Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

06/03/201800:00:00(Xem: 3722)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Ngày 20 tháng Một 2021 thì tổng thống tân cử Joe Biden sẽ tuyên thệ nhậm chức và trở thành vị Tổng Tư Lịnh thứ 46 của chúng ta chiếu theo hiến pháp đã được các tiểu bang và tòa án chứng thực, cũng như đã được Quốc Hội chuẩn thuận.
Ông Correa kể với Spectrump News về một người trong nhóm: “Tôi nghĩ hắn sẽ đấm tôi và tôi lúc đó đã sẵn sàng để làm điều mà tôi phải làm để tự vệ.” “Rõ ràng những người ủng hộ Trump là những người đã bay về nhà sau cuộc bạo loạn hôm Thứ Tư đã liên tục nói với Ông Correa rằng “Không ai ở đây bỏ phiếu cho ông.” “Điều đó không sao, tôi không làm việc cho các người,” theo Ông Correa trả lời. Khi CNN hỏi ông đã suy nghĩ gì, Ông Correa nói rằng, “Đứng vững trên mặt đất, không để họ xô đuổi tôi đi và sẵn sàng một trận đánh lớn.” Ông Correa nói rằng họ “phun ra lời thù hận” và thông tin sai lạc rằng ông làm việc cho công ty chế tạo máy bỏ phiếu hay là ông là một điệp viên Trung Quốc.
FBI đã nhận được thông tin cho thấy “các cuộc biểu tình có vũ khí” đang được lên kế hoạch tại tất cả 50 thủ phủ của tiểu bang và Điện Capitol Hoa Kỳ tại Thủ Đô Hoa Thịnh Đốn trong những ngày trước lễ tuyên thệ nhậm chức của Tổng Thống đắc cử Joe Biden vào 20 tháng 1, theo thông tin nội bộ mà CNN có được cho biết hôm Thứ Hai, 11 tháng 1 năm 2021.
Thứ Hai, 11 tháng 1 năm 2021 Thượng Nghị Sĩ Dave Min (Dân Chủ-Irvine) đã gửi lá thư tới Bộ Trưởng Tư Pháp California Xavier Becerra và Chánh Biện Lý Quận Cam Todd Spitzer thúc giục truy tố tới mức tối đa đối với những người nổi dậy là những người đã tham gia vào cuộc đảo chánh của Điện Capitol Hoa Kỳ hôm Thứ Tư tuần tước, theo bản thông cáo báo chí của vị nghị sĩ này cho biết.
Nhiều giờ sau khi hình ảnh cho thấy đám đông đang tràn vào Điện Capitol, ít nhất một quận đã chứng kiện số người ghi danh vào Đảng Cộng Hòa đã sút giảm, theo báo OC Register cho biết hôm Thứ Hai, 11 tháng 1 năm 2021. Điều này có nghĩa gì? Có thể sự thay đổi đang đến. Nhiều giờ sau khi các bản tin trên thế giới cho thấy những người ủng hộ TT Trump đã phá rào cản tràn vào Tòa Nhà Quốc Hội Hoa Kỳ như một phần của nỗ lực để ngăn chận việc chứng nhận bầu cử ngày 3 tháng 11, theo Dân Biểu Chad Mayes của Inland Empire cho biết chiếc điện thoại của ông đã bắt đầu vỡ tung.
Hạ Viện Hoa Kỳ hôm Thứ Hai đã tiến gần tới việc luận tội Tổng Thống Donald Trump lần thứ hai chưa bao giờ có trước đây, lần này là vì sự xúi giục của ông đối với những người ủng hộ ông xâm chiếm Tòa Nhà Quốc Hội Hoa Kỳ trong thời gian Quốc Hội đang đếm phiếu Cử Tri Đoàn vào tuần trước, theo bản tin của CNBC cho biết hôm Thứ Hai, 11 tháng 1 năm 2021.
Nhiều ty sở cảnh sát trên toàn quốc đã mở các cuộc điều tra các cảnh sát ở nhiều cấp để tìm cho ra họ có dính vào vụ xâm chiếm Tòa Nhà Quốc Hội Hoa Kỳ tại Thủ Đô Hoa Thịnh Đốn hôm 6 tháng 1 hay không, theo bản tin của Yahoo News cho biết hôm Chủ Nhật, 10 tháng 1 năm 2021. Ngày càng có nhiều cuộc điều tra theo sau tuyên bố từ Sở Cảnh Sát Thành Phố Seattle hôm Thứ Sáu rằng có 2 cảnh sát của họ đã bị ngưng chức trong khi chờ điều tra các cáo buộc rằng họ đã ở thủ đô Washington trong thời gian các sự kiện hỗn loạn.
Chủ Tịch Hạ Viện Nancy Pelosi tuyên bố các nhà lập pháp Dân Chủ đang tiến tới nỗ lực truất phế Tổng Thống Donald Trump khỏi chức vụ nhiều ngày sau khi ông xúi giục bạo loạn tại tòa nhà Quốc Hội, theo bản tin của báo Politico cho biết hôm Chủ Nhật, 10 tháng 1 năm 2021.
Tổng Thống Donald Trump đang xem xét việc để cho Rudy Giuliani và Alan Dershowitz biện hộ cho ông nếu ông đối diện một cuộc xử luận tội khác, theo hai nguồn tin thông thạo với vấn đề này cho biết qua tường thuật của CNN hôm Thứ Bảy, 9 tháng 1 năm 2021.
“Trump SẼ tuyên thệ nhậm chức nhiệm kỳ hai vào ngày 20 tháng 1!!,” theo một người bình luận trên thedonald.win, một diễn đàn online ủng hộ Trump, hôm Thứ Năm, một ngày sau vụ xâm nhập vào tòa nhà QH. “Chúng ta quyết không để những người cộng sản thắng. Ngay dù bạn phải đốt Thủ Đô cháy rụi ra tro. Ngày mai chúng ta trở lại Thủ Đô và lấy lại đất nước của chúng ta!!” John Scott-Railton, nhà nghiên cứu kỳ cựu tại Citizen Lab – một nhóm tại Đại Học Toronto chuyên giám sát an ninh mạng – cho biết ông “cực kỳ quan ngại” về ngày tuyên thệ nhậm chức.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.