Phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới

Các nhà nghiên cứu của Kaspersky đã phát hiện ra một mod gián điệp độc hại mới trong WhatsApp, hiện rất phổ biến trong ứng dụng nhắn tin Telegram.

Theo nhận định từ Kaspersky, mặc dù mục đích sửa đổi là để nâng cao trải nghiệm khách hàng nhưng ứng dụng này đang bí mật thu thập thông tin cá nhân từ người dùng. Dù nạn nhân được xác định là các đối tượng trên toàn cầu nhưng phần mềm độc hại này nhắm mục tiêu vào người dùng giao tiếp bằng tiếng Ả Rập và Azeri, với phạm vi hơn 340.000 cuộc tấn công trong một tháng.

Người dùng thường sử dụng mod của bên thứ ba để thêm các tính năng bổ sung vào các ứng dụng nhắn tin phổ biến. Mặc dù các mod này giúp nâng cao chức năng nhưng cũng đi kèm với phần mềm độc hại tiềm ẩn. Kaspersky đã phát hiện một mod WhatsApp mới không chỉ cung cấp các tính năng như lên lịch tin nhắn và các lựa chọn tùy chỉnh mà còn chứa một mô-đun phần mềm gián điệp độc hại.

Sau khi tệp kê khai của ứng dụng khách WhatsApp được điều chỉnh đã xuất hiện các thành phần đáng ngờ (dịch vụ và broadcast receiver) không có trong phiên bản gốc. Khi điện thoại đang bật nguồn và trong chế độ sạc, bộ thu sẽ khởi động dịch vụ và kích hoạt mô-đun gián điệp. Theo đó, bộ cấy độc hại sẽ gửi yêu cầu kèm theo thông tin thiết bị đến máy chủ của kẻ tấn công. Dữ liệu này bao gồm mã số nhận dạng thiết bị di động quốc tế (IMEI), số điện thoại, mã quốc gia và mã mạng… Ngoài ra, cứ mỗi 5 phút chúng truyền tải những thông tin liên lạc và tài khoản chi tiết của nạn nhân cũng như có thể thiết lập bản ghi micrô và trích xuất các tệp từ bộ nhớ ngoài.

Phiên bản độc hại đã tìm thấy kẻ hở qua các kênh phổ biến trên Telegram, trong đó một số kênh có đến hai triệu người đăng ký. Các nhà nghiên cứu của Kaspersky đã cảnh báo Telegram về vấn đề này. Chỉ trong tháng 10, hệ thống ghi nhận thông tin đo từ xa của Kaspersky đã phát hiện hơn 340.000 cuộc tấn công liên quan đến bản mod này. Mối đe dọa này xuất hiện vào thời gian gần đây và bắt đầu hoạt động vào giữa tháng 8/2023.

Azerbaijan, Ả Rập Saudi, Yemen, Thổ Nhĩ Kỳ và Ai Cập là những quốc gia có tỷ lệ tấn công cao nhất. Mặc dù xu hướng tấn công nghiêng về phía người dùng nói tiếng Ả Rập và tiếng Azerbaijan, nhưng việc này cũng tác động đến các cá nhân từ Hoa Kỳ, Nga, Anh, Đức và hơn thế nữa.

Dmitry Kalinin, chuyên gia bảo mật tại Kaspersky chia sẻ: “Mọi người thường tin dùng những ứng dụng từ các nguồn được nhiều người theo dõi, nhưng những kẻ lừa đảo sẽ lợi dụng sự tin tưởng của người dùng. Sự lây lan của các mod độc hại thông qua các nền tảng phổ biến của bên thứ ba nhấn mạnh tầm quan trọng của việc sử dụng ứng dụng khách tin nhắn tức thời (IM) chính thức. Tuy nhiên, nếu bạn cần một số tính năng bổ sung không có trong ứng dụng khách ban đầu, bạn nên cân nhắc sử dụng giải pháp bảo mật uy tín trước khi cài đặt phần mềm của bên thứ ba, vì phần mềm sẽ bảo vệ dữ liệu không bị xâm phạm. Để bảo vệ dữ liệu cá nhân được chắc chắn, hãy luôn tải xuống ứng dụng từ các cửa hàng ứng dụng hoặc trang web chính thức”.

Để giúp người dùng tránh nguy cơ trở thành nạn nhân của các cuộc tấn công mạng và trải nghiệm trực tuyến an toàn hơn, các chuyên gia của Kaspersky khuyến nghị:

  • Tải ứng dụng và phần mềm từ các nguồn chính thức và uy tín. Hạn chế các cửa hàng ứng dụng của bên thứ ba vì nguy cơ lưu trữ các ứng dụng độc hại hoặc bị xâm phạm sẽ cao hơn.
  • Sử dụng phần mềm bảo mật uy tín: Cài đặt và duy trì phần mềm chống vi-rút và phần mềm độc hại uy tín trên thiết bị của bạn. Thường xuyên quét thiết bị để tìm các mối đe dọa tiềm ẩn và cập nhật phần mềm bảo mật. Sử dụng Kaspersky Premium để bảo vệ thiết bị của bạn khỏi các mối đe dọa đã biết và chưa biết.
  • Tìm hiểu về những trò lừa đảo phổ biến: Luôn cập nhật về các mối đe dọa, kỹ thuật và chiến thuật mạng mới nhất. Hãy thận trọng với các đề nghị đáng ngờ hoặc các yêu cầu khẩn cấp về thông tin cá nhân hoặc tài chính.
  • Phần mềm của bên thứ ba từ các nguồn phổ biến thường không được bảo hành. Hãy nhớ rằng những ứng dụng như vậy có thể chứa các phần cấy ghép độc hại.
Có thể bạn quan tâm
FPT Shop có quà hấp dẫn cho khách hàng mua sắm trong dịp siêu sale 11/11

Nhân dịp siêu sale 11/11 sắp diễn ra, từ ngày 8 – 12/11/2023, hàng loạt các mặt hàng công nghệ tại FPT Shop sẽ được ‘gọi tên’ với mức giá giảm đến 50% trong chương trình livestream trên sàn TikTok Shop.

Chuỗi livestream 11 ngày của Shopee sẽ có siêu sale lớn nhất năm

Shopee sẽ liên tục kết hợp cùng các nghệ sĩ hàng đầu, KOL và KOC được yêu thích để đem đến nhiều chương trình giải trí hấp dẫn cùng chuỗi livestream liên tục 11 ngày, đồng thời đẩy mạnh các hỗ trợ thiết thực cho người dùng, nhà bán hàng và thương hiệu tại siêu sale 11.11.

Grab nhận 9 giải tại SMARTIES VIETNAM 2023

Grab đã nhận đến 9 giải thưởng, trong đó có hai giải thưởng lớn là “Nền tảng công nghệ của năm” và “Thương hiệu của năm” tại SMARTIES VIETNAM 2023.

“Cất Cánh Trên Sàn Thương Mại Điện Tử” cùng ông chủ các thương hiệu doanh thu chục tỷ

Làm sao để có doanh thu ổn định 70 tỷ đồng mỗi năm bằng kinh doanh trực tuyến? Kinh doanh trên thương mại điện tử tại Việt Nam cần các điều kiện nào để có kết quả tốt, tất cả được trình bày qua cuống sách “Cất cánh trên sàn TMĐT” của Trần Lâm, ông chủ 5 thương hiệu Julyhouse, Macaland, Loli&theWolf, HevieFood và BuB&MuM, có hơn 150 mã hàng hoá.

Zalo AI Challenge 2023 có tổng giải thưởng lên đến 15.000USD, đề thi liên quan đến Generative AI

Vào ngày 6/11, Zalo AI Challenge 2023 chính thức trở lại với đề thi về Generative AI – một xu hướng công nghệ đang được quan tâm gần đây trên toàn thế giới, tổng giải thưởng lên đến 15.000 USD cùng bộ dữ liệu chất lượng.

Huawei eKit – hệ sinh thái giải pháp dành cho doanh nghiệp vừa và nhỏ

Huawei Việt Nam chính thức ra mắt giải pháp Huawei eKit – hệ sinh thái giải pháp dành riêng cho khách hàng và đối tác trong thị trường phân phối; tích hợp cùng các chính sách, sản phẩm, giải pháp và dịch vụ đi kèm các nền tảng số nhằm xây dựng một mô hình giải pháp hoàn chỉnh dành cho doanh nghiệp.

Dùng MoMo để thanh toán khi đặt xe, giao thức ăn, giao hàng, đi chợ online của Grab

MoMo và Grab Việt Nam vừa chính thức công bố hợp tác, theo đó, người dùng Grab đã có thể chọn MoMo là phương thức thanh toán khi đặt xe, đặt đồ ăn, đi chợ online hay đặt giao hàng.

Lợi nhuận trước thuế QIII/2023 của Viettel Post tăng 82% so với cùng kỳ

QIII/2023, lợi nhuận trước thuế của Viettel Post tăng 82% so với cùng kỳ, là mức lợi nhuận cao nhất trong năm 2023. Diễn tiến khác, Viettel Post đã nộp hồ sơ về việc niêm yết cổ phiếu VTP trên sàn HOSE lên Sở Giao dịch chứng khoán TPHCM.

realme C53, smartphone dưới 5 triệu có bộ nhớ 8+256GB mở bán

Sau thành công lọt top sản phẩm bán chạy nhất tại Thế Giới Di Động chỉ sau 3 ngày mở bán của realme C53 6+128GB đầu tháng 6/2023, realme tiếp tục tung realme C53 với nâng cấp lớn nhất về bộ nhớ 8+256GB.

FPT được vinh danh Top 10 Thương hiệu bền vững nhờ đổi mới sáng tạo

Ngày 29/10, tại buổi trao giải Better Choice Awards 2023, Tập đoàn FPT được vinh danh Top 10 Thương hiệu bền vững nhờ đổi mới sáng tạo (Innovation Choice Awards).