Phần mềm độc hại Android đã lây nhiễm 300.000 thiết bị để đánh cắp tài khoản Facebook

Một chiến dịch phần mềm độc hại Android giả dạng ứng dụng đọc và giáo dục đã được tiến hành từ năm 2018, cố gắng đánh cắp thông tin đăng nhập tài khoản Facebook từ các thiết bị bị nhiễm.

Theo báo cáo mới của công ty bảo mật Hoa Kỳ Zimperium, chiến dịch này đã lây nhiễm ít nhất 300.000 thiết bị trên 71 quốc gia, chủ yếu tập trung vào Việt Nam.

Một số ứng dụng được sử dụng để phát tán trojan mà Zimperium đặt tên là 'Schoolyard Bully' trước đây đã có trên Google Play nhưng hiện đã bị xóa.

Tuy nhiên, Zimperium cảnh báo rằng các ứng dụng này tiếp tục lan truyền qua các cửa hàng ứng dụng Android của bên thứ ba.

Phần mềm độc hại Schoolyard Bully lấy tên từ việc giả dạng các ứng dụng giáo dục. Tuy nhiên, mục tiêu chính của 'phần mềm độc hại là đánh cắp thông tin đăng nhập tài khoản Facebook (email và mật khẩu), ID tài khoản, tên người dùng, tên thiết bị, RAM thiết bị và API thiết bị.

Trojan đánh cắp các chi tiết này bằng cách mở trang đăng nhập Facebook hợp pháp bên trong ứng dụng bằng WebView và tiêm jаvascript độc hại để trích xuất thông tin đầu vào của người dùng.

Zimperium nói rằng họ đã phát hiện phần mềm độc hại này trên 300.000 nạn nhân ở 71 quốc gia dựa trên dữ liệu đo từ xa của họ.

Ngoài ra, do 37 ứng dụng liên kết với chiến dịch này được phân phối qua các cửa hàng ứng dụng của bên thứ ba nên số lượng nạn nhân có thể cao hơn vì không có cách đáng tin cậy nào để đo lường số lượng nạn nhân trên các nền tảng này.

Zimperium cũng cảnh báo rằng có thể có nhiều ứng dụng hơn ngoài những ứng dụng mà các nhà nghiên cứu của họ đã phát hiện ra đằng sau chiến dịch này.

TIN LIÊN QUAN

5 lý do bạn nên sử dụng Google Duo: Ứng dụng gọi điện video đang hot hơn cả Pokemon Go

Google Duo đang vượt mặt cả Pokemon GO và Facebook Messenger để vươn lên trở thành ứng dụng miễn phí hot nhất hiện nay.

Email Marketing chuyên nghiệp với Sendblaster Free Edition

Sendblaster là chương trình quản lý danh sách mail và gửi mail hàng loạt. Thông qua giao diện đơn giản, bạn có thể tạo các chiến dịch email marketing của riêng mình như tạo danh sách mail, bản tin, và trả lời tự động.

Ứng dụng tạo video độc đáo mới từ Facebook mà bạn nên thử

Chắc hẳn với các tín đồ của Snapchat hay Instagram đều biết đến một tính năng là Story. Facebook vừa giới thiệu đến người dùng một ứng dụng với...

Messenger Lite dành cho các smarphone Android yếu

Messenger Lite cắt giảm một số tính năng, hiệu ứng không cần thiết do vậy tiết kiệm bộ nhớ RAM hơn rất nhiều so với ứng dụng Messenger hiện nay.

Cách cài đặt và nhận miễn phí bản quyền Ashampoo Snap 2018

Ashampoo Snap 2018 là một ứng dụng chụp ảnh màn hình chuyên dụng với nhiều tính năng khá tuyệt vời. Hiện tại, ứng dụng có giá 30 USD này đang được 'phát' bản quyền miễn phí trong thời gian rất ngắn và TCN sẽ hướng dẫn bạn cách nhận trong bài viết

OnePlus 3 và 3T bắt đầu được cập nhật Android Oreo & OxygenOS 5.0

Sau một khoảng thời gian thử nghiệm, hôm nay OnePlus đã chính thức phát hành bản cập nhật OxygenOS 5.0 dựa trên nền tảng Android 8.0 Oreo cho các khách hàng đang sử dụng OnePlus 3 và 3T.

App tìm kiếm điện thoại của Google chính thức bị đổi tên

Ngoài một số đổi mới trong tính năng thì Google quyết định đổi tên cho Android Device Manager thành Find My Device. Do đó, người dùng điện thoại Android có thể tải phiên bản cập nhật mới với tên gọi Find My Device qua “chợ” Google Play Store theo

Waze GPS: Dẫn đường với các thông tin giao thông được chia sẻ trực tiếp

Waze được sử dụng phổ biến tại nhiều nước lái xe nhanh như Mỹ, Malaysia. Waze của Google nên dữ liệu về đường, bản đồ rất tốt, ngay cả ở Việt Nam.

THỦ THUẬT HAY

Đăng kí gói 4G, 3G Viettel chỉ với 25.000đ có 2GB tốc độ cao

Bạn đã có 2 GB dung lượng dùng cho 4G hoặc 3G tốc độ cao sử dụng trong 30 ngày.Mọi thắc mắc vui lòng để lại câu hỏi ngay bên dưới để chúng tôi giải đáp cho bạn nhé.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai

Chuẩn PCI express 4.0 (PCIe 4.0) là gì? Liệu có nên nâng cấp không?

Chuẩn PCI express 4.0 (PCIe 4.0) được ra mắt năm 2017, một bản nâng cấp về tốc độ so với các phiên bản trước đó. Nếu bạn đang muốn nâng cấp máy để cải thiện tốc độ thì nên lựa chọn phần cứng có chuẩn kết nối PCIe 4.0.

Chi tiết cách dùng app VNEID để khai báo y tế và khai báo di chuyển nội địa

VNEID là một ứng dụng được giới thiệu bởi Công an và Bộ Y tế, nó được triển khai để người dân có thể cập nhật đầy đủ thông tin. Khi đó, ứng dụng này sẽ giống như Thẻ thông hành.

2 mẹo để không còn bị iTunes làm phiền mỗi khi cắm iPhone vào máy tính

Đối với những người dùng iPhone khi sạc pin hay chuyển file qua máy tính chắc hẳn rất 'phiền' với những thông báo back up, đồng bộ hoá,... của iTunes. Nhưng với 2 mẹo nhỏ sau đây sẽ chấm dứt tình trạng này để không còn

ĐÁNH GIÁ NHANH

Toyota Vios 1.5G 2019: Chiếc xe tối ưu cho những người thích bền bỉ, rộng rãi, ít hỏng vặt

Tại một thị trường không quá lớn như Việt Nam, việc một dòng xe đạt cột mốc doanh số 100.000 đơn vị là tương đối hiếm, và bất kể dòng xe nào làm được điều này thì đều xứng đáng được tôn

Cadillac Escalade ESV 2021 - biểu tượng cho địa vị và sự giàu sang nước Mỹ

Ban đầu, những chiếc Cadillac Escalade vốn chỉ được nâng cấp nhẹ nhàng để vượt qua GMC, nhưng sau đó sớm được đánh giá rất cao như một sự thành công lớn về mặt kỹ thuật. Một vài khác biệt nhỏ về thẩm mỹ, ghế ngồi bọc

Đánh giá Huawei MateBook D 14: "Sơn" tốt, nhưng cần cải thiện "gỗ" mới xứng tầm

Phiên bản mới của laptop Huawei Matebook D14 có viền màn hình siêu mỏng, card màn hình AMD Radenon RX Vega 10 và pin 9,5 tiếng. Sau khi gia nhập thì trường laptop Việt Nam giữa năm ngoái, Huawei tiếp tục tung ra model