7+ ứng dụng sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn
TheứngdụngsẽđánhcắpmậtkhẩuFacebookvàtiềnmãhóacủabạbảng xếp hạng vòng loại world cupo báo cáo mới nhất của hãng bảo mật TrendMicro, một số ứng dụng trên Google Play có khả năng thực hiện các hành vi độc hại như đánh cắp thông tin đăng nhập của người dùng và dữ liệu nhạy cảm khác, bao gồm khóa riêng tư. Điều đáng lo ngại là số lượng và sự phổ biến của các ứng dụng kiểu này ngày một tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt.
![]() |
Vài ứng dụng bạn nên gỡ bỏ ngay lập tức bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.
Chúng đều mang trên mình phần mềm gián điệp (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer đánh cắp thông tin Facebook từ người dùng thông qua các ứng dụng độc hại trên Google Play, sau đó dùng để xâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài giả mạo, bot quảng cáo. Tương tự mã độc Joker, Facestealer thay đổi mã thường xuyên và có nhiều biến thể.
Từ khi bị tố giác tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể ứng dụng của Facestealer. Chẳng hạn, Daily Fitness OL bề ngoài là ứng dụng tập luyện song mục tiêu của nó là đánh cắp thông tin Facebook. Một khi khởi chạy ứng dụng, nó sẽ gửi yêu cầu đến hxxps://sufen168[.]space/config để tải về cấu hình mã hóa. Khi người dùng đăng nhập Facebook, ứng dụng sẽ mở một trình duyệt WebView để tải URL từ cấu hình vừa tải về. Tiếp đến, một đoạn mã JavaScript được nhúng vào trang web để lấy dữ liệu đăng nhập. Sau khi người dùng đăng nhập tài khoản thành công, ứng dụng sẽ thu thập cookie, rồi mã hóa tất cả thông tin có thể định danh (PII) và gửi đến máy chủ từ xa.
7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng đánh cắp dữ liệu của chúng. Dù vậy, với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.
Ngoài ra, TrendMicro cũng phát hiện hơn 40 ứng dụng đào tiền mã hóa giả mạo, là các biến thể của những ứng dụng độc hại trước đó. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.
Để tránh gặp phải các ứng dụng độc hại, người dùng nên đọc kỹ đánh giá từ những người đã tải trước đó. Tuy nhiên, đây cũng không phải giải pháp tối ưu do nhiều ứng dụng sẽ thuê dịch vụ đánh giá cao, chẳng hạn Photo Gaming Puzzle được chấm 4.5 sao, còn Enjoy Photo Editor 4.1 sao. Enjoy Photo Editor vượt 100.000 lượt tải trước khi bị gỡ bỏ.
Du Lam (Theo TrendMicro)

Zalo chính thức hỗ trợ mã hóa đầu cuối, tăng cường bảo vệ thông tin người dùng
Phương thức mã hóa đầu cuối (E2EE) là sự nâng cấp về bảo mật của Zalo giúp bảo vệ tối ưu các nội dung trao đổi của người dùng qua nền tảng này.
-
Những món đồ đem lại may mắn cho gia chủ năm Mậu Tuất9 ứng dụng gọi video tốt nhất cho Android hiện nayKịch tính tột độ trong sự trở lại của bộ truyện tranh The Gamer[LCS Bắc Mỹ Mùa Hè 2016] TSM đánh bại CLG trong trận đấu tâm điểmTruyện Bao dưỡng61% người dùng ngại mua hàng trực tuyến vì lý do bảo mậtVNPT VinaPhone muốn chơi cuộc chơi mới trên thị trường VASCá sấu khủng nhởn nhơ đi dạo trên sân golf gây sốcXe máy điện cũng sẽ bị cấm ở 6 tuyến phố Hà NộiSo sánh những hình ảnh của sách đạo đức xưa và nay
- ·Truyện Hướng Dẫn Phát Tình
- ·Gần 9.000 tài liệu của tình báo Mỹ bị rò rỉ
- ·Cái kết cho game thủ dũng cảm đốt điện thoại để 'làm phép'
- ·Hitachi Việt Nam có tướng mới
- ·Truyện Mùa Trôi Trên Quang Gánh
- ·Liên Minh Huyền Thoại: Sự thật đằng sau chuyện nữ game thủ đầu tiên lọt Top 5 Thách Đấu Việt Nam
- ·Lost Frontier
- ·10 clip 'nóng': Bi hài cảnh chở bạn nhậu say
- ·Galaxy A50s: Mặt lưng đa sắc, camera trước 32MP, sạc nhanh
- ·Cách phát hiện có người dùng lén máy tính của bạn
- ·10 ứng dụng selfie tốt nhất cho điện thoại Android
- ·Bạn có biết những sự thật này về 'đứa con của quỷ' Nico Robin chưa?
- ·Quét khuôn mặt để trả vé tàu điện ngầm ở Trung Quốc
- ·Xảy ra xô xát tại nhà máy Samsung Display Bắc Ninh
- ·Công tố viên đặc biệt cáo buộc người thừa kế Samsung giấu hàng triệu USD tiền hối lộ
- ·Robot gia đình Zenbo: Tham vọng mới của Asus
- ·Truyện Thiên Lý Đào Hoa Nhất Thế Khai
- ·(Clip) Game online làm cả video ca nhạc để quảng bá quần áo
- ·Thị phi bủa vây thương vụ mua lại hãng điện thoại siêu sang Vertu
- ·FPT Education liên kết mở trường Cao đẳng Anh quốc BTEC theo chuẩn quốc tế
- ·Nền tảng “Make in Vietnam” Base.vn hỗ trợ giải nhiều bài toán cho các doanh nghiệp
- ·Ứng dụng giúp người dùng chụp 'tự sướng', trò chuyện với người chết
- ·Renault Clio RS: phiên bản đặc biệt của dòng thể thao Clio RS
- ·Cá sấu khủng nhởn nhơ đi dạo trên sân golf gây sốc
- ·Ngôi nhà với thiết kế đặc biệt khiến bạn yêu đời ngay từ khi mới bước chân vào
- ·Những điều thú vị có thể bạn chưa biết về cuộc sống của các nữ game thủ
- ·VinFast đem 30 chiếc Lux cho khách hàng lái thử cùng chuyên gia quốc tế
- ·10 nhân vật số nhọ nhất trong anime và manga
- ·Sau Tết, smartphone ế dài tại Việt Nam
- ·Lại xuất hiện 2 vé cùng trúng giải Jackpot hơn 10 tỷ đồng
- ·Xe bán tải mất dần khách vì tăng phí trước bạ
- ·Lời bài hát 'Áo Mới Cà Mau' cho những ai chưa hiểu hết tiếng Nam Bộ
- ·Cuộc sống trong tù của “thái tử Lee” khổ sở đến mức nào?
- ·Vì sao Uber thu hút được những tài năng hàng đầu dù mang điều tiếng xấu
- ·Dota 2: ViCi là team Trung Quốc đầu tiên xác nhận tham dự ESL One Hamburg 2019
- ·Smartphone sạc đầy trong 20 phút sẽ ra mắt vào năm 2018?