Ít nhất 9,3 triệu thiết bị Android đã bị nhiễm một loại phần mềm độc hại mới được ngụy trang dưới vỏ bọc của các trò chơi arcade, bắn súng,… trên cửa hàng ứng dụng AppGallery của Huawei, để lấy cắp thông tin thiết bị và số điện thoại di động của nạn nhân.
Chiến dịch nhắm đến nền tảng di động được phát hiện bởi các nhà nghiên cứu từ Doctor Web. Họ cho biết trojan này thuộc nhóm "Android.Cynos.7.origin", là phiên bản sửa đổi của mã độc Cynos.
Trong tổng số 190 trò chơi lừa đảo đã xác định, một số trò chơi được thiết kế để nhắm mục tiêu đến người dùng nói tiếng Nga, một số khác nhắm vào người dùng Trung Quốc hoặc quốc tế.
Các nhà nghiên cứu của Doctor Web cho biết "trẻ em là đối tượng mục tiêu chính của các trò chơi này”.
Sau khi được cài đặt, các ứng dụng sẽ yêu cầu nạn nhân cấp quyền thực hiện và quản lý các cuộc gọi để thu thập số điện thoại của họ cùng với thông tin thiết bị khác như vị trí địa lý, thông số mạng di động và siêu dữ liệu hệ thống.
Các thông tin có thể bị thu thập
Các thông tin này có thể được chuyển đến các máy chủ nước ngoài không xác định, hoặc bất kỳ ai khác với mục đích không tốt.
Các ứng dụng chứa phần mềm độc hại đã bị xóa khỏi các cửa hàng ứng dụng. Nếu thiết bị của bạn đã cài đặt một trong số ứng dụng này, hãy xóa chúng ngay khỏi thiết bị để tránh bị khai thác thêm.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Meta, công ty mẹ của Facebook, Instagram và WhatsApp, cho biết họ không có ý định triển khai mã hóa end-to-end (EE2E) mặc định trên tất cả các dịch vụ nhắn tin của mình cho đến năm 2023.
Tín nhiệm mạng | Tin tặc đang tấn công máy chủ Microsoft Exchange bằng cách sử dụng các lỗ hổng ProxyShell và ProxyLogon để phát tán mã độc và vượt qua hệ thống bảo vệ email bằng cách sử dụng các email nội bộ bị đánh cắp.
Tín nhiệm mạng | Kẻ tấn công ẩn danh đã khai thác một lỗ hổng zero-day mới trong các thiết bị mạng FatPipe MPVPN để xâm nhập vào các mạng của nhiều công ty lớn như Cisco, Fortinet, Citrix, Pulse Secure.
Tín nhiệm mạng | Một chiến dịch lừa đảo mới đang nhắm vào các tài khoản TikTok nổi tiếng của những người có tầm ảnh hưởng, nhà tư vấn thương hiệu, studio sản xuất,…
Tín nhiệm mạng | GoDaddy cho biết dữ liệu của 1,2 triệu khách hàng của họ đã bị lộ sau khi tin tặc xâm nhập vào môi trường lưu trữ Managed WordPress của công ty.
Tín nhiệm mạng | Netgear đã phát hành một loạt bản vá để khắc phục lỗ hổng thực thi mã từ xa có mức độ nghiêm trọng ảnh hưởng đến nhiều thiết bị định tuyến (SOHO) của công ty.