Pokemon Go chiếm quyền kiểm soát điện thoại của bạn như thế nào?

Dù Pokemon Go chưa được chính thức ra mắt tại Việt Nam, tuy nhiên nhiều file cài đặt trò chơi này được phát tán trên mạng. Từ đó gia tăng nỗi lo về những file cài đặt giả mạo, chứa mã độc chiếm quyền kiểm soát thiết bị di động.

Phân tích một số ứng dụng Pokémon GO giả mạo, chuyên gia của Bkav cho biết loại mã độc này có khả năng kiểm soát hoàn toàn thiết bị Android của người dùng.

Mã độc có trong ứng dụng Pokémon GO giả mạo là DroidJack (thuộc loại RAT – Remote Access Tool), một trong những trojan nguy hiểm bậc nhất trên Android. Trojan này có nhiều tính năng độc hại như: tự động cài ứng dụng bất kì theo yêu cầu của hacker lên điện thoại nạn nhân, bật camera, micro để quay phim, thu âm, ghi lại tất cả các cuộc gọi và tin nhắn của chủ nhân thiết bị… đồng thời gửi các thông tin đánh cắp được cho hacker. Phân tích chi tiết mã độc chèn trong ứng dụng, Bkav phát hiện máy chủ điều khiển của hacker được đặt tại Thổ Nhĩ Kỳ.

Đoạn mã độc nằm trong Game Pokemon GO

Anh Tạ Đức Thiện, chuyên gia của Bkav cho biết cách thức chèn mã độc vào ứng dụng giả mạo như sau: “Kẻ xấu chỉ cần tải file cài đặt ứng dụng Pokémon GO từ nhà sản xuất về, chèn thêm mã độc vào file mã nguồn của phần mềm. Việc này khá đơn giản nhờ sử dụng các công cụ được cung cấp phổ biến trên mạng. Phần mềm đã bị tiêm mã độc sau đó được tung lên Internet với tên giống hệt phần mềm “xịn”, và có thể hoạt động bình thường khi được tải về điện thoại. Do đó, người sử dụng không hề hay biết mình đã trở thành nạn nhân, ngay cả khi điện thoại đã bị kiểm soát từ xa”.

Bkav khuyến cáo người dùng không nên tải về và sử dụng các ứng dụng Pokémon GO không rõ nguồn gốc, mà chỉ lựa chọn từ kho ứng dụng chính thống khi nhà sản xuất phát hành chính thức tại Việt Nam. Bkav đã cập nhật mẫu nhận diện mã độc trong ứng dụng Pokémon GO giả mạo vào Bkav Mobile Security, người dùng có thể tải về để kiểm tra điện thoại của mình tại đây.

TIN LIÊN QUAN

Chuyên gia an ninh mạng khuyến cáo cách cài Pokemon Go

Bkav khuyến cáo người dùng không nên tải về và sử dụng các ứng dụng Pokemon Go không rõ nguồn gốc, mà chỉ lựa chọn từ kho ứng dụng chính thống khi nhà sản xuất phát hành chính thức trên Apple Store và Google Play tại Việt Nam.

 Pokemon Go đòi quá nhiều quyền lợi, điện thoại Android đứng trước nguy cơ bị hack

Nguy cơ lộ thông tin người dùng và mất quyền kiểm soát thiết bị đang đặt ra vấn đề lớn khi người dùng cố gắng tải game Pokemon Go trên nền tảng mã nguồn mở của điện thoại Android.

900 triệu người dùng Android có thể bị hack

Hãng bảo mật Bluebox Security vừa phát hiện mỗi lỗi bảo mật nghiêm trọng trên tất cả các máy chạy Android 1.6 trở lên. Với lỗi bảo mật này, các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị.

Thủ phạm hack CEO Facebook, Google tiếp tục 'hỏi thăm' Pokemon Go

Cuối tuần vừa qua, nhóm hacker mới nổi, có tên OurMine (từng hack tài khoản CEO Facebook, Twitter) đã thực hiện một cuộc tấn công từ chối dịch vụ (DDoS) nhắm vào các server truy cập game trực tuyến ăn khách Pokemon Go.

Bkav cảnh báo lỗ hổng MS Office đã bị khai thác từ 2009

Lỗ hổng MS13-051 tồn tại trong cơ chế xử lý ảnh PNG của Microsoft Office 2003 và mới được 'vá' trong tháng 6 vừa qua. Để khai thác, hacker tạo một file văn bản Word đã cài mã độc, với nội dung hấp dẫn để dẫn dụ người dùng mở file. Chỉ cần file được

Máy Mac tiếp tục dính lỗ hổng bảo mật, hacker chiếm quyền kiểm soát

Cỗ máy chạy OS X của Apple có thể bị hacker chiếm toàn quyền sử dụng thông qua lỗ hổng bảo mật để vượt qua hệ thống bảo vệ System Integrity Protection (SIP) tiên tiến nhất.

Pokemon Go chuẩn bị đón nhận thêm 100 con Pokemon mới

Pokemon Go chuẩn bị tung ra bản cập nhật mới - với hơn 100 con Pokemon mới sẽ xuất hiện trong game, người chơi tha hồ mà bắt nhé.

[iOS/Android/Free] Nếu đã chán ngấy Pokémon GO, thì mời bạn thử qua Pokémon Duel nóng hổi vừa ra mắt

Techrum - Nếu bạn là fan của Pokémon trên smartphone nhưng đã chán Pokémon GO, thì giờ đây, thêm một game chính chủ khác xoay quay những “quái vật bỏ túi' đã xuất hiện trên Android và iOS, đó chính là Pokémon Duel.

THỦ THUẬT HAY

Hướng dẫn cách phát hiện thiết bị dùng “chùa” Wi-Fi nhà bạn bằng iPhone

Bạn không vào được internet cho dù đứng ngay cạnh cục phát Wi-Fi, lý do là gì? Không phải do cá mập cắn đâu mà vì Wi-Fi nhà bạn đang bị một số thiết bị dùng “chùa” Wi-Fi. Chỉ cần bạn đang sử dụng iPhone là có thể tóm

Cách sửa màn hình iphone bị đen, không lên màn hình

Màn hình iPhone bị đen là một lỗi rất nghiêm trọng. Tuy ít trường hợp bị màn hình iPhone đen, nhưng người dùng Apple nên trang bị cho mình kinh nghiệm sửa màn hình iphone bị đen để phòng trường hợp không may. Hai cách

Hướng dẫn tải và cài đặt Skype Preview trên máy tính

Skype Preview là phiên bản thử nghiệm của ứng dụng nhắn tin và gọi video miễn phí của Skype, phiên bản này luôn được bổ sung những tính năng mới nhất để người dùng trải nghiệm.

Hướng dẫn tải file ISO của Windows 10 về máy tính

Dưới đây là các bước hướng dẫn để tải file ISO Windows 10 chính thức từ Microsoft về máy tính.

Tổng hợp các lỗi thường gặp trên CH Play và cách khắc phục

CH Play được biết đến là một kho ứng dụng lớn dành cho điện thoại Android. Tuy nhiên, đôi lúc CH Play lại phát sinh một số lỗi khiến bạn cảm thấy vô cùng khó chịu.

ĐÁNH GIÁ NHANH

Những tính năng mới trên Apple Watch Series 7 rất đáng để nâng cấp

Apple Watch Series 7 là mẫu đồng hồ thông minh mới nhất của Apple và cũng là thiết bị đeo tay được mong chờ nhất trong năm nay. Dù không được 100% như mong đợi nhưng những tính năng mới trên Apple Watch Series 7 rất

Đánh giá ZTE Blade L5 Plus – Smartphone ấn tượng giá dưới 1.5 triệu đồng

Mời các bạn cùng tìm hiểu bài đánh giá ZTE Blade L5 Plus, chiếc smartphone khá phù hợp với học sinh, sinh viên và những người có thu nhập thấp.

Đánh giá pin Samsung Galaxy J5 Prime: kẻ khổng lồ trong vỏ bọc tí hon

Samsung Galaxy J5 Prime có rất nhiều ưu điểm nổi trội từ thiết kế đến tính năng. Hôm nay hãy cùng FPTShop đánh giá về đặc điểm khác, đó là thời lượng sử dụng pin