Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3675)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Bỏ phiếu theo thủ tục mở ra tranh luận về dự luật đã được ủng hộ bởi 50 Thượng Nghị Sĩ Dân Chủ và bị chống đối bởi 50 Thượng Nghị Sĩ Cộng Hòa. Dự luật sẽ tạo dễ dãi cho người dân bỏ phiếu bằng việc đòi hỏi bỏ phiếu sớm 15 ngày và bỏ phiếu vắng mặt không lý do, cho phép cử tri ghi danh cùng ngày bỏ phiếu và nhận lá phiếu không hạn chế, cho phép ghi danh tự động đối với các cuộc bầu cử liên bang và hạ thấp các đòi hỏi chứng minh giấy tờ.
Khoảng 36 triệu gia đình người Mỹ vào ngày 15 tháng 7 sẽ bắt đầu nhận hàng tháng các ngân phiếu từ Sở Thuế, như một phần của Tín Dụng Thuế Trẻ Em (CTC) được gia hạn, theo bản tin của Đài CBS News tường thuật hôm Thứ Ba, 22 tháng 6 năm 2021. Các gia đình hội đủ điều kiện sẽ nhận $1,800 tiền mặt cho tới tháng 12 – tuy nhiên, tín dụng thuế có phức tạp là có thể khiến một số gia đình từ chối.
Ngay trong những tháng bắt đầu nhiệm kỳ, chính quyền Tổng Thống Joe Biden đã lên kế hoạch cải tổ mở rộng hệ thống giáo dục của Hoa Kỳ, trong đó có chính sách hỗ trợ chi phí giữ trẻ cho các gia đình Mỹ có con nhỏ.
Cựu Tổng Thống Donald Trump cân nhắc liệu những người Mỹ thử nghiệm dương tính Covid lan rộng có thể được gửi tới Vịnh Guantanamo vào những ngày đầu của đại dịch, theo cuốn sách sắp trình làng bởi 2 ký giả của báo Washington Post cho biết qua tường thuật của báo Business Insider hôm Thứ Hai, 21 tháng 6 năm 2021. “Chẳng phải chúng ta có một đảo mà chúng ta làm chủ hay sao?” theo Trump tra vấn các viên chức tụ tập trong Phòng Situation Room trong tháng 2 năm 2020 khi Covid-19 đã xé tung Châu Á và Châu Âu. “Còn Guantanamo là gì?” Khi Trump giải thích điều đó với viên chức của ông, theo cuốn sách: “Chúng ta nhập cảng điều tốt… Chúng ta sẽ không nhập cảng vi khuẩn.”
Một ngôi chùa Phật Giáo tại thành phố Fremont, Miền Bắc California, đang kiện thành phố vì kỳ thị chủng tộc, bác bỏ tự do tôn giáo và xâm nhập tư gia qua “cuộc bố ráp” có vũ trang vào nơi bị cáo buộc đã tới nhà của người chủ và đã không tha bộ trang điểm của bà, theo bản tin của Yahoo News tường thuật hôm Thứ Hai, 21 tháng 6 năm 2021.
Gần 60 Dân Biểu Dân Chủ tại Hạ Viện đang kêu gọi các giám mục Công Giáo ngưng “vũ khí hóa” của Lễ Ban Thánh Lễ và thúc giục họ ngừng tấn công Dân Chủ là những người ủng hộ việc phá thai là không xứng đáng với bí tích Thánh Thể, theo bản tin của Fox News tường thuật hôm Thứ Bảy, 19 tháng 6 năm 2021.
Ba mươi phần trăm (30%) cử tri Cộng Hòa nói rằng họ tin cựu Tổng Thống Trump sẽ “có khả năng” được phục hồi chức vụ trong năm nay, theo thăm dò mới của Hill-HarrisX cho thấy qua bản tin của The Hill hôm Thứ Sáu, 18 tháng 6 năm 2021. Các kết quả là tương tự với thăm dò khác từ Politico-Morning Consult được công bố trong tháng này cho thấy gần ba phần mười (3/10) người Mỹ tin Trump sẽ được phục hồi chức vụ.
Biden, một người cổ võ quyền phá thai là tổng thống Hoa Kỳ Công Giáo đầu tiên trong gần 60 năm, là tổng thống có niềm tin tôn giáo cởi mở nhất kể từ thời Jimmy Carter. Hành động này được thúc đẩy bởi cánh cực kỳ bảo thủ của Giáo Hội Công Giáo. Được hỏi vào cuối bài phát biểu hồi xế trưa Thứ Sáu tại Bạch Ốc về cuộc bỏ phiếu, Biden trả lời rằng, “Đó là vấn đề riêng tư và tôi không nghĩ nó sẽ xảy ra.” Pew thăm dò cho thấy hơn một nửa tín đồ Công Giáo Hoa Kỳ ủng hộ quyền phá thai và hầu hết tín đồ Công Giáo Mỹ không tin Biden nên bị từ chối sự hiệp thông.
Trong khoảng thời gian 90 phút, một người đàn ông với một khẩu súng đã bắn vào nhiều người – dường như ngẫu nhiên – tại nhiều thành phố ở West Valley, khiến cho một người chết và 12 người khác bị thương, theo cảnh sát nói qua tường thuật của Đài ABC15 hôm Thứ Năm, 17 tháng 6 năm 2021.
Juneteenth, hay 19 tháng 6, đang tham gia vào các ngày lễ liên bang như Lễ Chiến Sĩ Trận Vong, Lễ Giáng Sinh và các ngày lễ khác, theo bản tin của báo Sacramento Bee tường thuật hôm Thứ Năm, 17 tháng 6 năm 2021. Hầu hết nhân viên liên bang sẽ nghỉ ngày Thứ Sáu, nhưng ảnh hưởng tức thì đối với công chức California thì có thể không rõ ràng trong một thời gian. Lưỡng Viện Quốc Hội Hoa Kỳ trong tuần này đã thông qua dự luật đặt Ngày Độc Lập Quốc Gia Juneteenth thành ngày lễ liên bang mới nhất toàn quốc, lần đầu tiên kể từ khi Ngày Lễ Mục Sư Martin Luther King Jr. được chấp nhận vào năm 1983. Tổng Thống Joe Biden đã ký thành luật vào trưa xế Thứ Năm. Hiệu quả thực sự tức thì của luật mới bắt đầu vào Thứ Sáu này, hầu hết các nhân viên liên bang sẽ được nghỉ Lễ Juneteenth có lương. Khoảng 170,000 nhân viên liên bang làm việc tại California, theo Phòng Quản Trị Nhân Sự cho biết. California đã thừa nhận Juneteenth như ngày lễ kể từ năm 2003, dù nó không phải là một trong 11 ngày lễ có
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.