Ứng dụng edit hình ảnh chứa phần mềm độc hại trên Google Play được 100.000 lượt tải về

Ứng dụng này đã được tải xuống hơn 100.000 lần, có thể lấy cắp thông tin đăng nhập Facebook của người dùng.

Không phải lần đầu tiên, Google đã xóa một ứng dụng khỏi Play Store sau khi phát hiện ra nó chứa phần mềm độc hại. Ứng dụng này đã được tải xuống hơn 100.000 lần, có thể lấy cắp thông tin đăng nhập Facebook của người dùng.

Ứng dụng edit hình ảnh chứa phần mềm độc hại trên Google Play được 100.000 lượt tải về

Các nhà nghiên cứu tại công ty bảo mật di động Pradeo của Pháp đã tiết lộ rằng ứng dụng Craftsart Cartoon Photo Tools, chứa một phiên bản của phần mềm độc hại trojan Android có tên là Facestealer .

Cũng như các ứng dụng độc hại tương tự, Craftsart Cartoon Photo Tools có nhiều tính năng như chuyển đổi các bức ảnh thành các hình ảnh theo phong cách hoạt hình hoặc hội họa. Tuy nhiên, tính năng cũng bao gồm một đoạn mã nhỏ có thể lấy cắp thông tin đăng nhập Facebook của người dùng, do đó có quyền truy cập vào tài khoản của họ và bất kỳ dịch vụ nào khác có thể sử dụng lại cùng một thông tin đăng nhập / mật khẩu.

Ứng dụng ăn cắp thông tin bằng cách hướng người dùng đến trang đăng nhập hợp pháp trên thiết bị di động của Facebook khi mở, nhưng "JavaScript độc hại được đưa vào" sẽ đánh cắp thông tin đăng nhập và gửi chúng đến máy chủ điều khiển và kiểm soát. Miền đăng ký tại Nga mà ứng dụng kết nối với đã được sử dụng liên tục trong bảy năm làm địa chỉ ra lệnh và kiểm soát cho nhiều ứng dụng Android độc hại.

Thông tin đăng nhập bị đánh cắp có thể được sử dụng để truy cập tài khoản Facebook và tất cả thông tin cá nhân mà chúng có. Hacker cũng có thể cố gắng truy cập vào tin nhắn và gửi bạn bè người dùng những tin nhắn lừa đảo.

Ứng dụng edit hình ảnh chứa phần mềm độc hại trên Google Play được 100.000 lượt tải về 2

Pradeo viết: “Thông tin đăng nhập Facebook được tội phạm mạng sử dụng để xâm nhập tài khoản theo nhiều cách, phổ biến nhất là lừa đảo tiền tệ, gửi link lừa đảo và phát tán tin tức giả mạo".

Càng nhiều ứng dụng độc hại phá vỡ các biện pháp bảo vệ của PlayStore và được tải xuống hàng trăm nghìn lần. Các ứng dụng bắt chước những tính năng trên các ứng dụng phổ biến hiện nay và che giấu những mã độc, như trường hợp của ứng dụng Color Message bị nhiễm Joker được tải xuống 500.000 lần trước khi bị xóa vào tháng 12.

Cách tốt nhất để tránh những ứng dụng độc hại này là kiểm tra các bài đánh giá. Nhiều người đã tải xuống Craftsart Cartoon Photo Tools đã xác định đây là hàng giả hoặc một loại lừa đảo nào đó, ứng dụng cũng có xếp hạng 2,1 sao, tuy nhiên nó vẫn đạt được 100.000 lượt tải xuống.

 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

hoanlagvn

Tại phiên họp quan trọng vừa qua của Liên đoàn Nghị viện Manga Nhật Bản, một hạ nghị sĩ nước này đã thẳng thắn nhắc đến Việt Nam và Indonesia như hai điểm nóng đang gia tăng về số lượng các trang web vi phạm bản quyền truyện tranh trên Internet. Lời cảnh báo này không chỉ bóc trần những thiệt hại kinh tế khổng lồ mà còn gióng lên hồi chuông báo động về tương lai của các họa sĩ vẽ tranh.

Giải trí
ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

Khoa Nguyen

ASUS ExpertBook Ultra có thiết kế siêu nhẹ chỉ từ 0.99kg, sang trọng, bền bỉ với hợp kim máy bay và vỏ gốm nano. Máy có hiệu năng cao cấp với CPU Intel Core Ultra thế hệ 3 mới nhất. Mức giá lên đến 100 triệu cho cấu hình cao nhất, xứng đang cho mọi trải nghiệm “ultra” cho mọi khía cạnh.

Công Nghệ
Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

hoanlagvn

"Đặc quyền trong mơ" này đến từ Level-5 — hãng phát triển game đứng sau loạt thương hiệu huyền thoại gắn liền với tuổi thơ như Inazuma Eleven hay Yo-kai Watch. Quyết định đầy phá cách của ban lãnh đạo công ty đã biến ngày đi làm bình thường trở thành một ngày hội thực sự, thổi bùng ngọn lửa cuồng nhiệt của các cổ động viên xứ sở hoa anh đào.

Giải trí
Lên đầu trang