Đổi ngay mật khẩu Facebook nếu từng cài những ứng dụng Việt này

Theo báo cáo mới từ đội bảo mật Trend Micro và Avast, có 53 ứng dụng của nhóm hacker nghi ngờ tới từ Việt Nam dùng để đánh cắp thông tin người dùng Facebook.

Khi nhận được báo cáo trên, Google đã xóa 53 ứng dụng khỏi Google Play. Những ứng dụng này phát tán một loại phần mềm độc hại trên Android có tên là GhostTeam. Nó dùng để đánh cắp thông tin trên Facebook của người dùng.

GhostTeam được phát hiện đội bảo mật di động của Avast và Trend Micro, chuyên gia cho biết phần mềm độc hại đã hoạt động trên Play Store từ tháng 4/2017 nhưng họ chỉ mới phát hiện và báo cáo Google.

Sử dụng ứng dụng an toàn để hack

Cách hoạt động của GhostTeam không quá mới. Thực chất những ứng dụng này chỉ tiếp tay cho mã độc thật sự. Người dùng sẽ cài đặt những ứng dụng an toàn được cung cấp bởi nhóm hacker này và cung cấp những quyền truy cập chính đáng. Sau đó chúng sẽ kết nối với một máy chủ từ xa và tải về những mã độc

Những ứng dụng này khá đơn giản, giải quyết nhu cầu cơ bản của người dùng.
 Những ứng dụng này khá đơn giản, giải quyết nhu cầu cơ bản của người dùng.

Tiếp đến kẻ tấn công sẽ sử dụng những cảnh báo bảo mật giả mạo, thông báo là máy người dùng đã bị hack, cần cài ứng dụng quét virus. Sau khi cài đặt ứng dụng thứ hai này chúng sẽ giành quyền quản trị thiết bị của người dùng.

Khi ứng dụng thứ hai nhận quyền truy cập cấp quản trị, GhostTeam sẽ hiển thị quảng cáo để kiếm tiền trên điện thoại của người dùng.

Không chỉ có quảng cáo

Bên cạnh việc hiển thị quảng cáo, các chuyên gia còn phát hiện GhostTeam ăn cắp thông tin Facebook của người dùng. Nó đánh cắp dữ liệu đăng nhập ngay trên ứng dụng Facebook của người dùng.

Danh sách các ứng dụng độc hại của GhostTeam do Trend Micro cung cấp.
 Danh sách các ứng dụng độc hại của GhostTeam do Trend Micro cung cấp.

Khi phát hiện người dùng mở Facebook, hacker sẽ mở ra trang đăng nhập Facebook bằng trình duyệt ngay trên ứng dụng độc hại. Đây là trình duyệt di động mà các nhà phát triển có thể nhúng bên trong các ứng dụng của họ và có toàn quyền kiểm soát. Đồng thời nó cũng tải mã JavaScript độc và thu thập thông tin đăng nhập Facebook của người dùng. Dữ liệu này được gửi đến một máy chủ từ xa của kẻ tấn công.

Bởi vì các hoạt động đăng nhập diễn ra trên trang đăng nhập Facebook thật và nằm bên trong một thành phần Android hợp pháp, các sản phẩm bảo mật di động không thể phát hiện phương pháp thu thập thông tin này.

GhostTeam có thể đến từ Việt Nam

Cả Avast và Trend Micro cho rằng tất cả các ứng dụng độc hại trên đều do một nhóm hacker nguy hiểm tại Việt Nam thực hiện. Các ứng dụng đều sử dụng tiếng Việt làm ngôn ngữ mặc định. Ngoài ra hacker cũng cung cấp phiên bản tiếng Anh cho người dùng không phải là người Việt Nam. Dòng mô tả trên Play Store của họ cũng bằng tiếng Việt và đặc biệt họ giao tiếp với các máy chủ lệnh và kiểm soát được lưu trữ trên các IP đến từ Việt Nam.

Tuy nhiên, Việt Nam chỉ chiếm 10% trong số các thiết bị ảnh hưởng. Ấn Độ, Indonesia và Brazil là ba nước chịu ảnh hưởng nhiều nhất bởi GhostTeam.

Được cho là thực hiện bởi nhóm hacker Việt Nam nhưng Ấn độ, Indonesia và Brazil mới là những nước bị ảnh hưởng nhiều nhất. Ảnh: Bleepingcomputer.
 Được cho là thực hiện bởi nhóm hacker Việt Nam nhưng Ấn độ, Indonesia và Brazil mới là những nước bị ảnh hưởng nhiều nhất. Ảnh: Bleepingcomputer.
Ngay cả khi Google gỡ bỏ hoàn toàn các ứng dụng trên thì các ứng dụng độc hại vẫn có thể hoạt động trên điện thoại của người dùng. Trend Micro đã phát hành một danh sách với tên của tất cả các ứng dụng độc hại. Hầu hết ứng dụng đều rất đơn giản như đèn pin, máy quét mã QR, ứng dụng la bàn, ứng dụng tối ưu hóa thiết bị, làm sạch thiết bị và lịch vạn niên. Nếu phát hiện mình đã cài bất kỳ ứng dụng nào trong danh sách trên. Người dùng cần ngay lập tức thay đổi mật khẩu Facebook và bật xác thực hai yếu tố. Hai công ty an ninh trên tin rằng hacker đã sử dụng GhostTeam để kiếm tiền thông qua quảng cáo mà họ đẩy vào thiết bị của người dùng và sử dụng tài khoản Facebook của họ để chia sẻ những bài quảng cáo trên mạng xã hội.

Đọc nhiều nhất

Tin mới

Cận cảnh Honda CBR1000RR-R Fireblade 2025 tiền tỷ

Cận cảnh Honda CBR1000RR-R Fireblade 2025 tiền tỷ

Tham gia triển lãm Ô tô Việt Nam (VMS) 2024 khai mạc vào sáng ngày 23/10, Honda Việt Nam bên cạnh giới thiệu phiên bản nâng cấp của dòng xe Civic với khách hàng trong nước, còn tung ra chiếc siêu môtô Honda CBR1000RR-R Fireblade 2025 mới.
Chi tiết xe chạy điện Skoda Enyaq iV

Chi tiết xe chạy điện Skoda Enyaq iV

Tại VMS 2024, thương hiệu ôtô tới tới CH Séc Skoda đã mang tới trưng bày và giới thiệu khá nhiều mẫu xe đáng chú ý và một trong số đó là mẫu CUV thuần điện mang tên Skoda Enyaq iV 2025 mới.
Chi tiết Toyota Camry 2025 đầu tiên về Việt Nam

Chi tiết Toyota Camry 2025 đầu tiên về Việt Nam

Chiếc xe sedan cỡ D - Toyota Camry 2025 mới được nhập về Việt Nam để phục vụ cho việc trưng bày cũng như ra mắt các khách hàng tại triển lãm Vietnam Motor Show 2024 diễn ra vào ngày hôm nay 23/10.
Xe ga Suzuki US125 2024 giá chỉ 35,6 triệu đồng

Xe ga Suzuki US125 2024 giá chỉ 35,6 triệu đồng

 Thương hiệu Jinan Qingqi Suzuki tại Trung Quốc vừa cho ra mắt mẫu xe tay ga mang tên Suzuki US125T 2024 mới. Về ngoại hình, xe nổi bật với phong cách retro hoài cổ kết hợp cùng công nghệ hiện đại khá giống với những chiếc Piaggio Vespa.