01/03/2018 14:12 GMT+7

Cẩn thận trước các ứng dụng chỉnh sửa hình ảnh và học ngoại ngữ

HOÀNG THƯ
HOÀNG THƯ

TTO - Theo hãng bảo mật Wandera, mã độc RedDrop hiện đang ẩn trong ít nhất 53 ứng dụng di động thuộc các loại phần mềm chỉnh sửa hình ảnh, máy tính và các ứng dụng tự học ngôn ngữ.

Cẩn thận trước các ứng dụng chỉnh sửa hình ảnh và học ngoại ngữ - Ảnh 1.

Có ít nhất 53 ứng dụng di động hiện dính mã độc RedDrop - Ảnh: iStock.

Wandera cho biết: "RedDrop được thiết kế để bí mật theo dõi người dùng, ăn cắp dữ liệu nhạy cảm từ thiết bị, ghi âm cuộc gọi và khởi tạo hóa đơn điện thoại giả với mức thu phí khổng lồ."

Tiến sĩ Michael Covington, phó chủ tịch mảng chiến lược sản phẩm tại Wandera, nhận định RedDrop là "một trong những mã độc tinh vi nhất của Android" và bọn hacker đứng sau không chỉ sử dụng một loạt các thủ thuật tấn công mà còn hoàn thiện mọi chi tiết nhỏ để đảm bảo hành động của chúng khó có thể bị phát hiện.

Đó là lý do vì sao hiện RedDrop chỉ mới được tìm thấy ẩn trong ít nhất 53 ứng dụng di động nhưng thực tế ước tính có hơn 4.000 tên miền đang được sử dụng để phân phối các mã độc này.

Các ứng dụng dính RedDrop đã được xác minh bao gồm Video Blocker, Ninja Slice, Paint It, Hot Tone, Plus Italy… cùng nhiều ứng dụng có trên các trang web của bên thứ ba lẫn cửa hàng Google Play chính thức.

Hầu hết chúng đều là công cụ chỉnh sửa hình ảnh, hỗ trợ tính toán và dạy ngoại ngữ với phần mô tả "cung cấp nhiều chức năng hữu ích" cho người dùng.

Sau khi người dùng tải xuống các ứng dụng này, mã độc sẽ tải trọng tải bổ sung như APK và tệp JAR từ các máy chủ C & C khác nhau và tự động lưu trữ chúng trong bộ nhớ của thiết bị.

Kỹ thuật này cho phép kẻ tấn công lén lút thực hiện các tác vụ APK nguy hiểm khác mà không cần phải nhúng chúng thẳng vào mẫu ban đầu.

Khi nạn nhân trả phí hóa đơn điện thoại, mã độc sẽ xóa các tin nhắn đã gửi gần như ngay lập tức để tránh bị phát hiện.

RedDrop cũng đi kèm với một loạt các phần mềm gián điệp để thu thập dữ liệu người dùng được mã hóa lẫn không được mã hóa như hình ảnh, địa chỉ liên hệ, chi tiết liên quan đến thiết bị như IMEI và IMSI, mã quốc gia của SIM, mã mạng di động và mạng Wi-Fi gần đó.

Dữ liệu thu thập sẽ được gửi đến DropBox hoặc Drive của hacker để sử dụng trong kế hoạch tống tiền trong tương lai.

Cẩn thận trước các ứng dụng chỉnh sửa hình ảnh và học ngoại ngữ - Ảnh 2.

Các ứng dụng đã được xác minh dính mã độc RedDrop - Ảnh: Wandera.

HOÀNG THƯ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

UBND TP.HCM giao Sở Khoa học và Công nghệ làm việc với tỉnh Bình Dương và Bà Rịa - Vũng Tàu rà soát, chuẩn bị hạ tầng, giải pháp kỹ thuật khi sáp nhập vào TP.HCM.

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Trường Y Icahn tại Mount Sinai, New York, trở thành trường y đầu tiên ở Mỹ tích hợp trí tuệ nhân tạo (AI) vào chương trình đào tạo bác sĩ.

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Sáng kiến độc đáo của trưởng thôn giúp người dân và khách dễ dàng tìm đường, mở ra hướng đi mới cho nông thôn thông minh.

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất

Theo Đại học Quốc gia Hà Nội, việc trang bị tư duy số và kiến thức nền tảng về trí tuệ nhân tạo (AI) không còn là sự lựa chọn, mà đã trở thành một yêu cầu bắt buộc đối với các sinh viên đại học.

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất

Trung tướng Nguyễn Minh Đức: 'Đối tượng gọi điện, nêu rõ số căn cước, vậy lộ lọt ở đâu?'

Nhiều đại biểu kiến nghị cần làm rõ các khái niệm về dữ liệu cá nhân cần được bảo vệ và có biện pháp quản lý với những trường hợp giao dịch, đặc biệt trên môi trường điện tử.

Trung tướng Nguyễn Minh Đức: 'Đối tượng gọi điện, nêu rõ số căn cước, vậy lộ lọt ở đâu?'
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar