Mới đây, các nhà nghiên cứu từ ESET đã phát hiện ra một chiến dịch độc hại mới đang lợi dụng FIFAWorldCup làm mồi nhử để lây nhiễm một mã độc Trojan Android trên khoảng 750 thiết bị.
Các nhà nghiên cứu cho biết phần mềm độc hại này đã được phán tán thông qua một trang Facebook có liên kết đến một trang web lưu trữ phần mềm Trojan dưới dạng một ứng dụng xem tin tức và phát sóng trực tiếp World Cup.
Trang Facebook được sử dụng để quảng cáo phần mềm độc hại
Trojan Android này được thiết kế để đánh cắp các thông tin như tin nhắn SMS, nhật ký cuộc gọi, danh bạ, ảnh, dữ liệu vùng nhớ tạm thời (clipboard), các tệp, bản ghi cuộc gọi,… trên thiết bị bị nhiễm. Dữ liệu thu thập được sẽ được mã hóa trước khi chuyển đến và lưu trữ trên máy chủ do kẻ tấn công kiểm soát.
Trang web và máy chủ được sử dụng cho hoạt động độc hại này cũng đã được phát hiện, bao gồm website có tên miền kora442[.]com và máy chủ tại firebasecrashanalyticz[.]com.
Trang web lưu trữ phần mềm độc hại
Trước đó khoảng hơn một năm rưỡi, các nhà nghiên cứu zLabs cũng đã phát hiện và cảnh báo về Trojan này trong khi nó đang giả dạng một ứng dụng cập nhật hệ thống (system update app).
Với sức nóng của mùa World Cup hiện tại, không có gì đáng ngạc nhiên khi tin tặc đã lợi dụng điều này để lừa những người thích xem bóng đá tải về phần mềm độc hại đánh cắp thông tin.
Người dùng đã cài đặt ứng dụng giả mạo này nên gỡ bỏ nó khỏi thiết bị của mình ngay lập tức.
Các phần mềm độc hại thường giả dạng các ứng dụng được nhiều người quan tâm để lừa những người dùng thiếu cảnh giác tải và cài đặt chúng. Để tránh trở thành nạn nhân của các chiến dịch độc hại này, người dùng nên xem xét kỹ lưỡng các đánh giá, xếp hạng về ứng dụng trước khi cài đặt cũng như chỉ cài đặt ứng dụng từ các nguồn đáng tin cậy.
Nguồn: twitter.com.
Tín nhiệm mạng | Các lỗ hổng bảo mật mức trung bình trong driver GPU Mali của Arm hiện vẫn chưa được vá trên hàng triệu thiết bị Android trong vài tháng qua, mặc dù các bản vá đã được nhà sản xuất chip phát hành từ tháng 7 và tháng 8 năm 2022.
Tín nhiệm mạng | SharkBot một lần nữa xuất hiện trên Cửa hàng Google Play dưới dạng các ứng dụng quản lý tệp để vượt qua các hạn chế của Google
Tín nhiệm mạng | Meta đã gỡ bỏ một mạng lưới [có nguồn gốc từ Mỹ] các tài khoản và trang (page) trên Facebook và Instagram của những người có liên quan đến hoạt động truyền bá của quân đội Mỹ về hình ảnh đất nước này ở khu vực Trung Đông và Trung Á.
Tín nhiệm mạng | Một extension độc hại dành cho các trình duyệt web dựa trên Chromium đã bị phát hiện đang được phát tán thông qua ViperSoftX, một phần mềm đánh cắp thông tin trên Windows.
Tín nhiệm mạng | Một nhóm tin tặc, đang được Microsoft theo dõi dưới cái tên DEV-0569, đã bị phát hiện đang sử dụng Google Ads để phát tán các phần mềm độc hại, bao gồm ransomware Royal
Tín nhiệm mạng | Meta Platforms đã sa thải hoặc kỷ luật hơn hai chục nhân viên trong năm qua vì đã xâm phạm và chiếm đoạt tài khoản người dùng. Một số trường hợp liên quan đến việc nhận hối lộ.