Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Ads

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Ngân hàng Thế giới dự báo mốc cao nhất của giá vàng năm 2026

Theo Ngân hàng Thế giới (WB) dự báo giá vàng sẽ đạt đỉnh mới vào năm 2026, nhưng đà tăng sẽ kết thúc vào năm...
Dòng sự kiện 3 ngày, 2 giờ trước

Ngôi làng duy nhất Việt Nam được mệnh danh là ‘đất hai vua’, đang lưu giữ 956 ‘báu vật’ cổ, cách Hà Nội 44km

Đây là làng cổ đầu tiên ở Việt Nam được trao bằng Di tích Lịch sử Văn hóa Quốc gia.
Du lịch Việt 2 ngày, 23 giờ trước

Trương Ngọc Ánh và đường tình lận đận với ba mĩ nam showbiz

Đường tình duyên của Trương Ngọc Ánh lại khá lận đận khi yêu ba người nhưng đều không gặt quả ngọt.
Chuyện làng sao 3 ngày trước

Sao Việt 3/11: Pha Lê bị nói 'gọi vốn' khi mặc đồ hở bạo chơi Pickleball; Cục trưởng Xuân Bắc từng ước được như Đan Trường

Tin sao Việt 3/11/2025: Mặc đồ hở bạo khi chơi thể thao, Pha Lê nhận nhiều bình luận khó nghe. NSND Xuân Bắc - Cục...
Chuyện làng sao 2 ngày, 17 giờ trước

Việt Nam có một nơi vừa được Giải thưởng Du lịch Thế giới liên tục gọi tên 2 lần: Cảnh quan 'đẹp vô thực', khách Tây đi 1 lần nhớ cả đời

Vườn quốc gia Phong Nha - Kẻ Bàng một lần nữa làm rạng danh du lịch Việt Nam khi được xướng tên ở hai hạng...
Du lịch Việt 3 ngày, 4 giờ trước

Hoa hậu Thanh Thủy hở bạo, dân tình 'xịt máu mũi' với vòng một căng tròn ngộp thở

Hoa hậu Thanh Thủy hóa thân thành Boa Hancock - nữ hoàng hải tặc của One Piece nhân dịp Halloween. Diện chiếc áo khoét hở...
VIDEO 3 ngày, 2 giờ trước

Tin cùng mục

Bất ngờ với một dòng xe máy điện có thể chạy một mạch Hà Nội - Nghệ An, không cần cắm sạc vẫn có điện chạy tiếp

Với khả năng di chuyển quãng đường lên đến 325 km sau mỗi lần đổ đầy bình xăng 3 lít, SYM PE3 hứa hẹn sẽ...
Sản phẩm hot 18 giờ, 37 phút trước

Cường quốc Mỹ, Trung không ồ ạt loại bỏ xe xăng và diesel vẫn đạt chuẩn khí thải, đây là cách họ làm mà Việt Nam có thể áp dụng

Ngoài các giải pháp dài hạn như phát triển giao thông công cộng, quy hoạch đô thị tích hợp, chuyển đổi sang xe điện, trong...
Xài gì 1 ngày, 4 giờ trước

Người dùng iPhone lưu ý: Xóa ngay 14 ứng dụng này để không bị theo dõi

Người dùng iPhone được khuyến cáo xóa ngay các ứng dụng này.
Xài gì 2 ngày, 21 giờ trước

Zalo nhận được 3 dạng thông báo này, cẩn thận mất tài khoản

Nếu không thận trọng, nguy cơ tài khoản Zalo bị hacker chiếm vẫn có thể xảy ra.
Xài gì 4 ngày, 4 giờ trước

Những mẫu iPhone này không nên mua dù giá rẻ đến mấy

Đây là những mẫu iPhone không nên mua dù cho có mức giá hấp dẫn.
Xài gì 28.10.2025

Không muốn Zalo bị hack, hãy thực hiện ngay 7 thao tác này: Gần 77 triệu người dùng chú ý!

Bằng cách thực hiện các bước dưới đây, bạn có thể sử dụng Zalo một cách an toàn và bảo vệ thông tin cá nhân...
Xài gì 25.10.2025

Tin mới cập nhật

Nghỉ dưỡng trọn vẹn – Dấu ấn The Level tại Meliá Hồ Tràm

Chỉ cách trung tâm TP. Hồ Chí Minh hơn hai giờ lái xe, Melia Hồ Tràm từ lâu đã là điểm đến yêu thích của...
Du lịch Việt 31 phút trước

Hà Nội duyệt quy hoạch chi tiết đại đô thị 15.000 tỷ đồng của Sun Group tại Mê Linh

Đồ án quy hoạch chi tiết tỷ lệ 1/500 của Khu đô thị cao cấp Mê Linh với tổng vốn đầu tư gần 15.000 tỷ...
Dòng sự kiện 34 phút trước

Vợ chồng Thủy Tiên - Công Vinh có dấu hiệu lạ khi gần như 'biến mất' khỏi mạng xã hội

Điều khiến dân tình đặt dấu hỏi lớn là từ đầu năm 2025 đến nay, cả hai bỗng "biến mất" khỏi không gian mạng một...
Chuyện làng sao 34 phút trước

Dẫn bạn gái về bàn chuyện đám cưới, chỉ 1 hành động vô tư của người yêu khiến chàng trai nhất định hủy hôn

Về ra mắt nhà bạn trai tưởng đơn giản mà hóa ra lại là "đấu trường lễ nghĩa", nơi nhiều cô gái phải "qua ải"...
Đàn ông yêu 34 phút trước

Vua Charles phong tước hiệp sĩ cho Beckham: Vinh quang sau 14 năm chờ đợi và tranh cãi

Vào ngày 4/11 lịch sử tại Lâu đài Windsor, cựu danh thủ David Beckham đã chính thức được Vua Charles III phong tước hiệp sĩ,...
Tin trong ngày 34 phút trước

Lộ địa điểm tổ chức tiệc cưới của Hoa hậu Đỗ Thị Hà tại Hà Nội, bộ ảnh cưới ở Thụy Sĩ càng gây chú ý

Thiếu gia Tập đoàn Sơn Hải và Hoa hậu Đỗ Thị Hà chọn tổ chức tiệc cưới tại địa điểm từng được nhiều sao Việt...
Chuyện làng sao 35 phút trước

Loài cá được ví là “nhân sâm dưới nước”: Nuôi ở nơi đặc biệt tại Việt Nam, cả Trung Quốc, Nhật Bản và Mỹ đều tranh mua

Đây là loại cá được Trung Quốc mua với số lượng lớn, chinh phục được cả thị trường khó tính như Nhật Bản.
Kiến thức 1 giờ, 10 phút trước

Sân bay duy nhất ở Việt Nam chỉ khai thác 1 chặng chính thức đóng cửa

Theo thông báo của Tổng công ty Cảng hàng không Việt Nam (ACV), sân bay này sẽ tạm dừng hoạt động trong vòng một năm...
Tin trong ngày 1 giờ, 29 phút trước

Á hậu Vũ Thúy Quỳnh phản ứng khi bị nói cặp kè chồng cũ Diệp Lâm Anh: 'Buồn cười!'

Những chia sẻ mới đây của Vũ Thúy Quỳnh về mối quan hệ của Diệp Lâm Anh gây chú ý trên mạng xã hội.
Chuyện làng sao 1 giờ, 29 phút trước

Sao Việt 5/11: Động thái của ca sĩ Vũ Hà sau khi bị phạt vì tội đánh bạc; Tấn Beo suy thận giai đoạn cuối

Tin sao Việt 5/11/2025: Sau khi nhận án phạt về tội đánh bạc, ca sĩ Vũ Hà quay clip đăng lên Facebook nhận rất nhiều...
Chuyện làng sao 1 giờ, 29 phút trước