TechTimesTechTimes
  • TIN TỨC
    • MÁY TÍNH
    • DI ĐỘNG
    • KHOA HỌC
    • ỨNG DỤNG
    • BẢO MẬT
    • ĐIỆN TỬ TIÊU DÙNG
    • Ô TÔ – XE MÁY
    • KHỞI NGHIỆP
    • MEDIA OUTREACH NEWSWIRE
    • PR NEWSWIRE
  • THỦ THUẬT
    • BẢO MẬT
    • DI ĐỘNG
    • ỨNG DỤNG
    • MÁY TÍNH
    • ĐIỆN TỬ TIÊU DÙNG
    • MÁY ẢNH
  • ĐÁNH GIÁ
  • GIẢI TRÍ
    • VIDEO
  • EDITORS’ CHOICE

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook Twitter Instagram
  • Các nhà nghiên cứu của Caltech chứng minh khả năng truyền năng lượng mặt trời không dây trong không gian
  • Huawei Cloud: Công nghệ bản địa đám mây hàng đầu giúp phát triển tài chính thông minh toàn cầu
  • 7 cách để chạy một blog du lịch mà không cần ngân sách lớn
  • Singapore thành lập AI Verify Foundation nhằm định hình tương lai của tiêu chuẩn trí tuệ nhân tạo (AI) quốc tế thông qua hợp tác
  • WhatsApp công bố ‘Kênh’ phát sóng một chiều để theo dõi mọi người và tổ chức
  • Thị trường GPU máy tính để bàn tiếp tục trượt dốc trong Q1 2023
  • EyeSight trên tai nghe Vision Pro của Apple là gì? Làm thế nào nó hoạt động?
  • CGTN: 'Kỳ tích chống sa mạc hóa': Dự án rừng biên giới phía bắc xây dựng nền tảng sinh thái của Trung Quốc
Facebook Twitter YouTube WhatsApp TikTok RSS
TechTimesTechTimes
  • TIN TỨC
    1. MÁY TÍNH
    2. DI ĐỘNG
    3. KHOA HỌC
    4. ỨNG DỤNG
    5. BẢO MẬT
    6. ĐIỆN TỬ TIÊU DÙNG
    7. Ô TÔ – XE MÁY
    8. KHỞI NGHIỆP
    9. MEDIA OUTREACH NEWSWIRE
    10. PR NEWSWIRE
    11. Xem tất cả

    Lenovo ra mắt thế hệ laptop cao cấp với sức mạnh số cho người dùng hiện đại 

    06/06/2023

    COLORFUL EVOL X15 AT: Laptop gaming dùng RTX 4060

    05/06/2023

    Acer Nitro 16 Phoenix có giá 29,99 triệu đồng, độc quyền tại Phong Vũ

    05/06/2023

    COMPUTEX 2023: ASUS giới thiệu dịch vụ Carbon Partner và máy tính Expert Series mới

    02/06/2023

    Cisco Live US 2023 hướng tới một thế giới kết nối an toàn

    07/06/2023

    Di Động Việt vẫn tự tin “Rẻ hơn các loại rẻ”, dù đối thủ bán “Giá bao chấp”

    07/06/2023

    Lenovo ra mắt thế hệ laptop cao cấp với sức mạnh số cho người dùng hiện đại 

    06/06/2023

    TV Neo QLED 2023 đạt chứng nhận giảm phát thải CO2 từ Carbon Trust

    06/06/2023

    Các nhà khoa học phát triển ‘PC sống’ làm từ nấm

    07/03/2023

    4 ứng dụng công nghệ giúp bảo vệ nguồn nước hiệu quả

    06/03/2023

    Tại sao công ty Neuralink của Elon Musk bị từ chối cấp phép cấy chip vào não người?

    05/03/2023

    Các nhà nghiên cứu cho biết tín hiệu vô tuyến vệ tinh có thể cản trở thiên văn học

    04/03/2023

    TikTok Shop khởi động chương trình Tiệc To 01 Tuổi

    08/06/2023

    Khai mạc Hội nghị Thương mại Điện tử xuyên biên giới tại Việt Nam

    08/06/2023

    Tập đoàn Zoho tăng trưởng hàng năm 65%

    07/06/2023

    TV Neo QLED 2023 đạt chứng nhận giảm phát thải CO2 từ Carbon Trust

    06/06/2023

    Kaspersky phát hiện chiến dịch APT di động nhắm đến thiết bị iOS

    05/06/2023

    Dự án Fort Zero của Dell Technologies giúp tăng cường khả năng bảo mật

    04/06/2023

    OPSWAT trình diễn giải pháp MetaAccess tại Vietnam Security Summit 2023

    03/06/2023

    Vietnam Security Summit 2023: Huawei đề cao việc bảo mật dữ liệu

    02/06/2023

    Tivi Xiaomi đã có mặt tại 355 cửa hàng của FPT Shop với ưu đãi lên đến 40%

    06/06/2023

    Samsung TV 2023 nhận đánh giá cao từ chuyên gia công nghệ

    31/05/2023

    Thiết bị gia dụng Bosch chính thức gia nhập thị trường Việt Nam

    26/05/2023

    Xiaomi Smart Air Fryer Pro 4L: Nồi chiên không dầu đa năng, giá 2,99 triệu đồng

    26/05/2023

    McLaren Artura có giá 14,69 tỷ đồng tại Việt Nam

    01/06/2023

    Gojek hợp tác với Dat Bike để thí điểm dịch vụ xe máy điện

    18/05/2023

    Siêu xe điện Rimac Nevera 2,2 triệu USD vừa lập 23 kỷ lục tốc độ chỉ trong 1 ngày

    18/05/2023

    VinFast sẽ kinh doanh xe điện tại Đông Nam Á

    17/05/2023

    Soundio: Startup chia sẻ âm thanh ‘thuần Việt’ vừa được ra mắt

    21/04/2022

    Startup Sổ Bán Hàng gọi vốn thành công 4 triệu USD

    03/03/2022

    ViewSonic và Quỹ đầu tư Hustle Fund ra mắt chương trình tăng tốc khởi nghiệp

    09/10/2021

    3D Smart Solutions: Ngọn cờ đầu của ngành in 3D tại Việt Nam

    16/08/2021

    BingX kết thúc “BingX Birthday Bonanza” với 9 ngày sự kiện còn lại

    08/06/2023

    Lumen Technologies hợp tác với KnowBe4 để giúp các tổ chức nâng cao nhận thức về bảo mật

    07/06/2023

    JustCo khai trương JustCo Central Plaza, một trung tâm làm việc chung mới tại Singapore

    07/06/2023

    ‘The Real Entrepreneur Show’ giúp những người trẻ tuổi ở Hồng Kông đạt được ước mơ kinh doanh

    07/06/2023

    Huawei Cloud: Công nghệ bản địa đám mây hàng đầu giúp phát triển tài chính thông minh toàn cầu

    09/06/2023

    Singapore thành lập AI Verify Foundation nhằm định hình tương lai của tiêu chuẩn trí tuệ nhân tạo (AI) quốc tế thông qua hợp tác

    08/06/2023

    CGTN: 'Kỳ tích chống sa mạc hóa': Dự án rừng biên giới phía bắc xây dựng nền tảng sinh thái của Trung Quốc

    08/06/2023

    EDRR Indonesia 2023: Triển lãm ứng phó thảm họa và chuẩn bị cho tình huống khẩn cấp quốc tế hàng đầu sẽ tổ chức tại Indonesia vào tháng 10 này

    08/06/2023

    Huawei Cloud: Công nghệ bản địa đám mây hàng đầu giúp phát triển tài chính thông minh toàn cầu

    09/06/2023

    Singapore thành lập AI Verify Foundation nhằm định hình tương lai của tiêu chuẩn trí tuệ nhân tạo (AI) quốc tế thông qua hợp tác

    08/06/2023

    CGTN: 'Kỳ tích chống sa mạc hóa': Dự án rừng biên giới phía bắc xây dựng nền tảng sinh thái của Trung Quốc

    08/06/2023

    EDRR Indonesia 2023: Triển lãm ứng phó thảm họa và chuẩn bị cho tình huống khẩn cấp quốc tế hàng đầu sẽ tổ chức tại Indonesia vào tháng 10 này

    08/06/2023
  • THỦ THUẬT
    1. BẢO MẬT
    2. DI ĐỘNG
    3. ỨNG DỤNG
    4. MÁY TÍNH
    5. ĐIỆN TỬ TIÊU DÙNG
    6. MÁY ẢNH
    7. Xem tất cả

    Kaspersky phát hiện chiến dịch APT di động nhắm đến thiết bị iOS

    05/06/2023

    Dự án Fort Zero của Dell Technologies giúp tăng cường khả năng bảo mật

    04/06/2023

    OPSWAT trình diễn giải pháp MetaAccess tại Vietnam Security Summit 2023

    03/06/2023

    Vietnam Security Summit 2023: Huawei đề cao việc bảo mật dữ liệu

    02/06/2023

    Cisco Live US 2023 hướng tới một thế giới kết nối an toàn

    07/06/2023

    Di Động Việt vẫn tự tin “Rẻ hơn các loại rẻ”, dù đối thủ bán “Giá bao chấp”

    07/06/2023

    Lenovo ra mắt thế hệ laptop cao cấp với sức mạnh số cho người dùng hiện đại 

    06/06/2023

    TV Neo QLED 2023 đạt chứng nhận giảm phát thải CO2 từ Carbon Trust

    06/06/2023

    TikTok Shop khởi động chương trình Tiệc To 01 Tuổi

    08/06/2023

    Khai mạc Hội nghị Thương mại Điện tử xuyên biên giới tại Việt Nam

    08/06/2023

    Tập đoàn Zoho tăng trưởng hàng năm 65%

    07/06/2023

    TV Neo QLED 2023 đạt chứng nhận giảm phát thải CO2 từ Carbon Trust

    06/06/2023

    Lenovo ra mắt thế hệ laptop cao cấp với sức mạnh số cho người dùng hiện đại 

    06/06/2023

    COLORFUL EVOL X15 AT: Laptop gaming dùng RTX 4060

    05/06/2023

    Acer Nitro 16 Phoenix có giá 29,99 triệu đồng, độc quyền tại Phong Vũ

    05/06/2023

    COMPUTEX 2023: ASUS giới thiệu dịch vụ Carbon Partner và máy tính Expert Series mới

    02/06/2023

    Tivi Xiaomi đã có mặt tại 355 cửa hàng của FPT Shop với ưu đãi lên đến 40%

    06/06/2023

    Samsung TV 2023 nhận đánh giá cao từ chuyên gia công nghệ

    31/05/2023

    Thiết bị gia dụng Bosch chính thức gia nhập thị trường Việt Nam

    26/05/2023

    Xiaomi Smart Air Fryer Pro 4L: Nồi chiên không dầu đa năng, giá 2,99 triệu đồng

    26/05/2023

    Sony ZV-1 II: Máy ảnh chuyên Vlog giá 22,9 triệu đồng

    06/06/2023

    Canon EOS R100 nhỏ gọn chính thức ra mắt

    05/06/2023

    Sony ra mắt máy quay vlog ZV-1 Mark II, giá 900 USD

    24/05/2023

    Canon PowerShot V10: Bộ công cụ tạo nội dung mới

    16/05/2023

    Cách để biết iPhone của bạn đến từ quốc gia nào

    04/06/2023

    Cách thêm chữ ký vào tệp PDF bằng Preview trên máy Mac

    04/06/2023

    Cách sử dụng các tính năng “Paste as plain text” và “Mouse jump” trong PowerToys

    14/04/2023

    Cách thiết lập mã VS với WSL 2 trên Windows 10 và 11

    10/04/2023
  • ĐÁNH GIÁ

    Đánh giá Huawei Band 8: Đa năng và pin trâu

    9.3 25/05/2023

    Đánh giá MSI Stealth 16 Studio A13V: Cấu hình “khủng long” bên trong một thân hình gọn nhẹ

    14/05/2023

    Đánh giá loa JBL PartyBox On-The-Go: Khuấy động mọi bữa tiệc

    12/04/2023

    Đánh giá OPPO Find N2 Flip: Màn hình gập đẹp, camera chất lượng

    9.1 05/04/2023

    Mở hộp OPPO Find N2 Flip: Ấn tượng màn hình gập không nếp nhăn

    29/03/2023
  • GIẢI TRÍ
    1. VIDEO
    2. Xem tất cả

    Xiaomi 13 Ultra: Snapdragon 8 Gen 2, camera Leica tiêu cự thay đổi

    19/04/2023

    Finovate Product Day 2 của JobHopin sẽ tập trung vào giải pháp cho ngành tài chính

    15/03/2023

    Cách xem sự kiện Galaxy Unpacked 2023 ra mắt Galaxy S23 Series như thế nào?

    01/02/2023

    Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

    21/01/2023

    Samsung TV 2023 nhận đánh giá cao từ chuyên gia công nghệ

    31/05/2023

    Chiến dịch #TryItWithTikTok đạt 533 triệu lượt xem

    29/05/2023

    ViewSonic ra mắt loạt màn hình gaming OMNI VX28 Series 165Hz

    17/05/2023

    Galaxy Play ra mắt “Hùng Long Phong Bá 2” sử dụng công nghệ Dolby Vision và Dolby Atmos

    16/05/2023
  • EDITORS’ CHOICE

    [Editors’ Choice 2022] Acer 3S1 chiến thắng hạng mục ‘Dịch vụ bảo hành nổi bật của năm’

    05/01/2023

    [Editors’ Choice 2022] Laptop văn phòng mỏng nhẹ tốt nhất

    05/01/2023

    “Gojek Rewind 2022”: Win-Win với người dùng bằng giá trị của sự sẻ chia

    04/01/2023

    [Editors’ Choice 2022] Laptop gaming cao cấp tốt nhất năm 2022

    04/01/2023

    [Editors’ Choice 2022] Ứng dụng gọi xe công nghệ tốt nhất 2022

    04/01/2023
Email us
TechTimesTechTimes

Adware GhostTeam đánh cắp thông tin Facebook trên Android

Tác giả: Sơn Bình23/01/2018
Facebook Twitter LinkedIn YouTube TikTok Google News

Hãng bảo mật Trend Micro đã phát hiện ra tổng cộng 53 ứng dụng trên Google Play bị nghi đánh cắp tài khoản Facebook để quảng cáo bất hợp pháp.

Nhiều ứng dụng trong đó được xuất bản vào đầu tháng 4/2017. Trend Micro phát hiện chúng dưới dạng ANDROIDOS_GHOSTTEAM. Nhiều ứng dụng trong đó có định dạng Tiếng Việt bao gồm cả phần giới thiệu trên Google Play.

Máy chủ C&C của những ứng dụng này đưa đường dẫn đến website mspace[.]Com[.]vn. Điều này chỉ ra rằng các ứng dùng này đều đến từ Việt Nam. Cấu hình của GhostTeam sử dụng 2 ngôn ngữ Tiếng Anh và Tiếng Việt. Ngôn ngữ được mặc định chuyển sang Tiếng Anh khi phần mềm độc hại phát hiện vị trí địa lý nằm ngoài lãnh thổ Việt Nam.

Cách thức GhostTeam hoạt động

GhostTeam tập trung nhắm vào các ứng dụng tiện ích như đèn pin, quét mã QR, la bàn, các ứng dụng tăng tốc hiệu suất thiết bị như truyền tệp nhanh và đáng chú ý nhất là các trình tải video trên mạng xã hội. Các trình tải video độc hại này khuyến khích người dùng tải video xuống để xem ngoại tuyến. Các quốc gia phát hiện thấy dấu hiệu của GhostTeam bao gồm Ấn Độ, Brazil, Indonesia, Philippines và Việt Nam.

Các quốc gia xuất hiện adware GhostTeam.
Các quốc gia xuất hiện adware GhostTeam.

Mặc dù các cuộc tấn công vào chứng chỉ chứng thực Facebook vẫn chưa gây ra những ảnh hưởng lớn cho người dùng. Tuy nhiên, người dùng vẫn không lường trước hết được những nguy hiểm mà nó mang lại. Thông qua những chứng chỉ chứng thực Facebook, tin tặc có thể tải lên nhiều phần mềm độc hại hơn nữa.

Những phần mềm này bắt đầu tấn công vào thông tin cá nhân cũng như danh sách liên hệ của người dùng. Từ đó, chúng gửi đi các thông tin giả mạo hoặc phần mềm độc hại để khai thác tiền kỹ thuật số. Ngoài ra, nhiều người dùng sử dụng tài khoản Facebook để chứng thực cho thông tin tài khoản ngân hàng hoặc các tiện ích khác. Đây là điều tin tặc có thể dễ dàng khai thác được nếu tấn công vào chứng chỉ chức thực Facebook.

Một đầu mối được Trend Micro đưa ra cho người dùng là chuỗi “ghostteam” xuất hiện trong các phiên bản nằm ở đầu phần mã của phần mềm độc hại. Chúng chứa đoạn mã khiến thiết bị tải xuống một payload ẩn mang tên GhostTeam_Demo.mp4.

Đầu tiên, phần mềm độc hại sẽ xác định rằng thiết bị không phải là trình giả lập hoặc môi trường ảo. Sau đó, một payload ẩn sẽ tự giả mạo thành ứng dụng “Google Play” và xác minh các ứng dụng. Nếu người dùng không có ý định mở Google Play hoặc Facebook, nó sẽ gửi thông báo yêu cầu cài đặt Google Play cũng như quyền quản trị viên thiết bị. Cũng như một loại quảng cáo độc hại (adware) TOASTAMIGO hayGhostCtrl backdoor, Google Play giả mạo này sẽ cố gắng ngăn chặn người dùng gỡ bỏ nó khỏi thiết bị.

Ứng dụng để tải video từ Facebook là cách thức đơn giản và hiệu quả mà tin tặc sử dụng.
Ứng dụng để tải video từ Facebook là cách thức đơn giản và hiệu quả mà tin tặc sử dụng.

Mục tiêu của GhostTeam nhắm vào là các tài khoản Facebook. Khi người dùng mở Facebook, một hộp thoại xác minh tài khoản sẽ được mở lên. Dưới màn hiển thị đó là chương trình chịu trách nhiệm về hiển thị trang web trong ứng dụng Android (WebView). Mã độc nằm trong WebView sẽ đánh cắp email và mật khẩu tài khoản Facebook, sau đó gửi tới máy chủ C&C.

Bên cạnh việc đánh cắp thông tin trên Facebook, GhostTeam cũng tích cực hiển thị các quảng cáo. Nó giữ thiết bị luôn hoạt động bằng cách quảng cáo hiển thị trong nền. Quảng cáo sẽ hiển thị toàn màn hình chính nếu người dùng tương tác với thiết bị.

Hãng bảo mật Trend Micro nói gì?

Mặc dù quảng cáo từ các ứng dụng không phải là xấu nhưng nó có thể là tiền đề cho các phần mềm độc hại xâm nhập vào thiết bị. Người dùng có thể hạn chế ảnh hưởng của GhostTeam bằng cách tắt tính năng quản trị thiết bị, quản lý BYOD và sử dụng các ứng dụng bảo mật.

Thường xuyên cập nhật hệ điều hành để vá lỗi hệ thống là điều được khuyên làm. Ngoài ra, người dùng nên kiểm tra các bài đánh giá của ứng dụng trước khi cài đặt chúng, gắn cờ đỏ thông báo nguy hiểm khi xuất hiện hành vi đáng ngờ. Và quan trọng nhất là quản lý tất cả những gì bạn chia sẻ trực tuyến. Ngay cả một chút dữ liệu tưởng chừng như vô hại như địa chỉ email cũng có thể được tin tặc sử dụng để chống lại bạn.

Trend Micro đã gửi các phát hiện này cho Google. Ngay lập tức, các ứng dụng này đã bị xóa bỏ. Các cập nhật cũng được thực hiện cùng sự thắt chặt kiểm soát của Google Play Protection đối với các ứng dụng bị báo cáo vi phạm chính sách. Trend Micro cũng gửi các báo cáo này cho Facebook. Bên phía trang mạng xã hội lớn nhất thế giới này cũng đưa ra tuyên bố chính thức như sau “Chúng tôi đang ngăn chặn sự lây lan của các ứng dụng độc hại này trong khả năng và chúng tôi có hệ thống để hỗ trợ phát hiện các tài khoản và chứng chỉ chứng thực bị xâm nhập.”

⭐ Đánh giá bài viết

Có 0 độc giả đã đánh giá

👍 Bạn cảm thấy bài viết thú vị...

✅ Theo dõi TechTimes trên mạng xã hội nhé!

@techtimes.vn
Chia sẻ. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcXiaomi Redmi 5A ‘cháy hàng’ sau 30 phút bán ra
Bài tiếp theo Amazon chính thức có cửa hàng không cần nhân viên thanh toán

Bài viết liên quan

TikTok Shop khởi động chương trình Tiệc To 01 Tuổi

08/06/2023

Khai mạc Hội nghị Thương mại Điện tử xuyên biên giới tại Việt Nam

08/06/2023

Tập đoàn Zoho tăng trưởng hàng năm 65%

07/06/2023

  • Facebook
  • Twitter
  • Instagram
  • YouTube
- Quảng cáo -


Bài nổi bật
Đời sống số

Ứng dụng định vị what3words ra mắt tại Việt Nam và hợp tác với VinFast

Tác giả: Sơn Bình06/11/2022

Cách chặn không cho cập nhật iOS vĩnh viễn

25/10/2022

Đài Loan sẽ không tha thứ cho những nỗ lực của Hoa Kỳ nhằm đánh bom TSMC trong trường hợp Trung Quốc tiếp quản

10/05/2023

Sắm laptop gaming quốc dân 2023 Nitro 16 Phoenix RTX 4050 nhận Nitro Gears trị giá 7 triệu đồng

16/05/2023

Có nên nâng cấp iPhone 8 và 8 Plus lên iOS 16?

20/09/2022
Tin bài mới nhất
PR Newswire

Huawei Cloud: Công nghệ bản địa đám mây hàng đầu giúp phát triển tài chính thông minh toàn cầu

Tác giả: Tuấn Trung09/06/2023

THƯỢNG HẢI, 9/6/2023 /PRNewswire/ — Tại Hội nghị thượng đỉnh về tài chính thông minh…

Singapore thành lập AI Verify Foundation nhằm định hình tương lai của tiêu chuẩn trí tuệ nhân tạo (AI) quốc tế thông qua hợp tác

08/06/2023

CGTN: 'Kỳ tích chống sa mạc hóa': Dự án rừng biên giới phía bắc xây dựng nền tảng sinh thái của Trung Quốc

08/06/2023

EDRR Indonesia 2023: Triển lãm ứng phó thảm họa và chuẩn bị cho tình huống khẩn cấp quốc tế hàng đầu sẽ tổ chức tại Indonesia vào tháng 10 này

08/06/2023
TechTimes
Facebook Twitter Instagram Pinterest YouTube WhatsApp TikTok RSS

© 2023 TechTimes Vietnam - Thông tin khoa học, công nghệ uy tín - Email, Hotline. Secure Hosting by Cyberbase Vietnam, Maintenanced by Blue Coral

Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.