Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc (Theo Thương Hiệu và Pháp Luật)

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Bắt đầu từ 15/5/2025: Người dân phải dùng sang Căn cước, không được dùng Căn cước công dân, đúng không?

Việc cấp đổi từ Căn cước công dân sang Căn cước cần được thực hiện theo đúng quy định pháp luật.
Kiến thức 1 ngày, 10 giờ trước

Luật mới năm 2025: Không còn Sổ đỏ hộ gia đình, người dân phải đi đổi sang mẫu mới, nếu không bị phạt 12 triệu?

Theo Luật đất đai 2024, thì từ nay không còn sổ đỏ ghi hộ gia đình, vậy người dân có bắt buộc phải đi đổi...
Kiến thức 2 ngày, 5 giờ trước

Tin vui: Công chức, viên chức được hưởng thêm 3-4 triệu đồng/tháng nhờ luật mới

Nhiều công chức, viên chức tại Hà Nội đang hưởng lợi từ chính sách tăng thu nhập theo Luật Thủ đô 2024, giúp cải thiện...
Kiến thức 1 ngày, 5 giờ trước

5 ngành học mà 'con nhà nghèo' không nên chọn

Trong bối cảnh hiện tại, có những ngành học có nguy cơ thất nghiệp cao, chi phí theo học lớn... nếu gia cảnh không khá...
Kiến thức 2 ngày, 5 giờ trước

Cán bộ, công chức từ 30/6/2025 không thực hiện điều này sẽ bị xem là không đáp ứng yêu cầu công việc

Theo Ủy ban Quốc gia về chuyển đổi số yêu cầu, đến ngày 30/6, toàn bộ lãnh đạo, cán bộ, công chức phải xử lý...
Kiến thức 1 ngày, 7 giờ trước

Những con giáp nào may mắn trong Tết Thanh Minh 4/4, tức thứ sáu, ngày 7 tháng 3 âm lịch

Đêm nay chúng ta bước vào tiết Thanh Minh (20:48) và tháng Canh Thân. Trong thời gian chuyển giao tiết khí, hãy chú ý nghỉ...
Đời sống số 2 ngày trước

Tin cùng mục

Hơn 20 mẫu xe ô tô mất giá nhanh nhất trong 5 năm, trước khi mua xe nên biết

Trước khi xuống tiền mua xe ô tô - một tài sản lớn, bạn nên biết những mẫu xe sẽ mất giá nhanh và khó...
Đi gì 1 ngày, 2 giờ trước

Ghi âm cuộc gọi Zalo chỉ với 1 nút bấm cực đơn giản, hàng triệu người dùng vẫn chưa biết

Việc ghi âm cuộc gọi Zalo giúp người dùng lưu lại được những thông tin quan trọng, hỗ trợ hiệu quả cho công việc và...
Xài gì 1 ngày, 2 giờ trước

Tài khoản Zalo có 1 nút ẩn, ấn vào người khác dù biết số điện thoại cũng không tìm được

Sau khi thực hiện thao tác này, người lạ sẽ không thể tìm kiếm tài khoản Zalo của bạn bằng số điện thoại.
Xài gì 4 ngày, 2 giờ trước

ChatGPT bất ngờ bị phần mền Gemini 'vượt mặt'

Nếu bạn đang sử dụng Android, hãy kiểm tra xem tính năng trò chuyện với Gemini trên Google Maps đã được triển khai tại khu...
Xài gì 4 ngày, 2 giờ trước

Cách gửi ảnh chất lượng cao HD qua Messenger cho người dùng tại Việt Nam, tha hồ mà 'sống ảo'

Facebook đã cho phép gửi ảnh chất lượng cao HD thông qua ứng dụng Messenger với người dùng tại Việt Nam.
Xài gì 5 ngày, 7 giờ trước

3 màu xe trông đẹp nhưng khó sửa, khó giữ màu, chọn nhầm là tiếc cả quá trình sử dụng

Ngành ô tô phát triển mạnh, thu nhập người dân tăng cùng với nhiều chính sách ưu đãi khiến việc sở hữu xe trở nên...
Đi gì 29.03.2025

Tin mới cập nhật

Người lao động có được nghỉ làm hưởng nguyên lương khi em ruột kết hôn?

Nhiều người lao động thắc mắc về quyền lợi nghỉ phép khi có sự kiện trọng đại trong gia đình, đặc biệt là khi em...
Kiến thức 13 phút trước

Ông xã Phương Trinh Jolie bức xúc vì chuyện học của con trai

Ông xã Phương Trinh Jolie - diễn viên Lý Bình bức xúc chia sẻ câu chuyện đi học của con trai thu hút sự quan...
Chuyện làng sao 14 phút trước

Lần đầu Huy Khánh trực tiếp nói về mối quan hệ với vợ cũ

Huy Khánh nói đúng 4 từ làm rõ mối quan hệ với vợ cũ là Mạc Anh Thư sau ly hôn.
Chuyện làng sao 16 phút trước

Lí do gì Phương Oanh gọi chồng là 'Châu Nhuận Phát'?

Chia sẻ của Phương Oanh về Shark Bình nhận được sự đồng tình từ các chị em phụ nữ.
Chuyện làng sao 17 phút trước

Một lớp học gây trầm trồ khi có hơn nửa học sinh đạt IELTS 8.0, SAT 1500 trở lên

Lớp 12 Anh 1 của Trường THPT Chuyên Hà Tĩnh (tỉnh Hà Tĩnh) khiến nhiều người phải trầm trồ khi sĩ số 30 nhưng có...
Kiến thức 21 phút trước

Vương Phi chỉ nói 7 chữ về Trương Bá Chi, phản hồi 4 chữ sau đó của 'tình địch' khiến mạng xã hội dậy sóng!

Từng là ba cái tên khuấy đảo làng giải trí Hoa ngữ, Tạ Đình Phong - Trương Bá Chi - Vương Phi không chỉ thu...
Chuyện làng sao 26 phút trước

Trong năm 2025: Trường hợp nào buộc phải cấp đổi Sổ đỏ theo mẫu mới?

Sổ đỏ là loại giấy tờ quan trọng thể hiện thông tin và quyền sở hữu đất đai, tài sản gắn với đất của người...
Kiến thức 47 phút trước

Cây mít được xem là biểu tượng phong thủy tốt lành, nhưng vì sao các chuyên gia lại khuyên không nên trồng ngay trước nhà?

Cây mít tuy được xem là biểu tượng phong thủy tốt, tượng trưng cho tài lộc và may mắn, nhưng theo quan niệm xưa, việc...
Phong thủy 55 phút trước

Việt Nam có bao nhiêu mỏ vàng?

Tại Việt Nam, có khoảng 500 điểm khai thác vàng nhưng số lượng các mỏ quặng lớn với trữ lượng trên 300 tấn như ở...
Kiến thức 1 giờ, 4 phút trước

Thợ điện cảnh báo: Đặt 3 món đồ này lên nóc tủ lạnh, rất nhiều gia đình phải thay tủ sớm và tốn tiền điện gấp đôi

Nhiều người có thói quen đặt vật dụng lên tủ lạnh mà không biết đang âm thầm khiến thiết bị mau hỏng và tốn điện...
Kiến thức 1 giờ, 11 phút trước