Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3697)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Khi các tội phạm thù ghét chống người Mỹ gốc Á gia tăng khắp Hoa Kỳ, một nhóm các nhà tổ chức cộng đồng tại Thành Phố San Jose, California đang tiến lên để bảo vệ cộng đồng của họ, theo bản tin của Reuters tường thuật hôm Thứ Năm, 25 tháng 3 năm 2021.
Đại Học University of Southern California (USC) đã đồng ý trả hơn 1 tỉ đô la cho các bệnh nhân được điều trị bởi một cựu bác sĩ phụ khoa ở trường bị cáo buộc lạm dụng tình dục, theo bản tin của BBC tiếng Anh tường thuật hôm Thứ Năm, 25 tháng 3 năm 2021.
Thống Đốc Tiểu Bang Georgia Brian Kemp hôm Thứ Năm, 25 tháng 3 năm 2021, đã ký ban hành một cải tổ rộng lớn các luật bầu cử, ngay sau khi lập pháp tiểu bang do Cộng Hòa kiểm soát đã chấp thuận, theo NPR tường thuật hôm Thứ Năm.
Họ không phải là cảnh sát. Họ là các học sinh, những công nhân ngành bán lẻ và những người về hưu được trang bị với chỉ chiếc điện thoại cầm tay trong trường hợp họ đến người nào đó đang bị sách nhiễu hay bị tấn công. Sứ mệnh của họ: chận đứng những kẻ tấn công không làm hại những người Mỹ gốc Á khác, có thể bằng cách gọi cảnh sát tới giúp hay chính họ can thiệp vào.
Trong khi chính phủ Biden đang vật lộn với số trẻ em di dân không có người thân đi theo đang gia tăng tại biên giới, Phó Tổng Thống Kamala Harris sẽ lãnh đạo các nỗ lực của Hoa Kỳ để ngăn chận di dân, theo Tổng Thống Joe Biden tuyên bố hôm Thứ Tư, 24 tháng 3 năm 2021 qua bản tin của báo USA Today tường thuật hôm Thứ Tư.
Thành phố Evanston, Illinois, sẽ cung cấp các khoản tiền bồi thường cho những cư dân Da Đen hội đủ điều kiện cho điều mà được mô tả là sự thiệt hại được gây ra bởi “các chính sách nhà ở kỳ thị và các thực thi và không hành động trên khu vực của thành phố,” theo Đài NPR tường thuật hôm Thứ Ba, 23 tháng 3 năm 2021. Chương trình này được tin là lần đầu tiên của loại này tại Hoa Kỳ và được các nhà cổ võ xem như là kiểu mẫu tiềm năng trên toàn quốc.
Các nhà lập pháp Dân Chủ hôm Thứ Ba, 23 tháng 3 năm 2021, nói rằng họ đang thúc đẩy việc bỏ phiếu các dự luật kiểm soát súng mở rộng trong khi đất nước quay cuồng với vụ thảm sát thứ hai trong một tuần, theo hãng thông tấn Mỹ AP tường thuật hôm Thứ Ba.
Ahmad Al Aliwi Alissa được giới chức trách xác nhận hôm Thứ Ba, 23 tháng 3 năm 2021, là tay súng đã nổ súng tại siêu thị King Soopoers ở tiểu bang Colorado, giết chết 10 người, gồm một cảnh sát thành phố Boulder, theo CNN tường thuật hôm Thứ Ba.
Các cố vấn Bạch Ốc được dự kiến sẽ trình đề xuất việc làm và hạ tầng cơ sở trị giá 3,000 tỉ đô la cho Tổng Thống Joe Biden trong tuần này, theo 2 người thông thạo với kế hoạch này cho biết qua tường thuật của CNN hôm Thứ Hai, 22 tháng 3 năm 2021.
Hội Đồng Thành Phố Miami Beach tại Florida đã tổ chức cuộc họp khẩn cấp vào xế trưa Chủ Nhật, 21 tháng 3 năm 2021, để thảo luận việc gia hạn lệnh giới nghiêm và đóng các con đường ra biển khi họ cố gắng giải quyết đám đông mất trật tự đang đến thăm viếng thành phố này trong kỳ nghỉ mùa xuân, theo bản tin của trang mạng www.local10.com cho biết hôm Chủ Nhật.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.