Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3665)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Sở An Sinh Xã Hội Mỹ sẽ giảm các phúc lợi vào năm 2034 nếu Quốc Hội không làm gì hết để giải quyết thiếu hụt tài trợ dài hạn của chương trình này, theo một phúc trình thường niên được công bố hôm Thứ Ba, 31 tháng 8 năm 2021 bởi các ủy viên của An Sinh Xã Hội và Medicare, qua bản tin của CNN tường thuật hôm Thứ Ba. Đó là sớm hơn một năm đã được báo cáo hồi năm ngoái. Vào lúc đó, các quỹ ủy thác tổng hợp dành cho An Sinh Xã Hội sẽ cạn kiệt và sẽ chỉ có thể trả 78% các phúc lợi đã được cam kết cho những người về hưu và khuyết tật.
Khi California tiếp tục hồi phục chậm từ đại dịch Covid-19 mà đã đóng cửa nhiều cơ sở kinh doanh hồi năm ngoái, $600 tiền trợ giúp của tiểu bang đã bắt đầu vào các trương mục ngân hàng của cư dân là những người có thu nhập lên tới $75,000 một năm, để giúp họ đứng vững trở lại, theo Báo Los Angeles Times tường thuật hôm Thứ Ba, 31 tháng 8 năm 2021.
Người dân ở khắp Bờ Biển Vịnh Mexico thức dậy với sự tàn phá gây ra bởi Bão Ida, là cơn bão Cấp 4 khi nó đánh vào Louisiana hôm Chủ Nhật, theo bản tin của đài NPR tường thuật hôm Thứ Hai, 30 tháng 8 năm 2021. Vào sáng Thứ Hai, Bão Ida đã tiếp tục di chuyển về hướng bắc, đập mạnh xuống các khu vực của Mississippi, Alabama và Florida với gió mạnh, mưa lớn và đe dọa gió lốc. Vào buổi chiều, trận bão đã xuống cấp còn là cơn bão Áp Suất Nhiệt Đới khi nó đi qua Mississippi với sức gió mạnh nhất là 35 dặm một giờ. Khi Ida đổ bộ, sức gió của nó là 150 dặm một giờ.
Bão Ida đã thổi vào bờ hôm Chủ Nhật, 29 tháng 8 năm 2021, như là một trong những trận bão mạnh nhất đã từng đổ bộ vào Hoa Kỳ, thổi bay các mái nhà và đẩy ngược dòng chảy của Sông Mississippe khi nó thổi thúc từ bờ biển Louisiana tới New Orleans và là một trong những hành lang kỹ nghệ quan trọng nhất của cả nước theo bản tin của Hãng Thông Tấn Mỹ AP tường thuật hôm Chủ Nhật.
Các cuộc tập họp, được tổ chức tại hàng chục thành phố, nhằm mục đích gia tăng áp lực lên Dân Chủ để viết lại các quy định thủ tục để cho phép Dân Chủ thông qua dự luật mà không cần lá phiếu của Cộng Hòa. Nhưng các cuộc tập họp cũng được nhắm mục đích thuyết phục Tổng Thống Joe Biden để ủng hộ mạnh mẽ hơn trên vấn đề này. “Ngài đã nói vào bữa tối ngày thắng cử rằng người Mỹ Da Đen đã có sự ủng hộ của ngài, và rằng ngài sẽ có Người Mỹ Da Đen hậu thuẫn,” theo Mục Sư Al Sharpton, người giúp tổ chức các cuộc biểu tình trên toàn quốc, phát biểu tại cuộc tập họp ở Washington. “Tốt, thưa ngài Tổng Thống, họ đang đâm sau lưng chúng tôi.”
Hai người Mỹ gốc Việt là Angel Phan và James Hân Nguyễn bị CSVN bỏ tù tại VN đã được trả tự do trong dịp Phó Tổng Thống Hoa Kỳ Kamala Harris công du tại VN, theo bản tin của Đài Tiếng Nói Hoa Kỳ (VOA) tường thuật hôm 27 tháng 8 năm 2021.
Nhiều viên chức Cảnh Sát Tòa Nhà Quốc Hội của Hoa Kỳ là những người đã bị tấn công và bị đánh đập trong cuộc bạo loạn tại Điện Capitol hôm Thứ Năm, 26 tháng 8 năm 2021, đã nạp hồ sơ kiện cựu Tổng Thống Donald Trump, các đồng minh của ông và các thành viên của những nhóm cực hữu, cáo buộc họ đã cố tình thúc đẩy đám đông bạo động vào ngày 6 tháng 1 để làm gián đoạn việc chứng nhận của quốc hội đối với kết quả bầu cử, theo bản tin của AP tường thuật hôm Thứ Năm.
Kho tài liệu được yêu cầu hôm Thứ Tư, 25 tháng 8 năm 2021, bởi ủy ban Hạ Viện đang điều tra vụ tấn công ngày 6 tháng 1 cho thấy một điều lôi cuốn vào tình trạng sức khỏe tâm thần của cựu Tổng Thống Trump và có phải lúc đó ông xem xét việc sử dụng quân đội để duy trì quyền lực hay không, theo bản tin của báo The Hill tường thuật hôm Thứ Tư.
Đạt được thỏa thuận với những người ôn hòa, các lãnh đạo Dân Chủ tại Hạ Viện làm mạnh thêm dự luật ngân sách nhiều ngàn tỉ đô la của Tổng Thống Joe Biden vượt qua được một trở ngại lớn hôm Thứ Ba, 24 tháng 8 năm 2021, chấm dứt tình trạng bế tắt đầy rủi ro và đẩy cuộc vận động hạ tầng cơ sở nội địa của đảng trở lại đúng đường, theo AP tường thuật hôm Thứ Ba.
Thủ lãnh của nhóm cực hữu Proud Boys đã bị kết án tù hơn 5 tháng hôm Thứ Hai, 23 tháng 8 năm 2021, sau khi thừa nhận rằng ông đã đốt biểu ngữ Black Lives Matter được lấy từ nhà thờ Da Đen lịch sử tại Thủ Đô Washington trong cuộc biểu tình ủng hộ Trump vào tháng 12 năm ngoái, theo bản tin của NBC News tường thuật hôm Thứ Hai. Henry Tarrio, được biết đối với các đồng đội là Enrique, đã bị bắt vào ngày 4 tháng 1 tại Thủ Đô Washington về một lệnh bắt nguồn từ một sự kiện xảy ra vào ngày 12 tháng 12.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.