Các chuyên gia bảo mật vừa phát hiện một loại mã độc mới, có khả năng lợi dụng tính năng trợ năng để chiếm quyền kiểm soát thiết bị, từ đó âm thầm theo dõi, thu thập và đánh cắp dữ liệu cá nhân mà người dùng không hề hay biết.

Ảnh minh họa (Nguồn: Internet)
Theo Forbes, một chiến dịch tấn công bằng mã độc trojan nhắm vào người dùng smartphone thông qua các ứng dụng giả mạo vừa được các chuyên gia bảo mật tại Zimperium phát hiện.
Các chuyên gia cho biết mã độc liên tục được cải tiến, ngày càng tinh vi hơn cả về cách lây lan và phương thức tấn công. Nếu vô tình cài đặt ứng dụng giả mạo có chứa mã độc, thiết bị có thể bị chiếm quyền điều khiển mà người dùng không hề hay biết.
Điểm chung của các ứng dụng độc hại này là yêu cầu người dùng cấp quyền “toàn quyền kiểm soát” thiết bị thông qua tính năng trợ năng (Accessibility) trên Android. Đây vốn là công cụ hỗ trợ người khuyết tật sử dụng điện thoại dễ dàng hơn, nhưng nếu bị mã độc lợi dụng, nó có thể biến một ứng dụng tưởng chừng vô hại thành công cụ theo dõi tinh vi.
Các chuyên gia bảo mật cảnh báo, một khi được cấp quyền truy cập vào tính năng trợ năng trên Android, mã độc có thể chiếm quyền kiểm soát toàn bộ thiết bị; từ theo dõi thao tác, đánh cắp thông tin cá nhân, đến âm thầm cài thêm phần mềm độc hại khác mà người dùng không hề hay biết.
Đây là lý do phần mềm Android luôn hiển thị thông báo cảnh báo khi có ứng dụng yêu cầu cấp quyền “toàn quyền kiểm soát” qua tính năng trợ năng.
Tuy nhiên, nhiều người dùng vì chủ quan hoặc không hiểu rõ ý nghĩa của thông báo này nên vẫn cấp quyền cho các ứng dụng, điều đó vô tình mở đường cho mã độc chiếm quyền điều khiển thiết bị.
Do vậy, các chuyên gia khuyến cáo người dùng nếu không thực sự hiểu rõ và chủ động cài đặt ứng dụng cho một mục đích cụ thể thì không nên cấp quyền hoặc lập tức xóa ứng dụng đó khỏi máy.
Không dừng lại ở việc kiểm soát thiết bị, tin tặc còn dùng thủ thuật “overlay malware”, một kỹ thuật tạo lớp giao diện giả mạo chồng lên ứng dụng thật. Khi mở ứng dụng ngân hàng hoặc nhập mã xác thực hai lớp (2FA), người dùng tưởng đang thao tác trên giao diện gốc, nhưng thực tế lại đang nhập thông tin vào giao diện do hacker dựng sẵn.
Tất cả dữ liệu nhạy cảm như tài khoản, mật khẩu hay mã xác thực đều bị âm thầm thu thập, sau đó sẽ âm thầm được chuyển về máy chủ do kẻ tấn công kiểm soát, trong khi người dùng hoàn toàn không hay biết.
Mặc dù Google đã tăng cường các biện pháp bảo mật, người dũng vẫn có thể trở thành nạn nhân của các cụ tấn công mạng nếu như không nhận thức rõ các rủi ro tiềm ẩn khi cấp quyền cho các ứng dụng di động.
(Nguồn: Forbes)
Theo
Nhịp sống thị trường
Copy link
Lấy link
Thời Sự
Trôi dạt trên biển 24 giờ, người đàn ông dùng cách này để sống sót
Th8
Thể Thao
Armand Duplantis lập kỷ lục thế giới thứ 13, nhảy sào 6,29 mét
Th8
Thời Sự
Qua thời xét học bạ là hoàng kim, đại học dần quay lưng
Th8
Sức Khỏe
6 xét nghiệm cần làm để tránh nguy cơ đau tim
Th8
Sức Khỏe
2 đứa trẻ vắt vẻo ngoài lan can tầng 13
Th8
Công Nghệ
POCO M7 Plus 5G ra mắt: Màn hình 144Hz, pin 7.000mAh và giá từ 4.2 triệu đồng
Th8
Công Nghệ
Mark Zuckerberg bỏ hàng chục tỷ USD tuyển nhân tài AI nhưng lại bị chê chỉ mang về được ‘lính đánh thuê’, khiến Meta hỗn loạn chưa từng có
Th8
Công Nghệ
Tổng hợp bộ hình nền 2/9 mới nhất: Tôn vinh Ngày Quốc Khánh qua những bức ảnh tuyệt đẹp
Th8
Thời Sự
80 trải nghiệm du lịch Hà Nội không thể bỏ lỡ trong mùa lễ hội lịch sử
Th8
Giải Trí
Loài vật vẻ ngoài khiến ai cũng rợn người là đặc sản chỉ có ở Tây Ninh, làm mồi nhậu thì hết chỗ chê
Th8
Thời Sự
Động thái mới của Quảng Ninh sau khi dải phân cách chắn phần đường người đi bộ
Th8
Thể Thao
Nhận định bóng đá PSG vs Tottenham, Siêu cúp châu Âu 2025
Th8
Sức Khỏe
Bác sĩ: Uống cà phê mỗi ngày làm điều kỳ diệu gì cho gan của bạn?
Th8
Sức Khỏe
Sốt xuất huyết tăng nhanh, nhiều ca mắc ‘thập tử nhất sinh’
Th8
Thể Thao
HLV Shin Tae Yong tái ngộ Indonesia với tư cách đối thủ tại vòng loại giải châu Á
Th8
Công Nghệ
Lại lần nữa, Xiaomi Redmi 15 tiếp tục phá đảo thị trường smartphone giá rẻ 2025
Th8
Thời Sự
Kiểm định chặt chẽ chất lượng đào tạo ngành sư phạm, luật và y dược
Th8
Thời Sự
CSGT phát hiện xe tải chở 2 tấn da heo bốc mùi hôi thối
Th8
Thể Thao
Mbappe ra mắt áo số 10 hoành tráng, tuyên bố lớn với Xabi Alonso
Th8
Thời Sự
Vị tướng duy nhất Việt Nam được phong thẳng lên trung tướng là ai?
Th8
Radio My
Cho hàng xóm vay hơn 500 triệu, 4 năm sau tôi bất ngờ có tên trong di chúc và phải hầu tòa
Th8
Sức Khỏe
Gia đình “chọn ngày đẹp” mổ lấy thai, bé sơ sinh tử vong sau 2 ngày
Th8
Công Nghệ
Redmi 15 chuẩn bị được mở bán đặc quyền tại Thế Giới Di Động
Th8
Công Nghệ
Tổng thống Trump tuyên bố áp thuế 100% lên chip bán dẫn
Th8
Thời Sự
Khát vọng về siêu đô thị TP.HCM mang tầm cỡ thế giới
Th8
Thời Sự
Khách qua Nội Bài dịp 2/9 dự báo tăng ‘khủng’, cao điểm tới 110.000 người
Th8
Thể Thao
Xem trực tiếp bóng đá PSG vs Tottenham Siêu cúp châu Âu ở kênh nào?
Th8
Radio My
Nữ quản giáo 23 tuổi trả giá vì tư tình với tù nhân nam
Th8
Sức Khỏe
4 loại “thịt dưỡng ẩm” nên ăn vào đầu mùa thu: Bổ dưỡng hơn thịt bò và cừu, đặc biệt dưỡng phổi, ngừa ho rất tốt
Th8
Sức Khỏe
Phát hiện thói quen “dẫn lối” cho loại ung thư nguy hiểm bậc nhất: Nhiều nam giới đang làm mỗi ngày
Th8
Công Nghệ
9 cách tăng tốc điện thoại Android chạy nhanh như vừa mới mua siêu đơn giản bạn nên biết
Th8
Công Nghệ
Từ ngôi vương 3.600 tỷ USD đến bờ vực chịu số phận giống BlackBerry: Apple đang tự đánh mất tương lai dù có 2,4 tỷ thiết bị iOS và 1,5 tỷ chiếc iPhone hoạt động
Th8
Thời Sự
Hồi ức về vị tướng cận vệ của Bác Hồ
Th8
Giải Trí
Lạ kỳ phiên chợ “người đứng, cá nằm” giữa núi rừng Sơn La, bán đủ sản vật hiếm nơi nào có
Th8
Thời Sự
Từ vụ nuôi, bán gà lôi trắng nhận án 6 năm tù: Cục Kiểm lâm chỉ cách nuôi đúng luật
Th8
Thể Thao
Donnarumma mắng PSG, Luis Enrique giải thích loại Người nhện
Th8
Radio My
Phẫn nộ vụ chồng ung thư phát hiện tài khoản hơn 3 tỷ đồng bị vợ rút sạch
Th8
Sức Khỏe
Top 3 kem chống nắng nâng tone da trắng hồng mà chẳng cần dùng filter hay makeup
Th8
Sức Khỏe
Không phải cá chép, đây mới là 3 loại cá nước ngọt “đại bổ” vào mùa hè: Vừa ngon lại “mát”, phòng đủ thứ bệnh
Th8
Công Nghệ
Mua ngay Bảo hiểm nhà tư nhân tại TGDĐ | ĐMX, bảo hiểm rủi ro cho tổ ấm của mình, giá ưu đãi chỉ từ 400K/năm
Th8
Công Nghệ
Vừa chốt xóa sổ 300 con đập, 8 ngày sau tuyên bố xây đập thủy điện 167 tỷ USD lớn nhất thế giới, Trung Quốc có tham vọng và công nghệ thế nào?
Th8
Công Nghệ
Ổ C bị đầy bất thường: Nguyên nhân và cách khắc phục chi tiết
Th8
Thời Sự
Phấn đấu xây dựng mô hình xã thông minh tại Thanh Oai
Th8
Ẩm Thực
Vụ du khách Lào bị tính 760.000 đồng vài xiên nướng: Phạt chủ hàng rong
Th8
Thời Sự
Người phụ nữ tử vong trong căn nhà khóa trái ở TPHCM
Th8
Thể Thao
Hà Nội FC tham vọng giành lại ngôi vô địch V-League và Cup Quốc gia
Th8
Thời Sự
Nữ sinh tốt nghiệp thủ khoa đại học với cách học lạ, nhiều người nghe không tin
Th8
Radio My
Chị họ đăng ảnh hẹn hò bạn trai giấu mặt, nhìn món quà chị đăng tôi phát hiện sự thật
Th8
Sức Khỏe
Phát hiện đột phá: Dầu dừa có khả năng chống được 8 loại ung thư
Th8
Sức Khỏe
Các quốc gia nào lắp máy khử rung tim ở nơi công cộng?
Th8
Công Nghệ
“Phú quý giật lùi”: Hàng triệu người ở nền kinh tế số 1 ĐNÁ “đổi đời” nhờ sản xuất đồ phục vụ người Mỹ, giờ đây không ít chọn cách quay về trồng lúa để mưu sinh
Th8
Công Nghệ
Laptop chip AMD là lựa chọn lý tưởng cho các bạn sinh viên 2025
Th8
Radio My
Đưa con trai đi hẹn hò, mẹ tiết lộ một điều khiến ‘nàng dâu tương lai’ hào hứng
Th8
Công Nghệ
Ưu đãi 1 triệu đồng mua Galaxy Buds3 series dành cho chủ sở hữu điện thoại Galaxy
Th8
Công Nghệ
Đánh giá OPPO A5: Smartphone giá rẻ với điểm sáng là viên pin 6.000 mAh và sạc nhanh 45W Duy Linh 1 giờ trước
Th8
Radio My
Sau khi tôi ngừng chuyển 6 triệu tiền lương hưu, thái độ của các con bỗng thay đổi: Ba sự thật này thật đau lòng
Th8
Thời Sự
Xã Kiều Phú hướng đến nông thôn mới kiểu mẫu, phát triển bền vững
Th8
Ẩm Thực
Cách làm nộm su hào tôm giòn sần sật giải ngán sau tết
Th8