Công nghệ

Nếu đang sử dụng VPN trên Android, hãy xóa bỏ gấp những ứng dụng này

Một chiến dịch gián điệp mạng tinh vi có liên quan đến Iran vừa bị phanh phui, lợi dụng chính nhu cầu bảo vệ quyền riêng tư của người dùng để cài cắm phần mềm độc hại. Thủ đoạn của chúng là ngụy trang dưới vỏ bọc các ứng dụng VPN quen thuộc, biến chiếc điện thoại của nạn nhân thành một thiết bị theo dõi toàn diện.

Các chuyên gia từ công ty bảo mật Lookout vừa phát đi cảnh báo về một phiên bản mới của DCHSpy – một loại phần mềm gián điệp (spyware) nguy hiểm trên Android. Phần mềm này được phát tán thông qua các ứng dụng giả mạo những dịch vụ hợp pháp như EarthVPN, ComodoVPN, và thậm chí cả dịch vụ internet vệ tinh Starlink của SpaceX.

Ứng dụng VPN giả mạo đang hoành hành trên nền tảng Android.

Ứng dụng VPN giả mạo đang hoành hành trên nền tảng Android.

Theo điều tra, nhóm tin tặc khét tiếng MuddyWater, được cho là có liên hệ với Bộ Tình báo và An ninh Iran, đứng sau chiến dịch này. Đáng chú ý, chúng đã triển khai chiến dịch chỉ một tuần sau khi xung đột Israel-Iran nổ ra, thời điểm mà nhu cầu sử dụng VPN tại Iran tăng vọt do người dân tìm cách vượt qua các rào cản Internet.

Một khi đã xâm nhập thành công vào điện thoại, DCHSpy trở thành một "kẻ xâm nhập" đáng sợ. Nó có khả năng thu thập gần như toàn bộ thông tin nhạy cảm của người dùng, bao gồm:

- Dữ liệu ứng dụng WhatsApp (tin nhắn, tệp đính kèm)

- Danh bạ, tin nhắn SMS và lịch sử cuộc gọi

- Tất cả tệp tin lưu trên thiết bị

- Dữ liệu vị trí theo thời gian thực

- Kinh khủng hơn, nó còn có thể bí mật ghi âm qua micro và chụp ảnh từ camera của máy.

"Điều đặc biệt đáng lo ngại là tin tặc sử dụng các nền tảng đáng tin cậy như Telegram để phân phối các tệp APK độc hại, thường dưới vỏ bọc của các công cụ bảo vệ quyền riêng tư", nhà phân tích an ninh Azam Jangrevi chia sẻ. Trước mối đe dọa ngày càng tinh vi, các chuyên gia khuyến cáo người dùng phải hết sức cảnh giác:

- Tuyệt đối không tải ứng dụng (đặc biệt là VPN) từ các trang web lạ, các đường link không rõ nguồn gốc, ngay cả khi chúng hứa hẹn cung cấp tính năng bảo mật vượt trội.

- Chỉ tải ứng dụng từ các cửa hàng đã được xác minh như Google Play Store.

- Luôn xem xét các quyền mà ứng dụng yêu cầu. Một ứng dụng VPN không có lý do gì để yêu cầu quyền truy cập vào danh bạ, micro hay máy ảnh của bạn.

- Cài đặt một phần mềm bảo mật di động uy tín có khả năng phát hiện và ngăn chặn các mối đe dọa như DCHSpy.

Các tin khác

Giá vàng bất ngờ giảm mạnh

Sáng nay (25/7), giá vàng trong nước giảm mạnh. Theo đó, vàng SJC về dưới mốc 122 triệu đồng/lượng, giảm tới 1 triệu đồng/lượng so với sáng qua.

Retreat Island: Biệt thự đảo signature của Ecopark ra mắt tại miền Nam

Là dòng sản phẩm khẳng định thương hiệu của nhà sáng lập Ecopark trong kiến tạo môi trường sống hài hòa giữa thiên nhiên, biệt thự đảo Retreat Island thừa hưởng tinh hoa đúc kết từ chính sự thành công của Ecopark tại các phân khu biệt thự đảo trước đó như biệt thự đảo Ecopark Hưng Yên, biệt thự đảo Central Island, Đảo Châu Âu (Eco Central Park).

Hiện trạng bốn dòng sông ô nhiễm sắp được hồi sinh ở Hà Nội

Ngày 22/7, UBND thành phố Hà Nội ban hành quyết định phê duyệt dự án tổng thể đầu tư xây dựng bổ cập nước, cải tạo chỉnh trang sông Tô Lịch và nghiên cứu giải pháp bổ cập nước đối với sông Kim Ngưu, Lừ, Sét. Hà Nội kỳ vọng sẽ "thay áo mới" cho các dòng sông, trả lại diện mạo xanh, sạch và thân thiện với người dân.