News :
Cảnh báo cho những ai có đặc điểm này khi ngủ: Nguy cơ huyết áp cao, tiểu đường tăng gấp đôi Cơ quan giải quyết Giấy phép hoạt động cho thuê lại lao động trên địa bàn tỉnh Thanh Hóa từ ngày 25/11/2025 cụ thể ra sao? Cuốn sách về âm nhạc hiếm hoi được các nghệ sĩ mong chờ Người thầy nào của Việt Nam được mệnh danh là ‘túi khôn của thời đại’? Cứ tưởng nghỉ hưu sớm là sung sướng, 2 năm sau tôi mới nhận ra mình đã quá ngây thơ Khởi nghiệp từ 2 chỉ vàng, lão nông Vĩnh Long thành người nhiều đất nhất xã 4 loại thịt dễ “ôm ổ ký sinh trùng”, dân buôn cũng ngại ăn Video bàn thắng Lào vs Việt Nam: Xuân Son định đoạt trận đấu Sau khi hack điện thoại, đây là hai ứng dụng đầu tiên tội phạm mạng sục sạo Lời chúc ngày 20/11 cho thầy cô đã nghỉ hưu hay, ngắn gọn năm 2025 Lần trở lại đầy uy tín của motorola: Mang hẳn công nghệ 5G cho sản phẩm dưới 4 triệu, camera 50 MP, mua ngay giá ưu đãi Xác định các cặp đấu bán kết play-off World Cup 2026, tuyển Italy sẽ không lặp lại bi kịch lần thứ 3 liên tiếp? Xin Lộc Thần Tài cúng xong nhớ hạ gấp thứ này xuống, để lâu cạn Phúc CLB nữ TPHCM vào tứ kết AFC Champions League 2025/26 Việt Nam là hình mẫu phát triển 5G hiệu quả nhất ASEAN Thanh Sơn, Lương Thu Trang gây ấn tượng trong vở kịch ‘Quân khu Nam Đồng’ Lời chúc 20/11 cho cô giáo chủ nhiệm hay, xúc động năm 2025 Một xã ở Phú Thọ ghi nhận 45 ca mắc sởi, ổ dịch tập trung ở trường học Cảng hàng không quốc tế Gia Bình sẽ tạo ra bước đột phá cho Vùng Thủ đô Can trường Béo phì là bệnh, không phải lỗi của cá nhân Nước lũ dâng cao đột ngột trong đêm, người dân Nha Trang lên mạng cầu cứu Bomber PC chính thức ra mắt: Tái sinh ký ức Boom Online, rinh ngay skin FREE độc quyền Đại biểu kiến nghị điều chỉnh mức giảm trừ gia cảnh theo khu vực hoặc theo vùng Qualcomm xác nhận ngày ra mắt Snapdragon 8 Gen 5 vào 26/11 MC Diễm Quỳnh xúc động với món quà bất ngờ từ MC Anh Tuấn POCO F8 Ultra lộ thiết kế và cấu hình sát ngày ra mắt: Nâng cấp mạnh về hiệu năng, độ bền và pin 2 loại đậu ăn nhiều “phá gan”, ngon bổ mấy cũng hạn chế Đội trưởng U22 Việt Nam đứt dây chằng, chia tay SEA Games Hoa hậu Trà Giang tuổi 20 ngày càng gợi cảm, tiết lộ điều đặc biệt sau nhiệm kỳ Hướng dẫn cách tạo thiệp chúc mừng 20-11 trên Zalo cực đẹp để bạn gửi lời tri ân đến các Thầy Cô Nông nghiệp Hòa Phát thông báo chào bán 30 triệu cổ phiếu lần đầu ra công chúng, giá 41.900 đồng/cổ phiếu Người đàn ông 33 tuổi ung thư gan giai đoạn cuối, bác sĩ biết nguyên nhân xong vừa giận lại vừa thương xAI ra mắt Grok 4.1 và 4.1 Thinking miễn phí, tăng mạnh hiệu suất AI Cách sử dụng máy in cho người mới bắt đầu đơn giản nhất Mất trắng hơn 600 triệu vì trả 16 nghìn đồng tiền ship, chiêu lừa đảo liên quan shipper giao hàng mới nhất mà người dân cần cảnh giác Thế Giới Di Động bắt tay cặp đôi Ninh Dương Story quảng bá Samsung Galaxy A56 10 lời chúc ngày Quốc tế Đàn ông 19/11 ý nghĩa, vui vẻ gửi tới cánh mày râu Thời điểm chơi thể thao, đánh pickleball bào mòn sức khỏe, phá giấc ngủ: Bác sĩ cảnh báo Việt Nam – Nhật Bản tăng cường hợp tác y tế trong giai đoạn mới


Theo đó, kẻ tấn công đóng giả các ứng dụng phổ biến như WhatsApp, Google Photos, TikTok và YouTube để dụ người dùng tải về và cài đặt.

Ứng Dụng Bí Mật Chụp Ảnh Bằng Camera Trước Mà Người Dùng Android Cần Kiểm Tra Xóa Gấp- Ảnh 1.

Một chiến dịch phần mềm gián điệp Android đang phát triển nhanh chóng, mang tên ClayRat, đã nhắm vào người dùng thông qua các kênh Telegram và những trang web giả mạo.

Kẻ tấn công đóng giả các ứng dụng phổ biến như WhatsApp, Google Photos, TikTok và YouTube để dụ người dùng tải về và cài đặt.

Theo báo cáo từ công ty an ninh mạng Zimperium, chuỗi tấn công của ClayRat được dàn dựng rất bài bản.

Đầu tiên, người dùng bị dẫn dụ đến các trang web giả mạo, hứa hẹn cung cấp các phiên bản “Plus” của ứng dụng với tính năng cao cấp ví dụ như YouTube Plus.

Từ các trang web này, nạn nhân được điều hướng đến các kênh Telegram do kẻ tấn công kiểm soát. Tại đây, chúng sử dụng các chiêu trò như tăng số lượt tải xuống một cách giả tạo và tung ra các lời chứng thực giả mạo để tạo cảm giác ứng dụng đáng tin cậy.

Ứng Dụng Bí Mật Chụp Ảnh Bằng Camera Trước Mà Người Dùng Android Cần Kiểm Tra Xóa Gấp- Ảnh 2.

Sau đó, nạn nhân bị lừa tải về và cài đặt tệp APK chứa mã độc ClayRat.

Khi đã xâm nhập thành công, phần mềm gián điệp này có thể đánh cắp tin nhắn SMS, nhật ký cuộc gọi, thông báo và thông tin thiết bị; bí mật chụp ảnh bằng camera trước và thậm chí tự động gửi tin nhắn hoặc thực hiện cuộc gọi từ chính máy của nạn nhân “, chuyên gia an ninh mạng Vishnu Pratapagiri của Công ty Zimperium cho biết.

Điểm đáng sợ nhất của ClayRat không chỉ dừng lại ở việc đánh cắp dữ liệu. Nó được thiết kế để tự nhân bản, phần mềm độc hại này sẽ tự động gửi các liên kết độc hại đến tất cả mọi người trong danh bạ của nạn nhân, biến chiếc điện thoại bị nhiễm thành một nút phát tán virus, giúp kẻ tấn công mở rộng quy mô mà không cần can thiệp thủ công.

Trong 90 ngày qua, Zimperium đã phát hiện không dưới 600 mẫu mã độc và 50 ứng dụng “mồi” cho thấy kẻ tấn công đang liên tục cải tiến, thêm các lớp ngụy trang mới để né tránh các phần mềm bảo mật.

Đối với các thiết bị chạy Android 13 trở lên với các biện pháp bảo mật được siết chặt, ClayRat sử dụng một thủ thuật tinh vi hơn. Ứng dụng giả mạo ban đầu chỉ là một trình cài đặt gọn nhẹ.

Khi được khởi chạy, nó sẽ hiển thị một màn hình cập nhật cửa hàng Play giả, trong khi âm thầm tải và cài đặt mã độc chính đã được mã hóa ẩn bên trong.

Sau khi cài đặt, ClayRat sẽ yêu cầu người dùng cấp quyền trở thành ứng dụng SMS mặc định để có thể truy cập và kiểm soát hoàn toàn tin nhắn cũng như nhật ký cuộc gọi.

Trong một nghiên cứu liên quan, các nhà khoa học từ Đại học Luxembourg và Đại học Cheikh Anta Diop phát hiện nhiều ứng dụng cài sẵn trên các smartphone Android giá rẻ bán tại châu Phi được cấp quyền ở mức cao hơn bình thường. Một số gói phần mềm do nhà sản xuất cung cấp thậm chí gửi dữ liệu định danh và vị trí về máy chủ bên thứ ba.

Phía Google cho biết người dùng Android sẽ được bảo vệ tự động khỏi các phiên bản đã biết của phần mềm độc hại này thông qua Google Play Protect, một tính năng được bật mặc định trên các thiết bị có Dịch vụ Google Play.

Tuy nhiên, mối đe dọa từ các biến thể mới và các nguồn cài đặt không chính thống vẫn là một lời cảnh báo cho tất cả người dùng.

Theo: The Hacker News


Tags

ứng dụng

Android

camera trước

Nguồn Trang : https://soha.vn/ung-dung-bi-mat-chup-anh-bang-camera-truoc-ma-nguoi-dung-android-can-kiem-tra-xoa-gap-198251119114113092.htm

Để lại một bình luận