Một ứng dụng Android, với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play, chứa các đoạn mã độc hại dùng để lấy cắp và gửi danh sách liên hệ của người dùng đến máy chủ của kẻ tấn công và đăng ký các dịch vụ trả phí cho người dùng mà họ không hề hay biết.
Mã độc Joker kết nối với các máy chủ đặt tại Nga, được tìm thấy trong một ứng dụng nhắn tin có tên Color Message, hiện đã bị xóa khỏi kho ứng dụng chính thức. Ứng dụng còn có khả năng ẩn biểu tượng sau khi được cài đặt để tránh bị người dùng gỡ bỏ.
Nhóm phát triển Color Message khẳng định rằng "Chúng tôi cam kết đảm bảo rằng ứng dụng hữu ích và hiệu quả”. "Vì thế, chúng tôi có quyền thực hiện các thay đổi đối với ứng dụng hoặc tính phí các dịch vụ của ứng dụng, bất kỳ lúc nào và vì bất kỳ lý do gì. Chúng tôi sẽ không bao giờ tính phí bạn đối với ứng dụng hoặc các dịch vụ mà không nói rõ cho bạn…".
Joker được phát hiện vào năm 2017, là một phần mềm độc hại thực hiện một loạt các hoạt động trái phép, bao gồm gian lận thanh toán và chặn tin nhắn SMS,… mà người dùng không biết.
Nhóm bảo mật của Android cho biết những kẻ đứng sau phần mềm độc hại đã sử dụng một loạt các kỹ thuật che giấu để vượt qua hệ thống bảo vệ của Google Play.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Meta kiện những kẻ đã vận hành hơn 39.000 trang web lừa đảo mạo danh công ty để đánh lừa người dùng nhằm lấy cắp thông tin đăng nhập.
Tín nhiệm mạng | Meta loại bỏ và cấm bảy tổ chức gián điệp mạng vì nhắm mục tiêu vào các nhà báo, nhà bất đồng chính kiến, các nhà hoạt động nhân quyền,… ở hơn 100 quốc gia.
Tín nhiệm mạng | Phát hiện khai thác mới cho phép tin tặc lạm dụng lỗ hổng Log4Shell để tấn công vào các máy chủ cục bộ bằng cách sử dụng kết nối JavaScript WebSocket
Tín nhiệm mạng | Mozilla đã khắc phục một lỗ hổng gây lộ thông tin đăng nhập trong trình duyệt Firefox qua tính năng Windows Cloud Clipboard khi người dùng sao chép mật khẩu.
Tín nhiệm mạng | Các tác nhân độc hại đang triển khai backdoor mới dưới dạng một mô-đun máy chủ web Internet Information Services để lấy cắp thông tin xác thực và thực thi lệnh từ xa
Tín nhiệm mạng | Meta mở rộng chương trình bug bounty để thưởng cho các báo cáo hợp lệ về các lỗ hổng cho phép thu thập thông tin trên các nền tảng của họ