Trang chủTin TứcPhần mềm độc hại đã lấy 5,8 triệu mật khẩu Facebook

Phần mềm độc hại đã lấy 5,8 triệu mật khẩu Facebook

Google tìm thấy 9 ứng dụng đã có thể ăn cắp thông tin Facebook từ người dùng Android, theo một Dr.web nghiên cứu . 

Điều đáng quan tâm nhất là các ứng dụng này đã được tải xuống hơn 5,8 triệu lần. Nhìn chung, các ứng dụng có vẻ hợp pháp và thực hiện những gì chúng dự định làm, chẳng hạn như tử vi hàng ngày, chỉnh sửa ảnh, đóng khung ảnh hoặc tập thể dục và đào tạo.

Vì chúng chứa quảng cáo nên người dùng có tùy chọn tắt chúng bằng cách kết nối với Facebook. Mặc dù ban đầu nó đã tải trang thật, nhưng nó đã chuyển hướng người dùng đến một giao diện trông rất giống với biểu mẫu đăng nhập Facebook. Phần mềm đã thu thập thông tin đăng nhập và truyền chúng đến máy chủ chỉ huy và kiểm soát của tin tặc cùng với cookie từ các phiên xác thực hiện tại.

Các nhà nghiên cứu bảo mật cho biết: “Phân tích các chương trình độc hại cho thấy tất cả chúng đều nhận được các cài đặt đánh cắp thông tin đăng nhập và mật khẩu của tài khoản Facebook. Tuy nhiên, những kẻ tấn công có thể dễ dàng thay đổi cài đặt của trojan và yêu cầu chúng tải trang web của một dịch vụ hợp pháp khác. Họ thậm chí có thể đã sử dụng một biểu mẫu đăng nhập hoàn toàn giả mạo trên một trang web lừa đảo. Do đó, các trojan có thể đã được sử dụng để đánh cắp thông tin đăng nhập và mật khẩu từ bất kỳ dịch vụ nào ”.

Kiểm tra danh sách bên dưới để xem liệu bạn có cài đặt bất kỳ ứng dụng phần mềm độc hại nào sau đây không: 

PIP Photo có nhiều lượt tải xuống nhất trong số các ứng dụng bị nhiễm phần mềm độc hại, với 5,8 triệu. Các ứng dụng sau được thêm vào danh sách: 

  • Tử vi số Pi đã có khoảng 1.000 lượt tải xuống
  • Lockit Master đã có khoảng 5.000 lượt tải xuống
  • Trình quản lý khóa ứng dụng: khoảng mười lượt tải xuống 
  • Tử vi hàng ngày có khoảng 100.000 lượt tải xuống
  • App Lock Keep đã có khoảng 50.000 lượt tải xuống
  • Inwell Fitness có khoảng 100.000 lượt tải xuống
  • Rubbish Cleaner đã có 100.000 lượt tải xuống
  • Xử lý ảnh: khoảng 500.000 lượt tải xuống

Các ứng dụng trojanized không còn xuất hiện trong Google Play và Google cũng đưa vào danh sách đen những người tạo ra tất cả chín ứng dụng khỏi cửa hàng, ngăn họ gửi ứng dụng mới.

Mặc dù các lệnh cấm là hợp lý, Google nên tập trung vào việc cải thiện hệ thống bảo mật của mình để ngăn chặn việc bổ sung các ứng dụng tương tự vào kho lưu trữ của mình. Rốt cuộc, tin tặc có thể dễ dàng xây dựng các ứng dụng độc hại và tải chúng lên Google Play với giá chỉ 25 đô la.

Tham gia kênh và nhóm Telegram để nhận các bản cập nhật mới nhất.

Từ chối trách nhiệm

Chúng tôi chỉ chia sẻ nội dung cho mục đích thử nghiệm và giáo dục. Nếu bạn nghĩ rằng nó hoạt động tốt và có ích cho bạn thì chúng tôi thực sự khuyên bạn nên mua nó từ các tác giả hoặc nhà phát triển gốc vì họ đã thực sự rất nỗ lực trong việc tạo ra nó.
Nếu bạn là chủ sở hữu của nội dung này hoặc muốn xóa nội dung này thì hãy gửi thư cho chúng tôi , Chúng tôi sẽ xóa nội dung đó ngay khi có thể. Để biết thêm thông tin, hãy truy cập:

BÀI VIẾT LIÊN QUAN

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

BÀI VIẾT MỚI

Bình luận mới