Hôm nay,  

Nhu Liệu Độc Android Có Thể Đánh Cắp Thông Tin Facebook

3/6/201800:00:00(View: 3729)
Hack thông tin nhạy cảm của Facebook như tài khoản, mật mã hội nhập luôn là mục tiêu của tội phạm mạng. Khoảng đầu tháng 03/2018, một số nguồn tin cảnh báo về một ứng dụng độc hại đang được sử dụng để lấy cắp các thông tin hội nhập của người dùng trực tiếp từ các thiết bị mục tiêu. Việc tấn công được thực hiện thông qua mã độc Android mới, có tên là Android.Fakeapp.

Hacker đã sử dụng cách tiếp cận khá trực tiếp để đánh cắp thông tin hội nhập Facebook bằng cách trực tiếp đánh cắp dữ liệu từ các thiết bị, phần lớn được phát hiện ở khu vực Châu Á Thái Bình Dương. Phần mềm độc hại có nguồn gốc từ một nhà cung cấp thứ 3, và người dùng nói tiếng Anh là mục tiêu chính trong chiến dịch tấn công.

Theo Symantec phát hiện, khi cài đặt phần mềm độc hại, người dùng không thể nghi ngờ bất cứ điều gì không bình thường, vì ứng dụng đã ẩn khỏi màn hình chính và chạy ngầm như một dịch vụ. Một số bước được thực hiện bởi ứng dụng để lấy cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.

Trong trường hợp không có tài khoản để nhắm mục tiêu, mã độc sẽ đưa ra một giao diện hội nhập vào Facebook giả mạo sau khi xác minh các ứng dụng đã cài đặt để có được các thông tin người dùng. Giao diện hội nhập được hiển thị thỉnh thoảng cho đến khi có được thông tin hội nhập. Tài khoản Facebook bị xâm nhập được truy cập thông qua một JavaScript từ một WebView ẩn, và nó được ẩn bằng cách thiết lập tính năng hiện thị “transparent”.


Bên cạnh đó, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C&C, sau đó xoá bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao. Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng để thực hiện một loạt các hoạt động khác nhau: xoá dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C&C.

Trong quá trình thu thập dữ liệu, các dữ liệu sẽ được thu thập theo từng bước. Đầu tiên là tài khoản hội nhập của người dùng, mật mã và số IMEI của thiết bị. Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, yêu thích…

Các bước thu thập sử dụng các kỹ thuật rất phức tạp. Mã độc có thể tìm kiếm và thu thập thông tin sử dụng các kỹ thuật web động và nội dung bị đánh cắp thông qua các yêu cầu từ Ajax. Để được bảo vệ, người dùng Facebook cần phải cập nhật phần mềm và tránh tải xuống ứng dụng từ các trang web không quen thuộc. Ngoài ra, cần thận trọng về các điều khoản được yêu cầu bởi các ứng dụng. Cũng cần cài đặt một ứng dụng bảo mật di động thích hợp như Norton, và giữ dữ liệu an toàn sao lưu mọi lúc.

Nguoivietphone.com.

 


Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Quốc Hội Hoa Kỳ đã chứng nhận chiến thắng của Joe Biden trong cuộc bầu cử tổng thống, nhiều giờ sau khi những người ủng hộ Donald Trump xông vào tòa nhà Quốc Hội trong một cuộc tấn công khiến cho 4 người thiệt mạng, theo bản tin của BBC tiếng Anh cho biết hôm Thứ Năm, 7 tháng 1 năm 2021.
Sau khi những người ủng hộ Trump bạo động tràn ngập vào Tòa Nhà Quốc Hội hôm Thứ Tư, 6 tháng 1 năm 2021, càng lúc càng nhiều các nhà lãnh đạo Cộng Hòa nói với CNN rằng họ tin là Donald Trump nên bị truất phế khỏi chức vụ trước ngày 20 tháng 1, theo CNN tường trình hôm Thứ Tư.
Thống Đốc California Gavin Newsom kêu gọi tiểu bang gửi $600 tiền trợ cấp mới cho các cư dân nghèo, theo bản tin của CNN cho biết hôm Thứ Tư, 6 tháng 1 năm 2021. Số tiền nên thêm $600 vào số tiền kích cầu của liên bang mà Quốc Hội đã chấp thuận vào tháng trước mà sẽ gửi tới khoảng 4 triệu người dân California, theo văn phòng của thống đốc cho biết.
Người dân tiểu bang Georgia đã bầu Jon Ossoff vào Thượng Viện Hoa Kỳ, theo CNN dự đoán hôm Thứ Tư, giúp Đảng Dân Chủ kiểm soát Quốc Hội và Bạch Ốc lần đầu tiên trong một thập niên và đưa ra lời từ chối dứt khoát đối với Tổng Thống Donald Trump khi ông cố đảo ngược sự thất bại của mình, theo CNN tường trình hôm Thứ Tư, 6 tháng 1 năm 2021.
Người phụ nữ bị bắn bên trong Tòa Nhà Quốc Hội Hoa Kỳ trong cuộc bạo loạn vào xế trưa Thứ Tư, 6 tháng 1 năm 2021 đã được tuyên bố chết tại một bệnh viện trong vùng, theo một phát ngôn viên của Cảnh Sát Thủ Đô xác nhận với CNN hôm Thứ Tư.
Thủ Đô Hoa Kỳ đã phong tỏa hôm Thứ Tư, 6 tháng 1 năm 2021 với các nhà lập pháp bên trong khi các cuộc đụng độ bạo động đã nổ ra giữa những người ủng hộ Thổng Thống Donald Trump và cảnh sát, theo bản tin hôm Thứ Tư của AP cho biết.
“Hãy xoay qua người bên cạnh của bạn và ôm choàng họ, một người nào đó dù bạn không quen biết. Hãy ôm người nào đó. Hãy tiếp tục và lan truyền nó, làm người lan truyền hàng loạt,” theo ông nói thế, trước khi hô to “sự kiện lan truyền hàng loạt” nhiều lần với đám đông. Những người tham dự, nhiều người trong số đó không đeo khẩu trang, được nhìn thấy đã ôm người khác trong lúc diễn giả tiếp tục hô lên “sự kiện lan truyền hàng loạt.”
Gần một tháng sau khi các phúc trình trỗi dậy về cuộc tấn công tin tặc rộng lớn vào các cơ quan chính phủ Hoa Kỳ và các công ty, chính phủ Trump hôm Thứ Ba, 5 tháng 1 năm 2021 tuyên bố rằng đã thành lập lực lượng để đối phó với các hậu quả của điều mà chính phủ này chính thức thừa nhận lần đầu tiên là thiệt hại do hoạt động tình báo Nga, theo bản tin của NBC News cho biết hôm Thứ Ba.
Một chánh án đã cấm nhà lãnh đạo của nhóm Proud Boys đến Thủ Đô Hoa Thịnh Đốn sau khi ông bị cáo buộc phá hoại tấm biển Black Lives Matter tại nhà thờ da đen lịch sử và tìm thấy các thiết bị dùng để bắn đạn liên thanh khi ông bị bắt, theo bản tin của NBC News hôm Thứ Ba, 5 tháng 1 năm 2021.
Phóng viên Evan Lambert của FOX 5 tường trình rằng Tarrio đang đối diện với truy tố tội tiểu hình phá hoại tài sản liên hệ tới ông nói rằng ông đã đốt cờ Black Lives Matter mà đã bị đánh cắp từ một nhà thờ người Da Đen trong tháng 12 trong cuộc biểu tình tại Thủ Đô. Cảnh sát Thủ Đô đã xác nhận vào chiều tối Thứ Hai rằng các cảnh sát đã bắt Henry "Enrique" Tarrio 36 tuổi cư dân Miami của tiểu bang Florida.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.