Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3676)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Tối Cao Pháp Viện Hoa Kỳ hôm Thứ Ba, 29 tháng 6 năm 2021 đã cho phép lệnh tạm hoãn của liên bang đối với việc trục xuất được đưa ra để đáp ứng với đại dịch vi khuẩn corona vẫn giữ nguyên như cũ, theo bản tin của Báo USA Today tường thuật hôm Thứ Ba. Không có bình luận, tòa án đã từ chối nhận kháng án khẩn cấp từ Hội Các Nhà Địa Ốc Alabama và nhiều nhóm khác, là những người cho rằng Cơ Quan CDC đã vượt quyền khi đưa ra lệnh này vào mùa thu năm ngoái.
Trong khi các nỗ lực tìm kiếm và cấp cứu tiếp tục tại tòa nhà Champlain Towers ở Surfside, việc trợ giúp đến từ khắp nước để giúp những người cần đến, theo bản tin của NBC tường thuật hôm Chủ Nhật, 27 tháng 6 năm 2021. Orlando Bravo, tỉ phú của lãnh thổ Hoa Kỳ Puerto Rico và là đồng sáng lập của công ty Thoma Bravo, hôm Chủ Nhật đã tặng $250,000 cho quỹ cứu trợ Support Surfside – trở thành nhà hiến tặng lớn nhất tính đến nay.
5 người đã thiệt mạng sau khi một khinh khí cầu đụng đường dây điện tại thành phố lớn nhất của tiểu bang New Mexico hôm Thứ Bảy, 26 tháng 6 năm 2021, theo cảnh sát cho biết qua tường thuật của báo The Guardian hôm Thứ Bảy.
Văn phòng công tố quận Manhattan đã thông báo cho các luật sư của Donald J. Trump rằng họ đang xem xét các truy tố trọng tội chống lại cơ sở kinh doanh của gia đình ông, Trunp Organization, trong mối liên kết với các lợi ích phụ mà công ty này đã tưởng thưởng cho một giám đốc hàng đầu, theo nhiều người biết về vấn đề này cho hay qua tường thuật của báo New York Times hôm Thứ Sáu, 25 tháng 6 năm 2021.
“Sự thiếu vắng cơ hội kinh tế, bạo loạn rất thường xuyên, tham nhũng và không an toàn thực phẩm,” theo Harris, “gồm sự sợ hãi các tay trùm và bạo động băng đảng.” “Công việc mà chúng ta phải làm là làm việc để giải quyết các nguyên nhân gốc rễ, thay vì chúng ta tiếp tục nhìn thấy hậu quả, là điều đang xảy ra tại biên giới,” theo bà phát biểu. “Nó sẽ đòi hỏi, khi chúng ta làm việc, một biện pháp toàn diện mà nhận thức được từng mảnh của vấn đề này.”
Cộng đồng tình báo Hoa Kỳ hôm Thứ Sáu, 25 tháng 6 năm 2021, đã công bố phúc trình chờ đợi từ lâu về những gì họ biết về hàng loạt vật bay bí mật mà đã được thấy di chuyển qua không phận quân sự hạn chế trong nhiều thập niên qua, theo CNN tường thuật hôm Thứ Sáu.
Cựu cảnh sát thành phố Minneapolis Derek Chauvin đã nhận bản án 270 tháng (22.5 năm) tù hôm Thứ Sáu, 25 tháng 6 năm 2021, cho tội giết người không cố ý bậc hai trong cái chết của George Floyd vào mùa xuân năm ngoái, theo bản tin của Fox News tường thuật hôm Thứ Sáu. Chánh Án Tòa Khu Vực Minneapolis Peter Cahill nói rằng bản ghi nhớ tuyên bố bản án 22 trang giải thích chi tiết lý do của ông về bản án.
Tổng Thống Joe Biden và một nhóm 21 thượng nghị sĩ lưỡng đảng đã đạt được thỏa thuận hôm Thứ Năm, 24 tháng 6 năm 2021, để hiện đại hóa hệ thống giao thông cũ kỹ và việc làm công cộng trên toàn quốc, đưa tổng thống vào vị thế vượt qua kế hoạch đầu tiên của chương trình nghị sự hạ tầng cơ sở rộng lớn của ông, theo Báo USA Today tường thuật hôm Thứ Năm. Tuy nhiên, Biden nói rõ rằng ông chỉ ký dự luật hạ tầng cơ sở lưỡng đảng nếu Quốc Hội cũng chấp thuận biện pháp lớn hơn tập trung vào các chương trình “hạ tầng cơ sở con người” như tài trợ cho việc chăm sóc trẻ em, chăm sóc tại nhà và biến đổi khí hậu mà chỉ có Dân Chủ ủng hộ.
Có nhiều câu hỏi hơn câu trả lời sau khi một tòa nhà 12 tầng bị sập tại thành phố Surfside thuộc tiểu bang Florida hôm Thứ Năm, 24 tháng 6 năm 2021, khiến cho 1 người chết và làm bị thương ít nhất 10 người, trong khi gần 100 người vẫn còn chưa được tính trong cộng đồng nhỏ tại Miami Beach, theo bản tin của NBC News tường thuật hôm Thứ Năm.
Nữ Dân Biểu Liên Bang Michelle Steel (Địa Hạt 48), phản đối Kế Hoạch Dành Cho Gia Đình Mỹ (The American Families Plan) của chính phủ Biden, vì cho rằng kế hoạch này sẽ làm giảm tăng trưởng và tính cạnh tranh của nền kinh tế Hoa Kỳ.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.