Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

06/03/201800:00:00(Xem: 3660)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Công Ty Xe Hơi Ford và một công ty đối tác nói rằng họ có kế hoạch xây dựng các hãng lớn sản xuất pin xe điện và nhà máy lắp ráp xe hơi tới năm 2025 – một đầu tư lớn trong tương lai của kỹ thuật xe EV mà sẽ tạo ra khoảng 10,800 việc làm và chuyển việc sản xuất trong tương lai của công ty chế tạo xe hơi này xuống Miền Nam, theo bản tin của Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Hai, 27 tháng 9 năm 2021.
Cựu Tổng Thống Donald Trump có thể bị truy tố nhiều tội trạng qua sự can thiệp bầu cử tại tiểu bang Georgia, theo các nhà phân tích mới đây cho biết, qua bản tin của Business Insider tường thuật hôm Chủ Nhật, 26 tháng 9 năm 2021. Phúc trình bởi Viện Brookings, nhóm tư vấn hàng đầu tại Thủ Đô Hoa Thịnh Đốn, đã phân tích chứng cứ công khai có sẵn cho thấy rằng Trump và các đồng minh của ông đã cố ép buộc các viên chức Georgia “thay đổi kết qua theo luật định của cuộc bầu cử.”
Những chia rẽ sâu sắc trong nội bộ Hội Đồng Thành Phố Westminster đã được nhấn mạnh tại cuộc họp hôm Thứ Tư, 22-9-2021, khi các thành viên của hội đồng thành phố giận dữ và lớn tiếng kình chống nhau về lời khiển trách đối với 2 nghị viên và sự khen ngợi một nữ diễn viên cách nay 2 năm, theo bản tin của báo Orange County Tribune tường thuật hôm 24 tháng 9 năm 2021. Sau nhiều giờ tranh cãi đôi lúc giận dữ, hội đồng thành phố đã bỏ phiếu với tỉ số 3-2 – với các Nghị Viên Kimberly Ho, Tai Do và Carlos Manzo đồng thuận về việc yêu cầu luật sư thành phố chuẩn bị một nghị quyết khiển trách Thị Trưởng Tri Ta và Phó Thị Trưởng Chi Charlie Nguyen đối với các tuyên bố liên quan đến Tượng Đài Quảng Trị.
Lúc đó, một phát ngôn viên Bạch Ốc của Trump cũng đã xác nhận lá thư nhưng không nói thêm về lá thư đó nói cái gì. Trưởng Phòng Báo Chí Bạch Ốc kế tiếp Jen Psaki chỉ nói đó là lá thư “rộng lượng.” Sau đó, vào tháng 3, Trump đã nói về lá thư trên podcast The Truth với Lisa Boothe. “Cơ bản, tôi chúc ông ấy may mắn và, bạn biết đó, nó dày vài trang và nó được viết ra từ trái tim bởi vì tôi muốn thấy ông ấy làm việc tốt. Xem kìa, ông ấy đó,” Trump đã nói như thế về việc ông để lại lá thư, theo báo The New York Post. Rồi ông Trump lại lập đi lập lại tuyên bố vô căn cứ của ông về sự gian lận trong “cuộc bầu cử mà, bạn biết đó, tôi không bao giờ thừa nhận.”
Cặp này đã đi du lịch nhiều tuần lễ trước khi Anh Laundrie 23 tuổi và đã trở về nhà ở Florida một mình với chiếc xe van màu trắng của họ hôm 1 tháng 9. Anh đã không liên hệ với cảnh sát hay với gia đình cô Petito khi trở về. Gia đình cô Petito đã báo cáo con gái của họ mất tích 10 ngày sau. Hôm Chủ Nhật, thi thể của cô gái 22 tuổi đã được tìm thấy tại Công Viên Quốc Gia Grand Teton National Park tại tiểu bang Wyoming. Nhân viên điều tra phán quyết cái chết của cô là một vụ giết người nhưng không đưa ra chi tiết cô chết như thế nào.
Một học khu California tuyệt vọng đang gửi các tờ rơi tới nhà qua những họp thức ăn trưa của học sinh, nói với các bậc phụ huynh rằng họ đang “tuyển người,” theo bản tin của AP tường thuật hôm Thứ Tư, 22 tháng 9 năm 2021. Những nơi khác, các hiệu trưởng đang tuyển các bảo vệ hướng dẫn học sinh nơi ngả tư đường, các giáo viên được đề nghị ký tặng thưởng và trường học đang trở lại học online. Hiện nay nhiều trường đã chào đón học sinh trở lại lớp học, họ đối diện một thách thức mới: thiếu giáo viên và nhân viên nhà trường điều mà một số học khu nói là họ chưa bao giờ thấy.
3 giờ sau khi được tự do từ trại di dân lớn dưới cầu quốc tế, Mackenson Veillard đứng bên ngoài một trạm xăng và xem xét vận may bất ngờ của ông khi ông và người vợ đang mang thai chờ xe buýt Greyhound chở tới nhà một người anh em tại thành phố San Antonio, theo bản tin của AP tường thuật hôm Thứ Tư, 22 tháng 9 năm 2021. Cặp vợ chồng này đã ở trong trại với hàng ngàn người qua một tuần dưới cầu tại Del Rio, Texas, ngủ trên xi măng và sống bằng bánh mì và nước chai. “Tôi cảm thấy rất căng thẳng,” Veillard, 25 tuổi, nói trong tuần này. “Nhưng bây giờ, tôi cảm thấy khá hơn. Nó giống như tôi đang bắt đầu một cuộc sống mới.”
Bạch Ốc đang đối diện sự lên án gắt gao từ các nhà Dân Chủ đối với việc giải quyết lượng người di dân Haiti tràn ngập tại biên giới phía nam của Hoa Kỳ, sau khi các hình ảnh của các nhân viên Kiểm Soát Biên Giới Mỹ ngồi trên lưng ngựa sử dụng các chiến thuật quá đáng được phát tán trong tuần này, theo Hãng Tin AP tường thuật hôm Thứ Ba, 21 tháng 9 năm 2021.
Tính đến nay, năm 2021 là năm tồi tệ nhất đối với bạo động súng trong nhiều thập niên, vượt xa các mức cao trong năm ngoái, theo CNN tường thuật hôm Chủ Nhật, 19 tháng 9 năm 2021. Theo Gun Violence Archive (GVA), từ ngày 1 tháng 1 tới ngày 15 tháng 9, có tổng cộng 14,516 người bị bắn chết vì bạo động súng tại Hoa Kỳ. Đó là hơn 1,300 người trong cùng thời gian vào năm 2020, tăng 9%. Thảm sát tập thể cũng gia tăng. Cho đến ngày 15 tháng 9, có 498 vụ nổ súng giết người tập thể trên khắp Hoa Kỳ, hay trung bình 1.92 vụ mỗi ngày. Đó là 15% cao hơn năm ngoài, khi cố tổng cộng 611 vụ, trung bình 1.67 vụ mỗi ngày, theo tài liệu từ GVA cho biết.
Các du khách được cho xem phim và thỉnh thoảng nghe đối đáp với việc kiểm soát chuyến bay SpaceX bên trong phi thuyền hoàn toàn tự động của họ trước khi nó bắt đầu tiến trình quay trở lại bầu khí quyển của Trái Đất. Sau khi đi du lịch ở vận tốc hơn 17,000 dặm một giờ, chiếc phi truyền đã sử dụng bức màng không khí dày của chính Trái Đất để làm chậm tốc độ xuống của nó, với bên ngoài phi thuyền có nhiệt độ hơn 3,500 độ F trong chuyến bay về. Chiếc phi thuyền Crew Dragon, được thiết kế không để cho nhiệt độ cao hơn 85 độ trong chỗ ngồi, đã dùng tấm chắn nhiệt để bảo vệ phi hành đoàn chống lại sức nóng quá mức và sự tích tụ plasma khi nó lao xuống biển.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.