Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3679)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Tổng Thống Joe Biden đã công bố thông điệp chính thức được gửi đi bởi Tòa Bạch Ốc hôm Thứ Tư trong đó ông viết như sau: “Jill và tôi gửi lời cầu chúc nồng ấm nhất đến các Phật tử tại Hoa Kỳ và trên khắp thế giới khi họ mừng Lễ Vesak, một ngày kỷ niệm sự đản sinh, thành đạo và nhập niết bàn của Đức Phật. Nghi lễ thắp nến, biểu tượng của ngày lễ này đã được tổ chức trên 2,500 năm qua, nhắc nhở chúng ta giáo lý của Phật Giáo về lòng từ bi, khiêm cung, và vô ngã mà đã tồn tại đến hôm nay. Vào ngày này, chúng ta cũng tưởng nhớ đến những đóng góp của các Phật tử tại Mỹ là những người đã làm phong phú các cộng đồng và đất nước của chúng ta khi tất cả chúng ta cùng nhau làm việc hướng tới tương lai tươi sáng hơn.”
Hung thủ được xác nhận là Sam Cassidy, 57 tuổi, theo 2 viên chức chấp pháp cho hay. Các nhà điều tra không cung cấp bất cứ động cơ gì ngay tức thì. Người vợ cũ của ông, là Cecilia Nelms, nói với AP rằng Cassidy rất nóng tánh và đã từng nói với bà rằng ông muốn giết chết người tại chỗ làm việc, “nhưng tôi không bao giờ tin ông ấy, và nó không bao giờ xảy ra. Cho đến nay.”
Một người đàn ông đã nổ súng tại một bãi đất bảo trì nằm trên đường xe lửa chuyên chở công cộng tại thành phố San Jose, California, vào sáng Thứ Tư, 26 tháng 5 năm 2021, giết chết ít nhất 8 người và làm bị thương nhiều người khác, theo Phó Sở Cảnh Sát Quận Santa Clara là Russell Davis cho biết qua tường thuật của CNN hôm Thứ Tư.
Một phần tư dân số Mỹ nói rằng Donald Trump là “tổng thống thực sự” của Hoa Kỳ, theo thăm dò của Reuters/Ipsos qua tường thuật của Báo USA Today được đăng trên Yahoo.com hôm Thứ Ba, 25 tháng 5 năm 2021. Hơn 6 tháng sau cuộc bầu cử năm 2020 và 4 tháng sau chiến thắng của Joe Biden được Quốc Hội xác nhận, 25% người Mỹ được thăm dò, gồm 53% đảng viên Cộng Hòa, nói rằng Trump vẫn là “tổng thống thực sự,”
Người đứng đầu công tố của Quận Manhattan đã triệu tập một đại bồi thẩm đoàn mà được dự kiến sẽ quyết định có nên truy tố cựu Tổng Thống Donald Trump hay không nếu các công tố viên trình ra các cáo buộc phạm tội trong cuộc điều tra của họ đối với Trump Organization, theo 2 người biết về vấn đề này nói với Báo The Washington Post, qua tường thuật của CNN hôm Thứ Ba, 25 tháng 5 năm 2021.
Texas đã sẵn sàng gỡ bỏ một trong những hạn chế súng lớn cuối cùng của họ sau khi các nhà lập pháp chấp thuận cho phép người dân mang súng ngắn không cần giấy phép, và kiểm tra lý lịch và huấn luyện đi đôi với nó, theo bản tin của AP tường thuật hôm Thứ Hai, 24 tháng 5 năm 2021.
Thống Đốc Florida Ron DeSantis hôm Thứ Hai, 24 tháng 5 năm 2021, đã ký ban hành luật giúp tiểu bang quyền hành để trừng phạt các công ty truyền thông xã hội khi họ cấm các ứng cử viên chính trị, làm leo thang cuộc chiến giữa ngành kỹ thuật và Cộng Hòa như DeSantis và cựu Tổng Thống Donald Trump, theo NBC News tường thuật hôm Thứ Hai.
Nhiều giờ sau khi cảnh sát cho biết một bé trai 6 tuổi đã bị bắn chết trong một sự kiện gây phẫn nộ trên đường tại Miền Nam California hôm Thứ Sáu, chị của bé trai đã rơi lệ cầu xin sự giúp đỡ của công chúng trong khi cảnh sát tiếp tục tìm kiếm tay súng, theo báo USA Today tường thuật hôm Thứ Bảy, 22 tháng 5 năm 2021.
Hai người bị giết chết và 8 người khác bị thương trong một vụ nổ súng hôm Thứ Bảy, 22 tháng 5 năm 2021, tại trung tâm thành phố Minneapolis, theo sở cảnh sát thành phố cho biết, là vụ thảm sát tập thể mới nhất được báo cáo trong năm nay, qua tường thuật của báo The Hill hôm Thứ Bảy.
Nhiều người Do Thái đã bị tấn công tại nhiều thành phố trên khắp Hoa Kỳ trong tuần này, theo CNN tường thuật hôm Thứ Sáu, 21 tháng 5 năm 2021. Các giới chức thẩm quyền đang điều tra các cuộc tấn công tại New York và Los Angeles khi các căng thẳng bùng phát về cuộc xung đột Do Thái-Palestine trong những ngày bạo động giữa Do Thái và dân quân Hamas tại Gaza mà đã làm cho hàng trăm người chết.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.