Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Ads

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc (Theo Thương Hiệu và Pháp Luật)

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Loại gỗ quý hiếm bậc nhất thế giới, chỉ 2 quốc gia sở hữu: Ở Việt Nam nhiều gấp 1.000 lần nơi còn lại

Theo ghi nhận, loại gỗ này chỉ 2 quốc gia có, riêng Việt Nam sở hữu tới 1.000 cây và một cây duy nhất được...
Kiến thức 2 ngày, 5 giờ trước

Chính thức: Trợ cấp hưu trí tăng lên 650.000 đồng/tháng, ai được hưởng?

Hỗ trợ 650.000 đồng/tháng trợ cấp hưu trí xã hội cho công dân đủ điều kiện và thuộc nhóm đối tượng nào theo Nghị quyết...
Kiến thức 3 ngày trước

'Thị trấn du lịch hàng đầu thế giới’ của Việt Nam được giữ nguyên tên gọi sau sáp nhập, đó là?

Trong ba năm liên tiếp (2022 - 2024), Tam Đảo được vinh danh là “Thị trấn du lịch hàng đầu thế giới” tại Giải thưởng...
Kiến thức 3 ngày, 21 giờ trước

Tết Trung Thu năm nay thật đặc biệt, 60 năm mới có một lần. Năm con giáp cần phải 'trốn tránh mặt trăng'. Tại sao?

Chớp mắt đã đến ngày 13 tháng 8 âm lịch, chỉ còn một ngày nữa là đến Tết Trung Thu hàng năm.
Kiến thức 3 ngày, 18 giờ trước

Vạch mắt võng là vạch gì? Khi ở làn rẽ phải, đèn đỏ thì nên đi tiếp hay dừng lại?

Khi tham gia giao thông, chủ phương tiện rất dễ gặp các khu vực có vạch mắt võng. Bởi thế, cần nắm chắc thông tin...
Kiến thức 3 ngày, 13 giờ trước

Những con giáp nào cần thận trọng vào ngày Chủ Nhật, 5 tháng 10, tức ngày 14 tháng 8 âm lịch?

Ngày 5 tháng 10, Chủ Nhật, ngày 14 tháng 8 âm lịch, đại diện cho năm Tỵ, tháng Ất Dậu và ngày Đinh Mùi. Trong...
Đời sống số 3 ngày, 18 giờ trước

Tin cùng mục

Nút âm lượng điện thoại có 6 chức năng ẩn, vô cùng thiết thực: Ai không biết thì thật đáng tiếc!

Nút âm lượng trên điện thoại tưởng chừng chỉ dùng để điều chỉnh to nhỏ tiếng chuông hay nhạc, nhưng thực tế lại ẩn chứa...
Xài gì 40 phút trước

Ba điểm đến ít người biết nhưng cực “chill” dịp Trung Thu Hà Nội

Trung Thu ở Hà Nội luôn mang một nét rất riêng – vừa rộn ràng, vừa hoài niệm. Giữa những con phố ngập ánh đèn...
Đi gì 17 giờ, 33 phút trước

Một kim loại quý hiếm trong xe hơi là mục tiêu của bọn trộm, chúng có giá trị gấp mười lần vàng. Hãy kiểm tra xem xe bạn còn không?

Với nhiều người, ô tô chỉ là phương tiện đi lại, nhưng ít ai biết rằng dưới gầm xe có một bộ phận chứa những...
Đi gì 22 giờ, 54 phút trước

Zalo có 1 nút bấm cực tối ưu: Ấn vào là hiện ngay số điện thoại bạn bè, không cần mất công tìm kiếm

Zalo có nhiều tính năng hay ho hơn bạn tưởng, một trong số đó là xem số điện thoại bạn bè mà không cần phải...
Xài gì 2 ngày, 23 giờ trước

Tin nhắn đã xóa trên Zalo được khôi phục theo cách cực đơn giản: Tin nhắn cũ từ rất lâu cũng không thành vấn đề

Việc vô tình xóa mất các tin nhắn quan trọng trên Zalo luôn là một nỗi lo. Tuy nhiên, có một cách khôi phục tin...
Xài gì 4 ngày, 3 giờ trước

Hàng triệu người dùng máy tính có nguy cơ cao bị tấn công nếu không biết điều này từ tháng 10/2025

Trong thời đại số, bảo mật là điều kiện sống còn. Nếu không hành động sớm, rất nhiều máy tính sẽ nằm trong "vùng nguy...
Xài gì 6 ngày, 1 giờ trước

Tin mới cập nhật

Tại sao Đại lộ Thăng Long ngập nghiêm trọng, nhưng hầm chui Thăng Long lại không ngập

Nhiều người không khỏi thắc mắc khi Đại lộ Thăng Long dù đi qua khu vực đồng ruộng trống trải vẫn bị ngập nghiêm trọng,...
Tin trong ngày 33 phút trước

Cây gỗ siêu quý hiếm nặng 10 tấn, dài 17m ở Việt Nam: Từ rễ đến ngọn đều phát trầm, trả 40 tỷ vẫn không mua nổi

Cây gỗ vừa quý hiếm vừa đắt giá này khiến nhiều người trầm trồ khi chiêm ngưỡng.
Kiến thức 39 phút trước

Chốt từ năm 2026 trở đi sẽ thực hiện 2 đợt tinh giản biên chế mỗi năm theo Công văn 04280

Thực hiện Nghị định 154/2025/NĐ-CP ngày 15/6/2025 của Chính phủ quy định về tinh giản biên chế, trên cơ sở tham mưu của Sở Nội...
Tin trong ngày 39 phút trước

Sợi lông đắt nhất thế giới, có gì đặc biệt mà giá hơn 700 triệu đồng?

Sợi lông này “đắt hơn vàng”, nặng 9g và có giá lên tới hơn 700 triệu đồng.
Kiến thức 40 phút trước

Sinh nhật để sẻ chia – Phụng sự để hạnh phúc: Doanh nhân Phan Thị Mai chọn con đường lan tỏa yêu thương

Ngày 5/10/2025, tại Tu viện Vĩnh Nghiêm (Quận 12, TP.HCM), doanh nhân Phan Thị Mai – Tổng Giám Đốc Hệ thống Thẩm mỹ viện Mailisa,...
Làm sao 1 giờ, 8 phút trước

Nghiên cứu của Harvard phát hiện: Trẻ em có ba 'thói quen xấu' có thể có chỉ số IQ cao và lớn lên dễ thành công vượt trội

Nhiều bậc cha mẹ thường than thở rằng: "Con mình sao khó bảo quá, dạy mãi không nghe!". Thực ra, không có đứa trẻ nào...
Chăm con 1 giờ, 11 phút trước

Đây là những ngành học được dự đoán sẽ là xu hướng trong thập kỷ tới: Học sinh Gen Alpha hãy lưu tâm!

Nhu cầu về nguồn nhân lực chất lượng cao cho ngành này đang trở nên cấp bách hơn bao giờ hết.
Kiến thức 1 giờ, 11 phút trước

Thu thập đời tư người khác qua camera có vi phạm không?

Trong bối cảnh công nghệ giám sát phát triển mạnh mẽ, việc đặt camera hoặc thiết bị ghi hình đang trở nên phổ biến trong...
Tin trong ngày 1 giờ, 11 phút trước

Công chức được phép làm thêm để tăng thu nhập, nhưng những ngành nghề này thì bị cấm tuyệt đối

Theo quy định pháp luật hiện nay, công chức được phép làm thêm để tăng thu nhập, nhưng có những giới hạn nhất định cần...
Kiến thức 1 giờ, 12 phút trước

4 kiểu người 'có duyên với tài lộc', 10 người thì 9 người giàu sang, hậu vận sung túc, đủ đầy

Những kiểu người dưới đây có khả năng thu hút tài lộc, rất có duyên với tiền tài. Nếu bạn thuộc nhóm này thì xin...
Kiến thức 1 giờ, 12 phút trước