Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3667)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Tại tòa án hôm Thứ Hai, Hodgkins, mặt bộ đồ véc màu sậm với búi tóc kéo ra bên sau thành cái đuôi gà, nói rằng ông “thật sự ăn năn và hối hận” về các hành động của ông vào ngày 6 tháng 1. “Tôi nói điều này không phải bởi vì tôi đang đối diện hậu quả, mà bởi vì sự thiệt hài mà sự kiện ngày đó đã gây ra, cách mà đất nước này mà tôi yêu đã bị tổn hại,” theo ông nói với Chánh Án Tòa Địa Hạt Hoa Kỳ Randolph Moss.
Hàng triệu người Mỹ vẫn đang quay cuồng về tài chánh từ khủng hoảng Covid sẽ nhận được tiền hoàn trả thuế đầy ngạc nhiên, theo Sở Thuế IRS cho biết qua bản tin của Yahoo News tường thuật hôm Thứ Bảy, 17 tháng 7 năm 2021. Tiền gửi thẳng vào trương mục ngân hàng bất ngờ và nhân phiếu bằng giấy gửi tới những người mà tiền đóng thuế của họ được giảm trừ sau khi họ đã trả xong, bởi vì một điều khoản trong đạo luật cấp cứu đại dịch mở rộng của Tổng Thống Joe Biden từ tháng 3.
Một chánh án liên bang tai miền nam Texas hôm Thứ Sáu, 16 tháng 7 năm 2021, đã ra lệnh cho chính phủ Biden phải ngưng cho nạp đơn mới đối với chương trình di trú thời Obama mà đã bảo vệ hàng trăm ngàn di dân trẻ khỏi bị trục xuất, theo bản tin của CNBC tường thuật hôm Thứ Sáu. Lệnh này tuyên bố rằng chương trình Hành Động Trì Hoãn Đối Với Các Trẻ Em Đến Mỹ Lúc Còn Bé, được biết là DACA, được “lập ra là vi phạm luật và sự tồn tại của nó là vi phạm luật.”
Các nhà lập pháp California hôm Thứ Năm, 15 tháng 7 năm 2021, đã thông qua kế hoạch thu nhập bảo đảo được tiểu bang tài trợ lần đầu tiên, để dành nhiều triệu đô la cho việc chi trả hàng tháng cho các phụ nữ mang thai và thanh niên, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Năm được đăng trên trang mạng của báo The Hill.
Theo bản tin khác của CBS News hôm Thứ Tư, 14 tháng 7 năm 2021, hơn 16,000 lính cứu hỏa đang cố gắng kềm chế hơn 70 đám cháy rừng khắp Miền Tây, gồm đám cháy rừng Beckwourth Complex, mà đã thiêu rụi hơn 95,000 mẫu tây vào sáng Thứ Tư, theo Sở Lâm Nghiệp Hoa Kỳ cho hay.
Bộ Tư Pháp nói rằng Thomas “Tom” Munn đã khuyến khích những người trên truyền thông xã hội đi về Thủ Đô trong những tuần lễ trước vụ bạo loạn. Trong một bài đăng trên Facebook vào tháng 12, Tom Munn đã viết rằng, “Tổng Thống của chúng ta chỉ yêu cầu 2 điều từ chúng ta, cho đến nay… #1 Bỏ phiếu #2 Ngày 6 tháng 1 năm 2021.” Trong một bài đăng khác được trích trong hồ sơ tòa án, Tom Munn đã viết “Thời điểm đã đến!”
Hành động cùa họ đặt Texas vào trung tâm của trận chiến quốc gia về các quyền bỏ phiếu, với các nhà lập pháp Cộng Hòa của tiểu bang đã biến những lời nói dối của cựu Tổng Thống Donald Trump về gian lận bầu cử ở diện rộng vào sự thúc đẩy tạo ra luật mới hạn chế việc bỏ phiếu bằng thư, bỏ phiếu sớm và nhiều thứ khác.
Những người lính cứu hỏa đã vất vả để kềm chế đám cháy rừng bùng nổ tại miền bắc California dưới nhiệt độ nóng như lửa trong khi đợt nóng khác đã tràn tới miền tây, khiến cho độ nóng dữ dội tại các khu vực sâu trong nội địa và sa mạc, theo bản tin của báo The Guardian tường thuật hôm Chủ Nhật, 11 tháng 7 năm 2021.
Các tượng bằng đồng của 2 vị tướng Liên Minh Miền Nam đã bị gỡ bỏ hôm Thứ Bày, 10 tháng 7 năm 2021, khỏi khu vực đất công tại thành phố Charlottesville thuộc tiểu bang Virginia, gần 4 năm sau khi những tượng này là tiêu điểm cho một cuột tập họp bạo động có tên “Unite the Right” khiến cho một người thiệt mạng, theo bản tin của CNN tường thuật hôm Thứ Bảy.
Qua Thứ Bảy và Chủ Nhật tuần này nhiệt độ cao được tiên đoán sẽ đạt tới 130 độ F tại Death Valley. Nếu mức nóng này đạt tới, thì sẽ ngang bằng với nhiệt độ nóng nhất đo được đáng tin cậy trên Trái Đất. Kỷ lục thế giới 134 độ F tại Death Valley được thiết lập vào năm 1913, đã bị tranh cãi bởi các nhà khí tượng, nhưng vẫn được xem là chính thức.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.