Công nghệ

Người dùng Android nhận cảnh báo về phần mềm độc hại Sturnus

Sturnus là phần mềm độc hại Android chủ yếu lây lan qua các tệp APK, tức là các ứng dụng được tải xuống từ các trang web không chính thức, bên ngoài cửa hàng Google Play. Dù người dùng có cẩn trọng khi tải xuống, Sturnus vẫn nguy hiểm vì nó hoạt động âm thầm trong nền.

Người dùng Android nhận cảnh báo về phần mềm độc hại 'nguy hiểm' Sturnus - Ảnh 1.

Sturnus có thể đọc WhatsApp, Telegram, Signal mà không phá mã hóa

ẢNH: THE HACKER NEWS

Phần mềm độc hại này lợi dụng các tính năng trợ năng của Android để theo dõi mọi hoạt động trên màn hình. Nó có khả năng đọc tin nhắn từ các ứng dụng phổ biến như WhatsApp, Telegram và Signal, không phải bằng cách phá mã hóa mà quan sát những gì hiển thị trên màn hình. Ngoài ra, Sturnus còn ghi lại các thao tác chạm, nhấn nút và tương tác của người dùng.

Đặc biệt, Sturnus có thể tạo ra màn hình giả mạo của ứng dụng ngân hàng, khiến người dùng nhập thông tin đăng nhập mà không hay biết, từ đó tin tặc có thể chiếm đoạt thông tin. Sturnus thậm chí còn có thể hiển thị thông báo "cập nhật Android" giả mạo để che giấu hoạt động của mình.

Phần mềm độc hại Android nguy hiểm nhất năm?

Mặc dù Sturnus hiện trong giai đoạn tiền triển khai nhưng phần mềm độc hại này được ghi nhận đã hoạt động đầy đủ và xuất hiện ở một số khu vực tại châu Âu. Sturnus giao tiếp với tin tặc thông qua các thông điệp được mã hóa và thông thường khiến việc phát hiện trở nên khó khăn hơn.

Người dùng Android nhận cảnh báo về phần mềm độc hại 'nguy hiểm' Sturnus - Ảnh 2.

Màn hình hiển thị nội dung giả mạo về ứng dụng ngân hàng hoặc cập nhật Android do Sturnus tạo ra

ẢNH: SAMMYFANS

Các chuyên gia cảnh báo Sturnus có thể lây lan qua các tệp đính kèm trong tin nhắn và có thể ngụy trang thành các ứng dụng phổ biến như Chrome. Sau khi được cài đặt, phần mềm độc hại này có thể điều khiển thiết bị, đọc văn bản trên màn hình và giành quyền quản trị viên, dẫn đến việc gỡ bỏ trở nên khó khăn.

Hiện chưa có công cụ nào có thể ngăn chặn hoàn toàn Sturnus. Để bảo vệ bản thân, người dùng nên tránh tải xuống ứng dụng từ các trang web không rõ nguồn gốc và chỉ sử dụng Google Play. Do đó, hãy cẩn trọng với các tệp đính kèm, liên kết và bất kỳ yêu cầu cấp quyền đặc biệt nào của ứng dụng.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Các ngân hàng làm việc Thứ 7

Các ngân hàng làm việc Thứ 7

Hiện tại có 23 ngân hàng làm việc vào thứ 7 (chỉ buổi sáng), để phục vụ nhu cầu của khách hàng như VP Bank, Techcombank, BIDV… Tuy nhiên, giờ làm việc có thể khác nhau tùy thuộc vào từng chi nhánh nên cần gọi điện kiểm tra trước khi đến.
Hướng dẫn cách đăng ký xe lần đầu online

Hướng dẫn cách đăng ký xe lần đầu online

Để đăng ký xe lần đầu, bạn cần thực hiện trên Cổng Dịch vụ công Quốc gia hoặc ứng dụng VNeID. Sau khi kê khai, chọn biển số và nộp lệ phí, bạn sẽ nhận được kết quả đăng ký qua dịch vụ bưu chính hoặc trực tiếp tại cơ quan đăng ký xe.
Có nên rút sạc laptop khi đầy 100%?

Có nên rút sạc laptop khi đầy 100%?

Một câu hỏi muôn thuở vẫn khiến nhiều người dùng băn khoăn: Liệu có nên rút sạc laptop ngay khi pin đạt 100% hay cứ để sạc cắm liên tục?
"Cơn lũ" tin giả dùng AI càn quét mạng xã hội

"Cơn lũ" tin giả dùng AI càn quét mạng xã hội

Giữa lúc thiên tai đang gây thảm cảnh cho người dân miền Trung, một "cơn lũ" khác đang âm thầm nhưng dữ dội lan rộng trên không gian mạng: cơn lũ của tin giả được vẽ bởi trí tuệ nhân tạo (AI).