7 ứng dụng nguy hiểm bạn nên gỡ khỏi smartphone ngay lập tức để tránh bị đánh cắp mật khẩu Facebook, lộ thông tin cá nhân

Nếu đang cài một trong số các ứng dụng dưới đây, hãy xóa ngay khỏi điện thoại của bạn để bảo vệ account Facebook và tiền mã hóa.

Mới đây, các nhà nghiên cứu bảo mật tại Trend Micro đã phát hiện hơn 240 vận dụng có chứa phần mềm điệp viên Facestealer, được thiết kế để móc túi mật khẩu Facebook và tiền điện tử. Điều đáng lo ngại là số lượng và sự phổ biến của các vận dụng kiểu này ngày một tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt, đẵn là các áp dụng VPN, camera, chỉnh sửa hình ảnh… và trò chơi.

Những áp dụng hiểm mang trên mình phần mềm điệp viên (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer trộm cắp thông tin Facebook từ người dùng phê duyệt các áp dụng độc hại trên ship hàng dễ vỡ Google Play, sau đó dùng để thâm nhập tài khoản Facebook, phục vụ cho các mục đích như lường đảo, đăng bài giả mạo, bot lăng xê. Từ khi bị tố cáo tới nay, chúng liên tiếp xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể vận dụng của Facestealer.

7 ứng dụng nguy hiểm bạn nên gỡ khỏi smartphone ngay lập tức để tránh bị đánh cắp mật khẩu Facebook, lộ thông tin cá nhân - Ảnh 1.

Đơn cử như áp dụng Daily Fitness OL - được quảng cáo là một áp dụng thể dục, hoàn chỉnh với các bài tập và video. Tuy nhiên, khi ứng dụng được khởi chạy, nó sẽ gửi một yêu cầu đến hxxps: // sufen168 [.] Space / config để tải xuống cấu hình được mã hóa. Khi người dùng đăng nhập vào Facebook, ứng dụng sẽ khởi chạy WebView (một trình duyệt có thể nhúng) để tải URL. Sau đó, một đoạn mã JavaScript được đưa vào trang web đã tải để lấy cắp thông báo đăng nhập do người dùng nhập. Sau khi người báo cáo thị trường dùng đăng nhập thành công vào tài khoản, áp dụng sẽ thu thập cookie. Phần mềm điệp viên sau đó sẽ mã hóa thảy thông báo nhận dạng cá nhân (PII) và gửi đến máy chủ từ xa.

Theo Trend Micro, những áp dụng được cảnh báo bạn nên gỡ bỏ tức tốc bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.

Bên cạnh đó, các nhà nghiên cứu còn phát hiện 40 ứng dụng được thiết kế để tủ điện móc túi tiền điện tử. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.

7 ứng dụng nguy hiểm bạn nên gỡ khỏi smartphone ngay lập tức để tránh bị đánh cắp mật khẩu Facebook, lộ thông tin cá nhân - Ảnh 2.

Các loại ứng dụng bị nhiễm phần mềm điệp báo Facestealer. Nguồn: Trend Micro

Để gỡ cài đặt các áp dụng độc hại, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý áp dụng), sau đó nhấn Uninstall để gỡ bỏ. ngoại giả, người dùng cũng nên kích hoạt tính năng Play Protect bằng cách mở ứng dụng Google Play, bấm vào ảnh đại diện ở góc trên và chọn Play Protect.

Được biết, 7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông tin của TrendMicro về mục thực sự sự và khả năng ăn trộm dữ liệu của chúng. Tuy nhiên, đối với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng đổi thay mật khẩu Facebook hay các trương mục, dịch vụ khác.

Tham khảo: Trend Micro

Quỳnh Anh

Theo Nhịp sống kinh tế

Đăng nhận xét

Mới hơn Cũ hơn