Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

06/03/201800:00:00(Xem: 3657)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Một cái neo đã đụng vào đường ống dẫn dầu là “một trong những khả năng đặc biệt” bên sau vụ rò rỉ, theo Tổng Giám Đốc Công Ty Amplify Energy là Martyn Willsher phát biểu như thế trong một cuộc họp báo. Ông cho biết các thợ lặn đã kiểm tra hơn 8,000 feet (tức 2,438 mét) đường ống và đã tập trung vào “một khu vực đáng quan tâm.” Các tàu chở hàng vào 2 hải cảng Los Angeles và Long Beach thường đi qua khu vực này, theo các viên chức Duyên Phòng cho biết. “Chúng tôi đang tìm hiểu đo có phải có thể một cái neo từ một chiếc tàu, nhưng đó là trong giai đoạn đánh giá bây giờ,” theo Chỉ Huy Duyên Phòng Jeannie Shaye cho biết.
Ít nhất 126,000 gallons (572,807 liters) dầu thô đã tràn vào nước biển ngoài khơi Quận Cam bắt đầu vào khuya Thứ Sáu hay sáng sớm Thứ Bảy khi những người chèo thuyền đã bắt đầu báo cáo ánh sáng lấp lánh trong nước, theo các viên chức cho hay. “Tôi không hy vọng có thêm. Đó là sức chứa của toàn bộ đường ống dẫn dầu,” theo Tổng Giám Đốc Amplify Energy là Martyn Willsher cho biết. Ông nói rằng đường ống dẫn dầu đã được hút ra và hàng chục giàn khoan dầu gần đó được điều hành bởi Amplify đã được đóng.
Cuộc Tuần Hành của Phụ Nữ đầu tiên trong thời chính phủ Biden đã đi thẳng tới các bậc thềm của Tòa Nhà Tối Cao Pháp Viện hôm Thứ Bảy, 2 tháng 10 năm 2021, một phần của nhiều cuộc biểu tình trên toàn quốc mà đã thu hút hàng ngàn người tới Thủ Đô Hoa Thịnh Đốn đòi được tiếp tục tiếp cận việc phá thai trong một năm khi các nhà lập pháp bảo thủ và các chánh án đã đặt nó vào nguy hiểm, theo bản tin của Hãng AP tường thuật hôm Thứ Bảy. Những người biểu tình đã tràn ngập các con đường chung quanh tòa án, hô to “Cơ thể của tôi, chọn lựa của tôi” và vui đùa lớn tiếng với những tiếng trống.
Cựu Tổng Thống Donald Trump đã yêu cầu một chánh án liên bang tại Florida buộc Twitter phải hồi phục trương mục của ông, mà công ty này đã chận vào tháng 1 theo sau trận bão chết người vào Tòa Nhà Quốc Hội Hoa Kỳ, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Bảy, 2 tháng 10 năm 2021. Các luật sư của Trump hôm Thứ Sáu đã nạp đơn kiện lên Tòa Án Khu Vực Hoa Kỳ tại Miami tìm kiếm lệnh cấm sơ bộ chống lại Twitter và tổng giám đốc Jack Dorsey của công ty này. Họ cho rằng Twitter đang kiểm duyệt Trump trong sự vi phạm quyền Tu Chính Án Thứ Nhất của ông ấy, theo đơn kiện. Twitter hôm Thứ Bảy đã từ chối bình luận về vụ kiện của Trump.
Số người chết liên quan đến cảnh sát đã được tính thấp hơn rất nhiều tại Hoa Kỳ, và người Mỹ gốc Phi Châu chết trong những cuộc chạm trán như thế nhiều gấp 3.5 lần người Mỹ da trắng, theo một phân tích mới được thực hiện bởi nhiều nhà nghiên cứu sức khỏe công cộng cho biết quan bản tin của Đài NPR tường thuật hôm Thứ Sáu, 1 tháng 10 năm 2021. Trong một bài được đăng hôm Thứ Năm trong tạp chí y khoa The Lancet, các nhà nghiên cứu đã phát hiện ra rằng số tử vong từ bạo lực cảnh sát từ năm 1980 tới 2018 đã được phân loại sai 55.5% trong Hệ Thống Thống Kê Quan Trọng Toàn Quốc Hoa Kỳ, là hệ thống theo dõi thông tin từ những giấy báo tử.
Theo tài liệu được công bố hôm Thứ Năm, đã có 580 vụ tự tử vào năm ngoái so với 504 vụ trong năm trước đó. Trong số đó, số tự tử bởi binh sĩ của Vệ Binh Quốc Gia đã nhảy vọt lên khoảng 35%, từ 76 vụ trong năm 2019 lên 103 vụ vào năm ngoái, và binh sĩ Lục Quân tại ngũ đã chứng kiến tăng gần 20%. Các vụ tự tử trong Thủy Quân Lục Chiến đã tăng hơn 30%, từ 47 vụ lên tới 62 vụ; trong khi lực lượng Dự Bị Thủy Quân Lục Chiến từ 9 vụ tự tử lên 10 vụ.
Hạ Viện đã chấp thuận dự luật tài trợ ngắn hạn với tỉ số phiếu 254-175 không lâu sau khi Thượng Viện thông qua với tỉ số phiếu 65-35. Một đa số lớn các nhà lập pháp Cộng Hòa tại cả hai viện đã bỏ phiếu chống. Dự luật cần thiết để giữ chính phủ hoạt động một khi năm tài khóa hiện nay chấm dứt vào giữa đêm Thứ Năm. Việc thông qua sẽ cho các nhà lập pháp thêm thời gian để soạn thảo các dự luật chi tiêu mà sẽ tài trợ cho các cơ quan liên bang và các chương trình họ điều hành.
Hai nhà lãnh đạo này đang cố gắng làm nhẹ đi những khác biệt tại Quốc Hội mà đã làm hao mòn thế đa số của Đảng Dân Chủ trong 2 tuần qua. Và họ đã cố gắng để kéo các đồng viện của họ và Tổng Thống Joe Biden lại với nhau. Chủ Tịch Hạ Viện và Lãnh Đạo Dân Chủ tại Thượng Viện đã tới Bạch Ốc vào xế trưa Thứ Tư để cố gắng và củng cố kế hoạch việc làm và gia đình của Biden, mà đang trên bờ vực sụp đổ khi các nhà nghị sĩ trung dung tại Thượng Viện từ chối cắt bỏ một thương lượng về chi tiêu xã hội trước cuộc bỏ phiếu được dự định của Hạ Viện về gói hạ tầng cơ sở.
Áp lực đang gia tăng, Tổng Thống Joe Biden và các nhà lập pháp Dân Chủ tại Quốc Hội đã căng thẳng hôm Thứ Ba, 28 tháng 9 năm 2021, để cắt giảm kế hoạch đại tu bổ của chính phủ trị giá 3.5 ngàn tỉ đô la nhiều nhất trong lịch sử để giành sự ủng hộ từ 2 thượng nghị sĩ quan trọng trước thời hạn chót để bỏ phiếu, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Ba.
Các thượng nghị sĩ Cộng Hòa đã ngăn chận một dự luật vào tối Thứ Hai để giữ cho chính phủ hoạt động và cho phép liên bang vay tiền, nhưng Dân Chủ nhằm ngăn chận sự đóng cửa đã cam kết sẽ thử lại – cùng lúc thúc đẩy các kế hoạch lớn của Tổng Thống Joe Biden để tái định hình lại chính phủ, theo AP tường thuật hôm Thứ Hai, 27 tháng 9 năm 2021. Các nỗ lực không nhất thiết được liên đới, nhưng hạn chót cuối năm tài khóa để tài trợ cho chính phủ hôm Thứ Năm tuần rồi đang đi ngược lại ước muốn của Dân Chủ để đạt được tiến bộ cho cuộc đại tái thiết của liên bang trị giá 3.5 ngàn tỉ đô la.
DB Derek Trần: Tôi làm tất cả để bảo vệ cộng đồng mình trong vấn đề di trú

NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.