Trojan ăn cắp thông tin người dùng Facebook ẩn trong các ứng dụng sách giáo khoa

Hãng bảo mật Zimperium đã phát hiện ra một trojan Android khó chịu có tên Schoolyard Bully ảnh hưởng đến hơn 300.000 người dùng cho đến nay.

Zimperium giải thích rằng trojan này thực sự nhắm mục tiêu thông tin đăng nhập Facebook của các nạn nhân, với chiến dịch tấn công được thực hiện từ năm 2018. Nó có thể được tìm thấy trong nhiều ứng dụng giáo dục đã được tải xuống từ Google Play Store và các cửa hàng ứng dụng của bên thứ ba.

Xin lưu ý rằng các ứng dụng chứa trojan Schoolyard Bully đã bị xóa khỏi Google Play Store, nhưng chúng vẫn nấp xung quanh các cửa hàng ứng dụng của bên thứ ba, vì vậy hãy hết sức cẩn thận nếu đang sử dụng bất kỳ ứng dụng nào. Các ứng dụng tiếng Việt trong danh sách chứa trojan này gồm có: Cẩm Nang Lớp 8 Offline – Giải Bài Tập và Ôn Luyện; Cẩm Nang Lớp Offline – Giải Bài Tập và Ôn Luyện; Cẩm Nang Địa Lý Offline – Giải Bài Tập và Ôn Luyện; Giải Bài Tập 7 Offline Toán Văn Anh Lý Sinh Sử Địa; Cẩm Nang Ngữ Văn Offline – Soạn Văn và Văn Mẫu; Giải Toán 6,7,8,9,10,11,12; Giải Tin Học 6,7,8,9,10,11,12; Giải Bài Tập 6 Offline Toán Văn Anh Lý Sinh Sử Địa; Mê Đọc Truyện; Mọt Truyện; Nghe Truyện Ngắn, Ngôn Tình, Kiếm Hiệp Audio Hay; Giải Vật Lý 6,7,8,9,10,11,12.

Rochard Melick, giám đốc bộ phận tình báo về mối đe dọa di động tại Zimperium, cho biết: “Những kẻ tấn công có thể gây ra nhiều thiệt hại bằng cách đánh cắp mật khẩu Facebook. Nếu chúng có thể mạo danh ai đó từ tài khoản Facebook hợp pháp của nạn nhân thì việc lừa đảo bạn bè và những người liên hệ khác để nhờ gửi tiền hoặc thông tin nhạy cảm trở nên cực kỳ dễ dàng”.

Trojan ăn cắp thông tin người dùng Facebook ẩn trong các ứng dụng sách giáo khoa - 3

Zimperium tiếp tục giải thích rằng trojan này chủ yếu nhắm vào các ứng dụng tiếng Việt và cũng mở rộng sang nhiều ứng dụng khác, với phát hiện ở 71 quốc gia cho đến nay. Điều đó có nghĩa phạm vi tiếp cận của nó khá rộng. Phần mềm độc hại này sử dụng các thư viện gốc để ẩn khỏi phần mềm chống virus. Nó sử dụng kỹ thuật tương tự để lưu trữ lệnh và dữ liệu điều khiển (C&C).

Nếu người dùng đã cài đặt một ứng dụng có chứa trojan này, họ có nguy cơ bị tiết lộ danh tính Facebook, đồng thời trojan này cũng có thể đánh cắp email, số điện thoại, mật khẩu và tên Facebook. Các chuyên gia khuyến cáo rằng người dùng phải luôn cẩn thận khi cài đặt các ứng dụng không xác định, đặc biệt là từ các cửa hàng ứng dụng của bên thứ ba. Việc cấp quyền cho các ứng dụng đó cũng vậy.

Theo Androidheadlines/itechpost

Có thể bạn quan tâm
Khaothi.Online được vinh danh tại giải thưởng Thành phố thông minh Việt Nam 2022

Ngày 1/12/2022, trong khuôn khổ Smart City Summit 2022 do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) tổ chức, Phần mềm kiểm tra đánh giá quá trình ở bậc học phổ thông trên nền tảng cung cấp dịch vụ Khaothi.Online được vinh danh là Giải pháp Giáo dục thông minh.

Windows 10 giảm còn 70% thị phần, Windows 11 vượt quá 16%

Dữ liệu tham khảo từ StatCounter cho thấy thị phần hệ điều hành Windows 10 đang có sự sụt giảm nhẹ xuống còn 70% và Windows 11 tăng lên 16%.

Chứng khoán KB Việt Nam ra mắt ứng dụng cho nhà đầu tư mới

Ngày 1/12 tại Hà Nội, công ty Cổ phần Chứng khoán KB Việt Nam (KBSV) chính thức ra mắt Ứng dụng Đầu tư Chứng khoán KB Buddy – Đối tác đầu tư thân thiện, với mục tiêu thiết lập nền tảng giao dịch chứng khoán thông minh và tiện ích.

Keysight cung cấp các giải pháp USB4 Version 2.0 tối ưu hóa hiệu năng thiết kế

Keysight Technologies vừa công bố bộ giải pháp USB 80Gbps mới giúp tối đa hóa hiệu năng của các thiết kế USB và bảo đảm tuân thủ với các thông số kỹ thuật thuộc tiêu chuẩn USB Implementer Forum (USB-IF), cung cấp độ chính xác và chân thực cao của tín hiệu.

5G sẽ trở thành công nghệ hàng đầu ở Đông Nam Á vào năm 2028

Các thuê bao 5G toàn cầu đang trên đà đạt mốc 1 tỷ vào cuối năm nay và 5 tỷ vào cuối năm 2028 bất chấp những thách thức kinh tế hiện tại và sắp tới, các kết nối truy cập không dây cố định (FWA) toàn cầu cũng được dự báo phát triển nhanh hơn dự kiến – theo Báo cáo di động của Ericsson vừa công bố.

Epson tuyên bố ngừng sản xuất máy in laser vào năm 2026

Theo xác nhận từ hãng điện tử đa quốc gia đến từ Nhật Bản, máy in laser của Epson sẽ không còn được bán kể từ năm 2026.

ASUS Việt Nam ra mắt Zenbook 17 Fold OLED màn hình gập độc đáo cho người sành điệu

Ngày 30/11, ASUS Việt Nam chính thức ra mắt dòng laptop Zenbook 17 Fold OLED (UX9702) màn hình gập 17.3 inch đầu tiên thế giới. Đây là chiếc laptop đột phá, mang tính tương lai, đánh dấu lần bắt tay giữa hai công ty công nghệ hàng đầu thế giới ASUS và Intel nhằm thúc đẩy sự đổi mới trong việc phát triển các thiết bị điện tử gập, nâng cao hợp tác giữa các chuyên gia trong ngành và quan hệ đối tác trong hệ sinh thái doanh nghiệp.

Apple sẽ trả 50 triệu USD để giải quyết sự cố bàn phím cánh bướm

Kế hoạch thanh toán số tiền 50 triệu USD để giải quyết vụ kiện tập thể của Apple vừa nhận được sự chấp thuận sơ bộ từ một thẩm phán liên bang, đẩy vụ kiện tiến một bước gần hơn đến hồi kết.

Lazada Logistics đưa 100 xe máy điện ‘bán tải’ vào hoạt động giao vận

Lazada Logistics vừa nhận bàn giao lô xe máy điện đầu tiên từ Selex Motors, công ty khởi nghiệp trong lĩnh vực xe điện thông minh. Theo lộ trình, 100 chiếc xe máy điện đầu tiên sẽ được Lazada Logistics đưa vào hoạt động giao hàng tại thị trường Việt Nam trong năm 2023, hướng tới mục tiêu xây dựng Logistics xanh.

Trình làng 3 máy chủ ảo Amazon EC2 mới, đáp ứng nhiều ứng dụng hiệu năng tính toán cao

Tại sự kiện thường niên AWS re:Invent, Amazon Web Services, giới thiệu ba máy chủ ảo mới Amazon Elastic Compute Cloud (Amazon EC2) instance, sử dụng ba loại chip mới do Amazon thiết kế, có khả năng cung cấp cho khách hàng hiệu năng tính toán cao (HPC), phù hợp với nhiều loại ứng dụng khác nhau.