News :
Tăng đãi ngộ với giáo viên: Mang lại hưởng lợi cho hàng trăm người học Anh đi làm xa xứ Chiêm ngưỡng siêu phẩm vô-lê của Tuấn Hải vào lưới ĐT Lào ‘Gió ngang khoảng trời xanh’ tập 44: Mỹ Anh nhận ra thực tế quá đau lòng Cơ quan vệ sinh cấp huyện ở Trung Quốc tuyển giám sát rác, yêu cầu bằng tiến sĩ Tại sao nên giữ miếng lót y tế trong tủ lạnh? Cựu tuyển thủ Malaysia lên tiếng: ‘Hãy cứu bóng đá chúng ta’! Thêm 1 gia vị vào thịt cá, nấu không tanh lại thơm ngon đậm đà Chàng trai 22 tuổi viêm họng chảy máu vì quan hệ không an toàn Điều kiện để tuyển Việt Nam giành vé dự VCK Asian Cup 2027 Từ nay, người dân Hà Nội được hưởng thêm tiện ích mới HONOR 500 và HONOR 500 Pro được xác nhận ra mắt ngày 24/11: Thiết kế mới, pin 8000mAh và chip Snapdragon cao cấp HDBank chuẩn bị trả cổ tức và cổ phiếu thưởng với tổng tỷ lệ 30% Hạnh phúc buồn Số ca mắc tay chân miệng tăng: Bác sĩ chỉ rõ nguy cơ và cách phòng bệnh Chủ tịch Xiaomi cảnh báo người dùng: Smartphone năm sau sẽ còn đắt đỏ hơn nhiều Đồng hồ MVW & ELIO mới giá tốt tại Thế Giới Di Động, khám phá năng lượng tươi trẻ Đêm bóng đá xa hoa của Scotland KHẨN: 100 can axit sunfuric bị lũ cuốn trôi, người dân tuyệt đối không được mở nắp nếu thấy những đặc điểm này Ngôi đền đá thờ 4 vị vua, 2 tướng và hoàng hậu nhà Trần trên đất cố đô Các học giả thế giới mang gì đến Tuần lễ Khoa học Công nghệ VinFuture 2025? Cú tát của tuổi già: Hai con giàu có tính từng đồng, đứa nghèo nhất từng bị tôi ruồng bỏ lại hy sinh vì cha Đại biểu đề xuất viên chức thôi việc do sắp xếp, sáp nhập được trợ cấp tối thiểu 12 tháng lương Điều đúng đắn Video Xuân Son mở tỷ số cho tuyển Việt Nam ngay trận tái xuất Khi các ‘Shark’ săn mồi: Lằn ranh mong manh giữa danh tiếng và tai tiếng Danh sách 18 nhà thuốc bị xử phạt hàng 100 triệu đồng vì bán sản phẩm chưa được cấp phép, thuốc hết hạn sử dụng Nhận định bóng đá hôm nay 19/11: Nữ MU đấu với Wolfsburg, nữ Arsenal vs Real Madrid Khẩn trương xây dựng lại 1.900 nhà sập đổ, 67.000 nhà tốc mái do bão lũ Người đàn ông ở TPHCM 42 năm bán kem ống leng keng, níu giữ ký ức bao thế hệ Khó lắp nhiều ghế trẻ em cho ô tô 5 chỗ: Đề xuất giải pháp linh hoạt Loại quả phải dùng búa để ăn, xưa đầy không ai nhặt nay chưa rụng đã có người săn, hàng không có mà bán Nguồn gốc và ý nghĩa ngày Quốc tế Đàn ông 19/11 Tháo gỡ khó khăn, vướng mắc để phát triển nhà ở xã hội Cloudflare gặp sự cố khiến ChatGPT, Canva, Perplexity, Grok và nhiều Game lớn sập hàng loạt Cận cảnh nơi từng tan hoang sau trận giông lốc kinh hoàng ở Ninh Bình Thứ xưa nhà nghèo ăn phát chán còn vứt cho lợn nay thành đặc sản được đóng túi bán khắp nơi, thử một lần là nghiện Nhận định bóng đá hôm nay 20/11: PSG vs Bayern Munich, Chelsea vs Barcelona Rau gia vị đắt hơn thịt, chủ quán bún phở rập rình tăng giá để bù lỗ Trai đẹp tập gym từ bé, đến năm 18 tuổi thể hình phát triển đồ sộ cực dị khiến tất cả choáng váng


Theo đó, kẻ tấn công đóng giả các ứng dụng phổ biến như WhatsApp, Google Photos, TikTok và YouTube để dụ người dùng tải về và cài đặt.

Ứng Dụng Bí Mật Chụp Ảnh Bằng Camera Trước Mà Người Dùng Android Cần Kiểm Tra Xóa Gấp- Ảnh 1.

Một chiến dịch phần mềm gián điệp Android đang phát triển nhanh chóng, mang tên ClayRat, đã nhắm vào người dùng thông qua các kênh Telegram và những trang web giả mạo.

Kẻ tấn công đóng giả các ứng dụng phổ biến như WhatsApp, Google Photos, TikTok và YouTube để dụ người dùng tải về và cài đặt.

Theo báo cáo từ công ty an ninh mạng Zimperium, chuỗi tấn công của ClayRat được dàn dựng rất bài bản.

Đầu tiên, người dùng bị dẫn dụ đến các trang web giả mạo, hứa hẹn cung cấp các phiên bản “Plus” của ứng dụng với tính năng cao cấp ví dụ như YouTube Plus.

Từ các trang web này, nạn nhân được điều hướng đến các kênh Telegram do kẻ tấn công kiểm soát. Tại đây, chúng sử dụng các chiêu trò như tăng số lượt tải xuống một cách giả tạo và tung ra các lời chứng thực giả mạo để tạo cảm giác ứng dụng đáng tin cậy.

Ứng Dụng Bí Mật Chụp Ảnh Bằng Camera Trước Mà Người Dùng Android Cần Kiểm Tra Xóa Gấp- Ảnh 2.

Sau đó, nạn nhân bị lừa tải về và cài đặt tệp APK chứa mã độc ClayRat.

Khi đã xâm nhập thành công, phần mềm gián điệp này có thể đánh cắp tin nhắn SMS, nhật ký cuộc gọi, thông báo và thông tin thiết bị; bí mật chụp ảnh bằng camera trước và thậm chí tự động gửi tin nhắn hoặc thực hiện cuộc gọi từ chính máy của nạn nhân “, chuyên gia an ninh mạng Vishnu Pratapagiri của Công ty Zimperium cho biết.

Điểm đáng sợ nhất của ClayRat không chỉ dừng lại ở việc đánh cắp dữ liệu. Nó được thiết kế để tự nhân bản, phần mềm độc hại này sẽ tự động gửi các liên kết độc hại đến tất cả mọi người trong danh bạ của nạn nhân, biến chiếc điện thoại bị nhiễm thành một nút phát tán virus, giúp kẻ tấn công mở rộng quy mô mà không cần can thiệp thủ công.

Trong 90 ngày qua, Zimperium đã phát hiện không dưới 600 mẫu mã độc và 50 ứng dụng “mồi” cho thấy kẻ tấn công đang liên tục cải tiến, thêm các lớp ngụy trang mới để né tránh các phần mềm bảo mật.

Đối với các thiết bị chạy Android 13 trở lên với các biện pháp bảo mật được siết chặt, ClayRat sử dụng một thủ thuật tinh vi hơn. Ứng dụng giả mạo ban đầu chỉ là một trình cài đặt gọn nhẹ.

Khi được khởi chạy, nó sẽ hiển thị một màn hình cập nhật cửa hàng Play giả, trong khi âm thầm tải và cài đặt mã độc chính đã được mã hóa ẩn bên trong.

Sau khi cài đặt, ClayRat sẽ yêu cầu người dùng cấp quyền trở thành ứng dụng SMS mặc định để có thể truy cập và kiểm soát hoàn toàn tin nhắn cũng như nhật ký cuộc gọi.

Trong một nghiên cứu liên quan, các nhà khoa học từ Đại học Luxembourg và Đại học Cheikh Anta Diop phát hiện nhiều ứng dụng cài sẵn trên các smartphone Android giá rẻ bán tại châu Phi được cấp quyền ở mức cao hơn bình thường. Một số gói phần mềm do nhà sản xuất cung cấp thậm chí gửi dữ liệu định danh và vị trí về máy chủ bên thứ ba.

Phía Google cho biết người dùng Android sẽ được bảo vệ tự động khỏi các phiên bản đã biết của phần mềm độc hại này thông qua Google Play Protect, một tính năng được bật mặc định trên các thiết bị có Dịch vụ Google Play.

Tuy nhiên, mối đe dọa từ các biến thể mới và các nguồn cài đặt không chính thống vẫn là một lời cảnh báo cho tất cả người dùng.

Theo: The Hacker News


Tags

ứng dụng

Android

camera trước

Nguồn Trang : https://soha.vn/ung-dung-bi-mat-chup-anh-bang-camera-truoc-ma-nguoi-dung-android-can-kiem-tra-xoa-gap-198251119114113092.htm

Để lại một bình luận