Phần mềm độc hại Flubot trên Android là gì?

Nền tảng hệ điều hành Android đã có lịch sử phát triển từ khá lâu vì vì vậy về cơ bản là một hệ điều hành an toàn. Tuy nhiên, do khả năng mở cho phép tải các ứng dụng không chỉ từ các nguồn tin cậy mà cả những nguồn “không chính thống” chưa được Google chấp thuận trên Play Store, dẫn đến hậu quả có thể rất khó lường.

Flubot là một trong những phần mềm độc hại ngân hàng đã và đang tận dụng chức năng này. Vậy Flubot là gì? Nó có thể ảnh hưởng đến người dùng như thế nào? Và nếu thiết bị của bạn đã bị nhiễm virus này thì làm gì để bảo mật lại thiết bị của mình?

Phần mềm độc hại Flubot là gì?


Phần mềm độc hại Flubot trên Android là gì?

Flubot là một phần mềm gián điệp Android mới có khả năng đánh cắp dữ liệu đăng nhập và mật khẩu tài chính từ thiết bị của bạn. Nó cũng có khả năng đọc danh sách liên hệ và lấy thông tin đó để tìm thêm người dùng cho cuộc tấn công.

Flubot ảnh hưởng đến bạn như thế nào?

Phần mềm độc hại Flubot sử dụng kỹ thuật đánh lừa (hoặc lừa đảo qua SMS) để tác động đến thiết bị Android của bạn ngay từ đầu. Ví dụ bạn sẽ nhận được một tin nhắn SMS thông báo về việc chuyển một gói hàng hóa bất kỳ. SMS sẽ bao gồm một liên kết để theo dõi trạng thái của việc gửi. Các tin nhắn giả mạo này thường sử dụng các thương hiệu có uy tín như FedEx để gửi tin nhắn SMS nhằm tạo lòng tin cho người dùng.


Nếu đang mong đợi một gói hàng nào được giao đến, nhiều khả năng bạn sẽ bấm vào liên kết đi kèm tin nhắn SMS này. Hoặc nếu không bạn có bấm vào liên kết này chỉ vì tò mò. Không giống như liên kết theo dõi chính hãng, liên kết này sẽ chuyển đến một trang web giả mạo có thể trông giống như trang chủ FedEx hoặc bất kỳ dịch vụ giao hàng nào khác.

Sau đó, yêu cầu bạn tải xuống và cài đặt một ứng dụng Android để kiểm tra trạng thái giao hàng. Người dùng theo cách thông thường sẽ tải và cài đặt ứng dụng Android này cho thiết bị của mình. Sau khi cài đặt, ứng dụng sẽ yêu cầu các quyền truy cập có lợi cho phần mềm độc hại này.

Đầu tiên, nó sẽ yêu cầu quyền truy cập vào danh bạ, nó sẽ quét và gửi đến máy chủ của kẻ tấn công để tiếp tục lừa đảo bằng cách gửi tin nhắn SMS. Lúc này những người có trong danh bạ của bạn có thể sẽ nhận được các tin nhắn tương tự, đây là cách mà phần mềm độc hại sẽ tiếp tục lây lan.

Tiếp theo, phần mềm độc hại sẽ yêu cầu quyền truy cập thiết bị với các thông tin khác. Khi bạn đồng ý, Flubot sẽ nhận được các quyền mở rộng để hoạt động với các đặc quyền giống như một ứng dụng hệ thống.

Sau đó Flubot bắt đầu quan sát thông tin đăng nhập ứng dụng ngân hàng hoặc chi tiết tài khoản tiền điện tử và sử dụng chúng để lấy cắp bất kỳ khoản tiền nào của bạn sau đó. Điều đáng chú ý là mặc dù Flubot là phần mềm gián điệp nhưng nó có thể vô hiệu hóa cả Google Play Protect và gỡ cài đặt các ứng dụng khác.

Bạn có thể làm gì với Flubot?

Thông thường quyền truy cập hệ thống trên thiết bị Android chỉ được thực hiện với các ứng dụng bảo mật như F-Secure hoặc Malwarebytes. Tuy nhiên, đối với bất kỳ ứng dụng nào khác việc cho phép quyền truy cập này có thể sẽ rất nguy hiểm.


Trong trường hợp này, cách duy nhất để xóa Flubot là thực hiện khôi phục cài đặt gốc trên thiết bị của bạn. Vì vậy, hãy đảm bảo rằng bạn có một bản sao lưu các tệp quan trọng của mình trước đó.

Hoặc bạn có thể thử gỡ bỏ Flubot thông qua chế độ Android Debug Bridge (ADB), nhưng sử dụng chế độ này yêu cầu người dùng am hiểu về kỹ thuật nếu không đây không phải là một lựa chọn an toàn.

Cách giữ an toàn khỏi Flubot

Phần mềm độc hại Flubot không khai thác bất kỳ lỗ hổng bảo mật nào trên smartphone Android và cần quyền truy cập thủ công để làm việc. Vì vậy cách tốt nhất để đảm bảo an toàn khỏi các mối đe dọa cũng như phần mềm độc hại Flubot là không tải các ứng dụng từ các nguồn bên ngoài và thay vào đó cài đặt ứng dụng từ CH Play của Google.

Không thể phủ nhận các ứng dụng từ các nguồn bên ngoài CH Play cũng có nhiều ứng dụng vô cùng hữu ích, nhưng cần xác minh nguồn gốc của tệp APK cũng như xem xét trang web đó có đáng tin cậy không trước khi quyết định tải bất kỳ thứ gì xuống điện thoại của mình. 

Trong bất kỳ trường hợp nào, bạn nên tránh bấm vào các liên kết được chia sẻ qua các tin nhắn bất thường, bất kể nó có hợp pháp hay không. Chỉ bấm vào các liên kết mà bạn thực sự tin tưởng.

TIN LIÊN QUAN

Tự cài đặt Google Play Store trên thiết bị Android của mình

Nếu đang gặp sự cố và không thể cập nhật Google Play Store lên bản mới nhất bạn có thể tự cài đặt Google Play Store trên thiết bị Android của mình.

5 ứng dụng diệt virus miễn phí tốt nhất trên dòng điện thoại/máy tính bảng Android

Nếu bạn đang tìm kiếm một ứng dụng diệt virus hiệu quả dành cho chiếc điện thoại Android của mình, đừng bỏ qua 5 lựa chọn trong bài viết này.

97% mã độc nhắm vào điện thoại Android trong năm ngoái

Android đã trở thành mục tiêu lớn nhất của các cuộc tấn công phần mềm độc hại di động.

Hướng dẫn bạn cách tải và cài đặt CH Play trên điện thoại Android

Chắc hẳn các bạn đã nghe nhiều về ứng dụng CH Play hay Google Play trên thiết bị Android, nhưng không hiểu ứng dụng này là gì, nó có chức năng gì và cài đặt nó như thế nào? Trong bài này sẽ cùng các bạn tìm hiểu.

Một số lưu ý mà bạn nên biết trước khi mua hàng hoặc yêu cầu hoàn lại tiền trên Cửa hàng Google Play

Như các bạn đã biết, người dùng Android tại Việt Nam đã có thể mua hàng trực tiếp trên chợ ứng dụng một cách dễ dàng nhờ sự kết hợp giữa Google và nhà cung cấp dịch vụ thanh toán. Tuy nhiên, để giảm bớt những thiệt hại không đáng và sử dụng Play

Những quy tắc cần biết để tăng cường bảo mật cho iPhone, iPad và Android

Dù bạn sử dụng thiết bị chạy iOS, hay Android thì đều có những nguyên tắc bảo mật thiết bị chung, ngăn chặn trường hợp nhiễm virus hoặc hack tài khoản.

Hướng dẫn cách vô hiệu hóa chức năng mua hàng (CH Play) trên Android

Với những người đang sử dụng điện thoại, tab của hệ điều hành Android thì cách làm sẽ có những khác biệt riêng. Xem những dưới hướng dẫn dưới đây để hiểu rõ hơn cách thực hiện điều này.

Google Play Protect - tính năng hữu ích giúp bảo vệ thiết bị Android

Với tình hình virus lây lan như hiện nay cũng như nhiều mối nguy hại khác trên các thiết bị di động thì việc tìm cách để tự bảo vệ chính mình là điều không thể thiếu. Mới đây, Google có ra mắt một tính năng được tích hợp sẵn trong thiết bị Android

THỦ THUẬT HAY

Concept camera kép được trang bị trên iPhone 7

Apple đang cần phải làm mới các mẫu iPhone nhằm theo kịp các đối thủ bên phía Android. Mới đây, nhiều thông tin khẳng định iPhone 7 sẽ sở hữu một cụm camera kép.

Hướng dẫn bảo mật tài khoản Twitter nâng cao

Chắc chắn bạn đã sử dụng số điện thoại của mình để làm xác thực hai yếu cho tài khoản Twitter. Tuy nhiên, nếu bạn muốn đảm bảo an toàn thực sự tài khoản của mình, bạn nên xem xét việc tạo mật khẩu dành riêng cho ứng

Chia sẻ ảnh nền cực "chất" cho Smartphone

Bộ sưu tập hình nền với nhiều chủ đề và màu sắc khác nhau, thích hợp cho những ngày tháng Tám, có những ngày nắng nóng cần lắm một điều gì đó làm mát mẻ, xua tan cái nóng trưa hè, có những ngày mưa rào lành lạnh, cần

Cách giải quyết hoàn toàn vấn đề máy tính chạy chậm bất thường!

Nguyên nhân khiến máy tính trở nên chậm chạp có rất nhiều. Trong quá trình sử dụng có rất nhiều phần mềm được cài đặt có thể xung đột lẫn nhau, có nhiều rác hệ thống khiến hệ thống bị ì ạch.

Hướng dẫn toàn tập Word 2016(Phần 17): Chỉnh sửa ảnh trong Word 2016 chuyên nghiệp hơn

Chỉnh sửa ảnh, định dạng ảnh trong Word 2016 sẽ giúp hình ảnh xuất hiện chuyên nghiệp hơn trên Word, bạn có thể làm thiệp, làm card và nhiều kiểu tài liệu khác dễ dàng hơn ngay trong Word 2016 mà không cần thêm phần

ĐÁNH GIÁ NHANH

Trên tay camera 4K Insta360 One: quay tay để có hiệu ứng bullet time như phim Ma Trận, giá 7,5 triệu

Được trang bị bộ đôi camera 24MP với thiết kế đặt lệch, chống rung quang học, cảm biến con quay hồi chuyển và thuật toán xử lý thông minh, Insta360 One không chỉ giúp chúng ta chụp hoặc quay những khung cảnh 360 độ

Đánh giá thiết kế Samsung Galaxy A8/A8+: Không những đẹp, sang trọng mà còn rất cứng cáp

Samsung Galaxy A8 và Galaxy A8+ (2018) là bộ đôi smartphone đầu tiên trong năm 2018 của Samsung, chính vì thế hai sản phẩm này được dồn rất nhiều tâm huyết.

Đánh giá thiết kế Galaxy A8(2018): đâu là điểm đáng khen, đâu là điểm chưa thuyết phục

Cảm giác lần đầu cầm Galaxy A8 (2018) khiến mình khá ngạc nhiên về sự nhỏ gọn của nó. Nó y chang cảm xúc lần đầu mình cầm chiếc Galaxy S8, nơi mà phong trào màn hình vô cực, màn hình tràn viền bắt đầu khơi mào.