chính thức có vẻ trượt đi khi họ làm việc để thu hẹp dự luật và quyết định cách chi trả cho nó, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Bảy, 23 tháng 10 năm 2021. Những thương lượng được dự kiến sẽ tiếp tục vào cuối tuần, tất cả các bên ra chỉ dấu chỉ còn một ít vấn đề tồn đọng chưa được giải quyết trong gó dịch vụ xã hội và các chiến lược ứng phó biến đổi khí hậu.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.