Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

06/03/201800:00:00(Xem: 3683)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Băng thu âm chưa bao giờ được nghe trước đây, mà CNN độc quyền có được, cho thấy cách cố vấn trong thời gian dài của cựu Tổng Thống Donald Trump là Rudy Giuliani đã liên tục áp lực và dụ dỗ chính quyền Ukraine trong năm 2019 để điều tra những âm mưu không có chứng cứ về ứng cử viên Joe Biden, theo CNN tường thuật hôm Thứ Hai, 7 tháng 6 năm 2021.
Các viên chức Kiểm Soát Xa Lộ California (CHP) hôm Thứ Hai, 7 tháng 6 năm 2021, nói rằng họ tin là họ đã khám phá khẩu súng được dùng để bắn chết Aiden Leos 6 tuổi trên Xa Lộ 55 vào tháng trước, cũng như chiếc xe mà một người hành khách đã nổ súng giết người, theo bản tin của Báo Los Angeles Times tường thuật hôm Thứ Hai.
Bộ Trưởng Tài Chánh Hoa Kỳ Janet Yellen nói rằng kế hoạch chi tiêu 4,000 tỉ đô la của Tổng Thống Joe Biden sẽ là tốt cho Hoa Kỳ, ngay cả nó góp phần vào việc lạm phát tăng và đưa tới lãi suất cao hơn, theo Bloomberg News qua tường thuật của Reuters được đăng trên trang mạng Yahoo.com hôm Chủ Nhật, 6 tháng 6 năm 2021.
Chuyến đi đầu tiên của Phó Tổng Thống Kamala Harris ra hải ngoại tới Guatemala và Mexico đã gặp khó khăn lúc khởi đầu hôm Chủ Nhật, 6 tháng 6 năm 2021, khi vấn đề kỹ thuật đã làm cho máy bay phải hạ cánh sau khoảng 30 phút bay, theo bản tin của báo USA Today tường thuật hôm Chủ Nhật.
Jared Kushner, rể của cựu Tổng Thống Donald Trump và là cựu cố vấn cao cấp của Bạch Ốc, được báo cáo đã nói với một số cố vấn thân cận của Trump rằng ông muốn “một mối quan hệ đơn giản hơn” với cựu tổng thống, theo Báo The New York Times tường thuật được Yahoo News đăng hôm Thứ Bảy, 5 tháng 6 năm 2021. Trong khi các quản đốc ban vận động của Trump như Bill Stepien và Brad Parscale vẫn còn gắn bó trong thế giới của Trump, Kushner, là chồng của con gái của cựu tổng thống, Ivanka, đã rút lui.
Một chánh án liên bang đã đảo ngược lệnh cấm từ lâu của California đối với các vũ khí tấn công hôm Thứ Sáu trong một phán quyết ví khẩu súng AR-15 như con dao của Quân Đội Thụy Sĩ, theo bản tin của CNN tường thuật hôm Thứ Bảy, 5 tháng 6 năm 2021. Các vũ khí tấn công đã bị cấm tại California kể từ năm 1989, theo phán quyết. Luật này đã được cập nhật nhiều lần kể từ lúc nó được thông qua lần đầu.
Những người biểu tình đã đối chọi với cảnh sát tại thành phố Minneapolis vào sáng Thứ Bảy về vụ lực lượng Marshals Hoa Kỳ bắn một người đàn ông, theo bản tin của báo The Guardian tường thuật hôm Thứ Bảy, 5 tháng 6 năm 2021. Đó là đêm thứ hai của các cuộc biểu tình phải đối vụ nổ súng chết người hôm Thứ Năm trong khu xóm Uptown.
Facebook hôm Thứ Sáu, 4 tháng 6 năm 2021, đã tuyên bố rằng cựu Tổng Thống Donald Trump bị chận không cho đăng bài trên trang này cho đến ít nhất vào ngày 7 tháng 1 năm 2023 – 2 năm từ khi ông bị chận lần đầu, theo bản tin của CNN tường thuật hôm Thứ Sáu. Facebook nói rằng họ sẽ đánh giá các tình huống để xem ông ấy có nên được phép trở lại hay không.
Nếu ông ấy sẽ ra tranh cử tổng thống, bài phát biểu đêm Thứ Năm nêu bật sự bất mãn với người chủ cũ của ông – cũng có thể là người thách thức đối với việc đề cử của Đảng Cộng Hòa – về cách ông nhìn cuộc nổi dậy tại Điện Capitol ngày 6 tháng 1. Gần cuối bài phát biểu dài 30 phút, Pence nói về cuộc tấn công ngày 6 tháng 1 tại Tòa Nhà Quốc Hội, và trong khi ông gọi đó là một “ngày đen tối” ông chỉ trích một số kinh hoàng của nó – nói rằng với “hành động nhanh chóng của Cảnh Sát Điện Capitol và lực lượng thực thi luật pháp liên bang bạo động đã được dập tắt.”
Hội Đồng Thành Phố Tulsa đã đồng lòng thông qua nghị quyết vào tối Thứ Tư, 2 tháng 6 năm 2021, thừa nhận và xin lỗi về Vụ Thảm Sát Chủng Tộc Tulsa và tạo ra tiền đề cho sự hòa giải, theo bản tin của Đài Truyền Hình KFOR cho biết hôm Thứ Năm. Mục Sư Jesse Jackson, một biểu tượng Dân Quyền, đã tham dự cuộc họp của Hội Đồng Thành Phố để thảo luận nghị quyết gồm việc thừa nhận và xin lỗi của thành phố đối với Vụ Thảm Sát Chủng Tộc Tulsa và kêu gọi tiến trình do cộng đồng lãnh đạo hướng tới các nỗ lực hòa giải, theo Đài Truyền Hình KJRH.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.