Công nghệ

Cảnh báo mã độc Android ẩn mình trong vỏ bọc ứng dụng diệt virus

Các chuyên gia an ninh mạng vừa phát đi cảnh báo đỏ tới cộng đồng người dùng Android về một chiến dịch tấn công mạng tinh vi. Lần này, tin tặc không chỉ tạo ra một vỏ bọc hoàn hảo mà còn lợi dụng chính những nền tảng công nghệ được tin cậy nhất để gài bẫy người dùng.

Mối đe dọa mới này được phát hiện ẩn giấu dưới tên gọi TrustBastion – một ứng dụng được quảng cáo là công cụ bảo mật, diệt virus và chặn lừa đảo. Tuy nhiên, sự thật đằng sau đó lại hoàn toàn trái ngược.

Ứng dụng Android mang danh bảo mật lại ẩn chứa mã độc.

Ứng dụng Android mang danh bảo mật lại ẩn chứa mã độc.

Theo phân tích từ Bitdefender, TrustBastion sử dụng thủ thuật 'Scareware' (phần mềm hù dọa). Ngay sau khi người dùng cài đặt, ứng dụng này sẽ liên tục hiển thị các thông báo giả mạo rằng điện thoại đã bị nhiễm virus nghiêm trọng, tạo tâm lý hoảng loạn để thúc ép nạn nhân tải xuống một bản cập nhật sửa lỗi. Chính bản cập nhật này mới là thứ chứa mã độc thực sự.

Điểm khiến chiến dịch này trở nên đặc biệt nguy hiểm là nơi lưu trữ mã độc Hugging Face. Đây là nền tảng chia sẻ mã nguồn mở hàng đầu thế giới dành cho cộng đồng AI, vốn được giới lập trình và các nhà nghiên cứu tin dùng tuyệt đối.

Lợi dụng tính năng cho phép tạo kho lưu trữ công khai của Hugging Face, tin tặc đã giấu các file cài đặt (APK) độc hại ngay trong các bộ dữ liệu trông có vẻ hợp pháp. Điều này khiến các bộ lọc bảo mật thông thường dễ dàng bị qua mặt, và người dùng cũng mất cảnh giác khi thấy nguồn tải xuống là một tên tuổi lớn trong ngành công nghệ.

Kho chứa mã độc được lưu trên nền tảng uy tín của dân công nghệ.

Kho chứa mã độc được lưu trên nền tảng uy tín của dân công nghệ.

Đây không phải là một phần mềm quảng cáo rác gây phiền nhiễu, mà là một Trojan xâm nhập sâu vào hệ thống. Một khi đã lọt vào thiết bị, nó có khả năng:

- Ghi lại mọi hoạt động của nạn nhân bằng cách chụp màn hình.

- Ghi lại thao tác mở khóa màn hình để đánh cắp mã PIN/mật khẩu.

- Đặc biệt, nó có khả năng tạo màn hình đăng nhập giả mạo các ứng dụng ngân hàng hoặc ví điện tử để chiếm đoạt tài khoản.

Dữ liệu sau khi thu thập sẽ được gửi về máy chủ của kẻ tấn công, mở đường cho việc rút sạch tiền trong tài khoản hoặc tống tiền nạn nhân.

Trước hồi chuông cảnh báo, đại diện Google khẳng định người dùng chỉ tải ứng dụng từ Google Play sẽ an toàn. "Google Play Protect sẽ tự động chặn các hành vi độc hại này, ngay cả khi ứng dụng được tải từ nguồn bên ngoài", phát ngôn viên Google cho biết. Tuy nhiên, lịch sử đã chứng minh không có lá chắn nào là hoàn hảo 100%.

Các tin khác

Cuộc đấu tỷ USD sau 20 năm: Đại gia Thái, Hàn, Nhật chiếm lĩnh nhà kính lộng lẫy, WinMart và Bách Hóa Xanh bán sát vách nhà dân

Từ thời kỳ Diamond Plaza còn là biểu tượng xa xỉ, sau 20 năm, thị trường bán lẻ Việt Nam đã biến hình thành một 'đấu trường' khốc liệt. Trong khi các tập đoàn Thái Lan, Nhật Bản, Hàn Quốc đổ hàng tỷ USD để chiếm lĩnh những vị trí đắc địa, thì các doanh nghiệp nội như WinCommerce hay Thế Giới Di Động lại chọn chiến lược 'vây ráp' từ nông thôn đến ngõ phố.

Luân chuyển cán bộ thuế phụ trách "điểm nóng"

Cục Thuế cho biết, bộ phận trước bạ nhà đất, quản lý người nộp thuế lĩnh vực kinh doanh vàng bạc đang là những "điểm nóng", tiềm ẩn nhiều rủi ro, nguy cơ trong công tác phòng, chống tham nhũng, tiêu cực. Theo đó, ngành thuế yêu cầu luân chuyển cán bộ ở các mảng này, hoàn thành trước 28/2.

Tỷ phú Mỹ dự báo vàng dần thay thế USD trở thành tài sản dự trữ toàn cầu

Một trong những nhà quản lý quỹ phòng hộ được giới tài chính Phố Wall nể trọng nhất – David Einhorn, đồng sáng lập quỹ Greenlight Capital – cho rằng thế giới đang chứng kiến một sự dịch chuyển lớn: vàng dần thay thế đồng USD để trở thành tài sản dự trữ quan trọng của các ngân hàng trung ương.

Đón tết nơi đầu sóng

Khi đất liền rộn ràng đón xuân, cán bộ, chiến sĩ Lữ đoàn 125 (Vùng 2 Hải quân) vẫn duy trì nghiêm chế độ trực, sẵn sàng chiến đấu cao, với quyết tâm 'đón xuân mới không quên nhiệm vụ'.

Ai không nên ăn nhiều thịt gà?

Thịt gà là món ăn quen thuộc không thể thiếu trong những ngày Tết nhưng không phải ai cũng ăn được, vậy ai không nên ăn nhiều thịt gà?

Hà Nội dự kiến giãn hơn 860.000 dân khỏi nội đô, chuyên gia bất động sản: Quá trình giãn dân cần đi kèm dịch chuyển sinh kế và các chức năng đô thị

Chuyên gia đánh giá quyết tâm giãn dân thể hiện nỗ lực lớn của thành phố trong việc xử lý các vấn đề tồn tại kéo dài như mật độ dân số cao, hạ tầng quá tải, thiếu không gian công cộng và suy giảm chất lượng môi trường sống tại khu vực trung tâm.

5 lĩnh vực đã sản sinh hơn 1.800 tỷ phú mới trong thập kỷ qua

Dữ liệu cho thấy, hơn 1.800 tỷ phú mới trên thế giới trong 10 năm qua tập trung chủ yếu ở 5 lĩnh vực kinh doanh. Ngoài công nghệ và tài chính, các ngành sản xuất và y tế đang nổi lên như những động lực tạo ra tài sản tỷ đô mới.