Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc (Theo Thương Hiệu và Pháp Luật)

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Những con giáp nào cần thận trọng Ngày 24 tháng 7 là thứ Năm, tức 30 tháng 6 âm lịch?

Thời tiết là biểu hiện của tự nhiên, người xưa đã mô phỏng nó bằng con giáp và các tiết khí. Ngày 24 tháng 7...
Đời sống số 2 ngày, 6 giờ trước

Ngày mùng 1 tháng 6 âm lịch (nhuận) Ất Tỵ 2025, thắp hương vào khung giờ nào đẹp?

Thắp hương ngày mùng 1 tháng 6 âm lịch năm Ất Tỵ (2025), đặc biệt là tháng nhuận vào khung giờ này được coi là...
Làm sao 2 ngày, 17 giờ trước

Có nên xây nhà trong năm nhuận, tháng nhuận không? Câu trả lời từ chuyên gia sẽ khiến nhiều người bất ngờ

Nhiều người băn khoăn trong năm nhuận, tháng nhuận có nên xây nhà không?
Phong thủy 3 ngày, 17 giờ trước

Những con giáp nào cần thận trọng Ngày 25 tháng 7 là thứ Sáu, ngày mùng 1 tháng 6 nhuận âm lịch

Sau Đại Nhiệt, nhiệt độ và độ ẩm sẽ hòa quyện, và đất sẽ trở thành trung tâm của sức mạnh. Thứ Sáu, ngày 25...
Đời sống số 16 giờ, 39 phút trước

Trưởng thôn, Tổ trưởng dân phố có được hưởng chính sách tinh giản biên chế sau khi sáp nhập xã không?

Căn cứ theo Nghị định 29, Trưởng thôn, Tổ trưởng dân phố có được hưởng chính sách tinh giản biên chế hay không?
Dòng sự kiện 2 ngày, 2 giờ trước

Những con giáp nào may mắn Ngày 24 tháng 7 là thứ Năm, tức ngày 30 tháng 6 âm lịch?

Ngày 24 tháng 7 là thứ Năm, ngày 30 tháng 6 âm lịch. Sự kết hợp của thiên can và địa chi là năm Tỵ,...
Đời sống số 2 ngày, 8 giờ trước

Tin cùng mục

Vì sao giới siêu giàu mua điện thoại lại ít chọn iPhone? Những tỷ phú giàu nhất thế giới hay dùng điện thoại gì?

iPhone từ lâu được xem là biểu tượng của đẳng cấp và công nghệ, với thiết kế sang trọng và hiệu năng mạnh mẽ. Tuy...
Xài gì 1 ngày, 11 giờ trước

Rộ tin xe máy điện Honda E-VO sắp về Việt Nam, giá dự kiến trên 100 triệu đồng

Gần đây, dân mạng xôn xao trước thông tin một đơn vị nhập khẩu xe máy tư nhân tại Việt Nam đang rục rịch đưa...
Sản phẩm hot 3 ngày, 13 giờ trước

Mẫu iPhone từng bán chạy nhất của Apple chính thức hết thời, người mua mới phải tránh xa

Đây cũng là một trong những dòng iPhone bán chạy nhất của Apple, đặc biệt là trong năm 2017 và những năm sau đó.
Xài gì 3 ngày, 10 giờ trước

Trên điện thoại có 1 nút bấm bí mật rất ít người biết: Nhấn vào là bắt Wifi miễn phí, không cần mật khẩu

Chỉ với một mẹo đơn giản, bạn có thể dễ dàng truy cập wifi miễn phí mà không cần nhập mật khẩu hay tốn tiền...
Xài gì 3 ngày, 11 giờ trước

Hình ảnh iPhone 17 Pro lộ diện thật nhất từ trước đến nay, cấu hình có gì khác biệt?

iPhone 17 Pro bất ngờ xuất hiện với tạo hình mô phỏng, sau khi mẫu iPhone 17 Air được đồn đoán sẽ là 'người kế...
Xài gì 4 ngày, 9 giờ trước

Máy tính sẽ hoạt động nhanh hơn 1000 lần trong tương lai gần nhờ vật liệu lượng tử mới

Một tiến bộ mới trong vật liệu lượng tử có thể cho phép thiết bị điện tử hoạt động nhanh gấp 1000 lần so với...
Sản phẩm hot 4 ngày, 9 giờ trước

Tin mới cập nhật

Dinh thự nghìn tỷ của ca sĩ Long Nhật: Nội thất đắt đỏ toàn gỗ quý, thiết kế xa hoa như cung điện Hoàng gia

Cơ ngơi của ca sĩ Long Nhật ở TP. HCM khiến đồng nghiệp và khán giả trầm trồ bởi vẻ bề thế như một tòa...
Nhà Sao 1 giờ, 11 phút trước

'Tháng 6 nhuận' đã đến, người già nói 'Tháng nhuận kiêng 4 điều, cả năm không tai ương', rốt cuộc kiêng những gì?

Tháng 6 nhuận năm 2025 đã tới! Bạn có biết vì sao có hai tháng 6 trong năm? Và đặc biệt, cổ nhân khuyên '4...
Kiến thức 1 giờ, 17 phút trước

Một á hậu bị nghi mang thai con đầu lòng sau khi được cầu hôn tại Phú Sĩ

Thời gian qua, Hương Ly cũng lộ dấu hiệu lạ khi ít hoạt động, hạn chế cập nhật hình ảnh mới trên Facebook.
Chuyện làng sao 2 giờ, 56 phút trước

Lan Phương ra sao sau thông báo ly thân chồng Tây?

Lan Phương bày tỏ không ngờ được nhiều người động viên, nhờ đó cô cảm thấy được nhẹ lòng hơn.
Chuyện làng sao 2 giờ, 58 phút trước

Điểm chuẩn Học viện An ninh nhân dân từ năm 2021 - 2024

Trong năm 2025, Học viện An ninh nhân dân tuyển 440 sinh viên hệ chính quy, tăng 30 chỉ tiêu so với năm ngoái.
Tin trong ngày 3 giờ, 19 phút trước

Tử vi ngày 26/7/2025 của 12 con giáp: Tuổi Thìn đón vận may bất ngờ, Ngọ cần thận trọng

Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 26/7/2025.
Đời sống số 3 giờ, 20 phút trước

12 nhóm ngành nghề “siêu hot” ở Việt Nam vào năm 2030, có ngành lương gần 4 tỷ/năm

Việc tìm hiểu xu hướng nghề nghiệp trong tương lai sẽ giúp các bạn trẻ hình dung rõ ràng về tình hình hiện tại, nắm...
Tin trong ngày 3 giờ, 20 phút trước

Người nổi tiếng hay vướng vào ma túy, lý do là vì sao?

Thế giới điện ảnh và âm nhạc chứng kiến không ít nghệ sĩ vươn lên sau 'biến cố' như Angelina Jolie từng vượt qua nghiện...
Chuyện làng sao 3 giờ, 20 phút trước

Những con giáp nào cần thận trọng Ngày 26 tháng 7 là thứ Bảy, ngày mùng 2 tháng 6 âm lịch?

Ngày 26 tháng 7 là thứ Bảy, ngày mùng 2 tháng 6 âm lịch, thiên can địa chi là năm Tỵ, tháng Quý Mùi và...
Đời sống số 6 giờ, 7 phút trước

Trắc nghiệm tâm lý: Bạn giao tiếp bằng mắt thấy ấn tượng với vị Bồ Tát nào nhất? Xem bạn may mắn đến mức nào trong cuộc đời này?

Hôm nay tôi sẽ cùng bạn làm một bài trắc nghiệm tâm lý. Nó rất chính xác! Trong bức ảnh dưới đây, bạn nghĩ mình...
Đời sống số 6 giờ, 27 phút trước