Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc (Theo Thương Hiệu và Pháp Luật)

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Bánh chưng khi rán chỉ bỏ mỗi dầu ăn thì vẫn chưa chuẩn, thêm một thứ bánh chưng giòn tan bên ngoài mềm bên trong, không lo ngấy

Để rán bánh chưng giòn, thơm ngon, các bà nội trợ có thể tham khảo bí quyết rán bánh chưng giòn tan, ngon mà không...
Địa chỉ ăn ngon 2 ngày, 8 giờ trước

Sao Việt 29/1: Trương Ngọc Ánh và Trần Bảo Sơn tái hợp? 'Cục trưởng' Xuân Bắc nói về thói quen tiết kiệm của bố mẹ

Tin sao Việt hot nhất ngày 29/1/2025: Rộ nghi vấn Trương Ngọc Ánh và Trần Bảo Sơn tái hợp. Nghệ sĩ Xuân Bắc chia sẻ:...
Chuyện làng sao 2 ngày, 9 giờ trước

Bát hương tự nhiên bốc cháy là điềm báo gì?

Cháy bát hương (bát hương bốc cháy) là một hiện tượng ít khi xảy ra. Nó khiến cho những người có niềm tin tâm linh...
Kiến thức 2 ngày, 9 giờ trước

Đến 31/12/2025: Đối tượng được cấp CCCD có giá trị vô thời hạn là ai?

Có 1 trường hợp duy nhất công dân được nhận thẻ căn cước vô thời hạn, chi tiết được nêu trong bài viết dưới đây....
Kiến thức 2 ngày, 20 giờ trước

Trắc nghiệm tâm lý: Bạn thích bông sen đỏ nào? Có bao nhiêu điều tốt đẹp sẽ xảy đến với bạn?

Hãy nhìn vào các bông sen đỏ dưới đây và chọn một bông bạn cảm thấy yêu thích nhất. Sau đó, tôi sẽ chia sẻ...
Đời sống số 2 ngày, 23 giờ trước

Dãy núi dài nhất Việt Nam có tên là gì?

Không chỉ là dãy núi dài nhất Việt Nam, mà nó còn được mệnh danh là 'đệ nhất thiên nhiên Đông Dương', bởi sự đa...
Kiến thức 2 ngày, 20 giờ trước

Tin cùng mục

4 thiết bị 'ngốn điện' chẳng kém điều hòa, không rút phích cắm sau khi dùng là sai lầm lớn

Không chỉ có điều hòa, trong nhà còn một số thiết bị 'ngốn điện' khác mà bạn chưa biết.
Xài gì 23 giờ, 59 phút trước

Khi sạc điện thoại nên cắm điện thoại trước hay cắm sạc trước? Đến nay nhiều người vẫn làm sai

Sạc pin là công việc tưởng chừng như rất đơn giản nhưng vẫn có nhiều người làm sai.
Xài gì 1 ngày, 3 giờ trước

Muốn biết điện thoại của bạn có bị theo dõi hay không, chỉ cần ấn ngay vào nút này kiểm tra

Điện thoại thông minh là thiết bị hầu như luôn đi kèm với mỗi người, đặc biệt là trong xã hội ngày càng phát triển...
Xài gì 4 ngày, 7 giờ trước

Tại sao quét mã QR để thanh toán phổ biến tại Việt Nam nhưng không được ưa chuộng ở phương Tây? Lý do rất đơn giản và dễ hiểu

Ở Việt Nam, quét mã QR để thanh toán trở thành xu hướng phổ biến, nhưng tại sao các nước phương Tây lại không mấy...
Xài gì 22.01.2025

Đổ nửa bình xăng hay đầy bình xăng: Cách nào tốt hơn cho xe của bạn? Tài xế kỳ cựu tiết lộ sai lầm nhiều người mắc phải

Khi đổ xăng, bạn nên đổ "nửa bình" hay "đầy bình"? Tài xế kỳ cựu cảnh báo rằng việc đổ sai có thể gây hại...
Đi gì 22.01.2025

Ra mắt mẫu xe ô tô điện chưa đến 100 triệu, giá bằng Honda SH nhưng cực tiện ích

Mẫu xe điện mới của Vayve Mobility hứa hẹn sẽ là lựa chọn tuyệt vời cho nhu cầu di chuyển hàng ngày trong thành phố,...
Đi gì 21.01.2025

Tin mới cập nhật

Ngày, giờ nào đẹp để mở hàng đầu năm 2025? Chọn người mở hàng cần lưu ý gì?

Theo quan niệm dân gian, nhiều người luôn đề cao việc chọn ngày, giờ tốt để để tiến hành mở hàng đầu năm với mong...
Kiến thức 14 phút trước

Công chức và viên chức nằm trong diện tinh giản biên chế được hưởng cùng lúc 8 chính sách từ ngày 1/1/2025

Nghị định số 178/2024/NĐ-CP được chính phủ ban hành vào ngày 31/12/2024 và có hiệu lực từ ngày 1/1/2025. Nghị định này quy định chế...
Kiến thức 21 phút trước

7 thực phẩm lên men tốt cho sức khỏe đường ruột nên ăn vào dịp Tết

Tết đến, những bữa ăn thịnh soạn với nhiều thịt, đồ chiên rán và bánh kẹo có thể khiến hệ tiêu hóa quá tải, dẫn...
Kiến thức 23 phút trước

Luồng khí màu tím đến từ phía đông, sẵn sàng rồi! Vào tháng 2, năm vị thần tài sẽ bảo vệ ba con giáp và mang lại cho bạn sự giàu có và may mắn

Chữ "thịnh vượng" là quan trọng nhất. Những con giáp có vận may tuyệt vời trong tháng 2 dương lịch năm 2025 sẽ có một...
Đời sống số 39 phút trước

BMW iX mới sẽ được ra mắt toàn cầu vào mùa xuân năm nay với nhiều chi tiết được cải tiến

NetEase Auto đưa tin vào ngày 31 tháng 1 rằng, những hình ảnh chính thức về mẫu xe iX mới của BMW đã chính thức...
Kiến thức 55 phút trước

H'Hen Niê nói rõ lí do chọn bạn trai hiện tại, tiết lộ số con muốn sinh

H'Hen Niê lần đầu tiên công khai nửa kia với người hâm mộ và đưa về ra mắt gia đình.
Chuyện làng sao 1 giờ, 2 phút trước

Phượng Chanel gây nhức mắt vì điều này ngay mùng 3 Tết

Sau khi chia tay Quách Ngọc Ngoan, Phượng Chanel khoe dung mạo và hình thể ngày càng thăng hạng.
Chuyện làng sao 1 giờ, 6 phút trước

Từ nay trở đi, đi xe máy trên vỉa hè tăng gấp 10 lần, nhưng một số người vẫn vi phạm vì sao?

Theo nghị định 168/2024, người điều khiển xe máy trên vỉa hè (trừ trường hợp điều khiển xe đi qua vỉa hè để vào nhà,...
Kiến thức 1 giờ, 11 phút trước

Từ năm 2025: Dù không vi phạm vẫn phải dừng xe để CSGT kiểm tra trong 4 trường hợp này, tham gia giao thông ngày Tết cần chú ý

Ngay cả khi người tham gia giao thông không vi phạm nhưng vẫn phải dừng xe để CSGT kiểm tra trong 4 trường hợp dưới...
Kiến thức 1 giờ, 22 phút trước

Tin vui: Phụ nữ sinh đủ 2 con trước 35 tuổi có thể được thưởng 5 triệu đồng?

Ngoài việc được khen thưởng, phụ nữ sinh đủ hai con trước 35 tuổi sẽ được hỗ trợ tiền hoặc hiện vật.
Kiến thức 2 giờ, 33 phút trước