Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3713)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Ba thành viên của các nhóm dân quân chống chính phủ bị tình nghi đang đối diện các truy tố tội âm mưu sau khi nhiều công tố viên liên bang nói rằng họ đã liên lạc với nhau để âm mưu cách làm sao họ tấn công vào Tòa Nhà Quốc Hội Hoa Kỳ trong cuộc bạo loạn ngày 6 tháng 1, một người đã gửi đi các thông điệp ăn mừng “trận bão vào tòa lâu đài” và nói rằng “Chúng ta cần làm điều này ở cấp địa phương,” theo bản tin của Đài CBS News tường trình hôm Thứ Ba, 19 tháng 1 năm 2021.
Trong một buổi lễ ảm đạm tại Tượng Đài Lincoln vào tối Thứ Ba mà là trạm dừng đầu tiên của ông tại Washington, Tổng Thống đắc cử Joe Biden đã báo hiệu rằng nỗi đau buồn và mất mát kinh khủng đó của năm rồi sẽ là trọng tâm của chính phủ của ông. Được đắc cử bởi vì sự đồng cảm và thương cảm của ông đối với người dân Mỹ, là những người đang đau khổ qua sự tụ họp của những khủng hoảng mà đã tạo ra một thời kỳ bất ổn lớn nhất, theo Biden phát biểu chỉ vài lời khi mặt trời vừa xuống khỏi National Mall, ánh chiều hồng chiếu xuống trong hoàng hôn.
Tổng Thống Donald Trump trong bài phát biểu giã từ được thu trước đã khoe thành tích kỷ lục của ông về chính sách kinh tế và đối ngoại, trong khi che đậy vụ bạo loạn tại Tòa Nhà Quốc Hội đã diễn ra trong mấy tuần lễ cuối của nhiệm kỳ tổng thống của ông, theo CNBC tường thuật hôm Thứ Ba, 19 tháng 1 năm 2021. Ông đã không nhắc đến tên của người kế nhiệm của ông là Joe Biden. Biden sẽ được tuyên thệ nhậm chức tổng thống thứ 46 của Hoa Kỳ vào Thứ Tư, 20 tháng 1 năm 2021.
Tổng Thống đắc cử Joe Biden dự định sẽ công bố dự luật di trú sâu rộng vào Ngày Đầu của chính phủ của ông, hy vọng sẽ cung cấp con đường 8 năm đi tới làm công dân cho khoảng 11 triệu người đang sống tại Hoa Kỳ không có giấy tờ hợp pháp, là một sự đảo ngược toàn diện từ các chính sách di trú khắc khe của chính phủ Trump, theo hãng thông tấn Mỹ AP cho biết hôm Thứ Hai, 18 tháng 1 năm 2021.
Khu vực Điện Capitol Hoa Kỳ đã bị phong tỏa và một vụ tập dợt lễ tuyên thệ tại Mặt Phía Tây của Điện Capitol đã bị di tản hôm Thứ Hai sau một vụ hỏa hoạn tại một khu trại dành cho người vô gia cư, theo các giới chức thẩm quyền cho biết qua tường thuật của Báo USA Today hôm Thứ Hai, 18 tháng 1 năm 2021.
Tổng Thống Donald Trump đang chuẩn bị đưa ra 100 ân xá và giảm án vào ngày cuối cùng của ông tại Bạch Ốc hôm Thứ Ba, theo 3 người rành về vấn đề này cho biết, một loạt các hành động khoan hồng lớn gồm những người phạm tội hình sự da trắng, những tay chơi nổi tiếng và những người khác nhưng cho đến nay không có dự đoán sẽ gồm chính ông Trump, theo CNN cho biết hôm Thứ Hai, 18 tháng 1 năm 2021.
Các hạn chế chuyến bay đã được đưa ra cho bầu trời bên trên thành phố Palm Beach, Florida bởi Cơ Quan Hàng Không Liên Bang Hoa Kỳ (FAA) đối với ngày 20 tháng 1, cho thấy tổng thống sẽ đi xuống phía nam trong ngày cuối cùng tại chức của ông và bỏ qua việc đưa tiễn tại Điện Capitol theo truyền thống bằng cách rời Washington bằng trực thăng Marine One.
Ông Trump đã cáo buộc một cách sai lầm rằng Ông Scarborough đã giết chết một phụ nữ khi ông làm dân biểu Cộng Hòa khoảng 2 thập niên trước, và viết Twitter rằng cả hai đã có “quan hệ.” Tổng thống đã viết về Ông Scarborough và cái chết trong một loạt Twitter vào tháng 5 năm 2020, khi người dẫn chương trình của Đài MSNBC tấn công sự ứng phó đại dịch Covid-19 của chính phủ Trump.
Chủ Tịch Ủy Ban Tình Báo Hạ Viện Adam Schiff hôm Chủ Nhật, 17 tháng 1 năm 2021, nói rằng Tổng Thống Donald Trump nên bị ngăn trở không được báo cáo tình báo hàng ngày tức thì – và vẫn giữ việc không báo cáo một khi Tổng Thống đắc cử Joe Biden làm lễ tuyên thệ nhậm chức, theo báo Politico tường thuật hôm Chủ Nhật.
Trong tuần lễ cuối cùng của nhiệm kỳ tổng thống của ông, Donald Trump đã họp tại Phòng Bầu Dục vào xế trưa Thứ Sáu với Mike Lindell, tổng giám đốc của công ty MyPillow và là bạn của tổng thống, đã trình cho tổng tống Trump 6 trang tài liệu, chứa đầy những lý thuyết âm mưu không có chứng minh, rằng ông đã nói với Trump rằng Trung Quốc và nhiều nước khác đã giúp đánh cắp cuộc bầu cử năm 2020 cho Joe Biden, theo Yahoo News trích thuật bản tin của Daily Beast cho biết hôm Thứ Bảy, 16 tháng 1 năm 2021.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.