Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc (Theo Thương Hiệu và Pháp Luật)

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Nên vứt giấy vệ sinh vào bồn cầu hay thùng rác? Nhiều người nghĩ sai, chẳng trách bồn cầu có mùi hôi

Nhiều người băn khoăn việc liệu vứt giấy vệ sinh vào bồn cầu hay thùng rác thì tốt hơn? Hãy cùng tham khảo bài viết...
Làm sao 2 ngày, 10 giờ trước

Bắt đầu từ ngày mai 4/7, chế độ hút tiền sẽ bắt đầu. Ba con giáp kiếm được nhiều tiền đều đặn và giàu có bất ngờ

Từ mai mùng 4/7 (29.5 âm lịch) tài lộc của bạn sẽ tăng vọt, tài lộc dồi dào, tài vận của các con giáp càng...
Đời sống số 2 ngày, 8 giờ trước

Thành phố nhỏ nhất nước ta hiện nay nằm ở tỉnh nào?

Đây là thành phố trực thuộc tỉnh có diện tích nhỏ nhất Việt Nam hiện nay với 44,94km2.
Kiến thức 3 ngày, 14 giờ trước

Ảnh Củng Lợi và diễn viên đóng thế của cô: Cả hai trông giống hệt nhau, thật khó phân biệt được ai là ai?

Châu Hiển Hân được coi là người đóng thế hoàn hảo của Củng Lợi khi có ngoại hình giống hệt nữ minh tinh.
Chuyện làng sao 2 ngày, 7 giờ trước

Ba con trai của Trương Bá Chi: Cùng mẹ nhưng có số phận riêng đáng lo ngại

Năm 2018, Trương Bá Chi sinh con trai thứ ba là bé Marcus (Tiểu Vương Tử) sau gần 6 năm làm mẹ đơn thân kể...
Chuyện làng sao 3 ngày, 12 giờ trước

Kết hôn được hơn 1 năm nhưng Song Joong Ki chưa tổ chức đám cưới vì vợ Tây đang mang thai lần hai?

Nam diễn viên Song Joong Ki và bà xã được cho là hoãn kế hoạch tổ chức hôn lễ vì gia đình chuẩn bị đón...
Chuyện làng sao 2 ngày, 2 giờ trước

Tin cùng mục

Siêu xe thuần điện Rolls-Royce Spectre 25 tỷ đồng đầu tiên ở Việt Nam đã có chủ, người nhận là đại gia này

Vị doanh nhân nhận chiếc xe Rolls-Royce Spectre 25 tỷ đồng là đại gia Minh Nhựa - một cái tên có tiếng trong giới chơi...
Đi gì 4 ngày, 14 giờ trước

Tại sao người bán ô tô khuyên nên mua 1 chiếc ô tô cũ có tuổi đời 4 năm? Bạn có biết 1 chiếc ô tô cũ đã chạy bao nhiêu km là tốt nhất?

Những người mua ô tô cũ thường đặt ra câu hỏi rằng mua 1 chiếc xe đã qua sử dụng khoảng bao lâu thì hợp...
Đi gì 5 ngày, 13 giờ trước

Điều hòa bật bao nhiêu độ là tiết kiệm điện nhất? Có phải 28 - 29 độ C như nhiều người vẫn tưởng?

Trong những tháng hè, việc sử dụng điều hòa nhiệt độ thường khiến hóa đơn tiền điện tăng cao. Nhiều gia đình tiết kiệm bằng...
Xài gì 6 ngày, 3 giờ trước

Có thể mang vali to cỡ nào khi đi máy bay?

Nhằm đảm bảo an toàn bay cho hành khách và phi hành đoàn trước những sự cố hàng không có thể xảy ra, bất kì...
Đi gì 6 ngày, 8 giờ trước

Lỡ cài phần mềm độc hại vào điện thoại thì nên làm gì? Xử lý ngay kẻo mất hết tiền trong tài khoản

Nếu điện thoại của bạn bị phần mềm độc hại tấn công thì dữ liệu cá nhân của bạn có thể gặp rủi ro.
Xài gì 7 ngày, 13 giờ trước

Kim xăng chạm vạch E đỏ, ô tô còn có thể đi được bao xa?

Tùy từng loại ô tô, khi kim xăng về vạch E đỏ, xe có thể vẫn đi được thêm khoảng 30-60km, có xe lên được...
Đi gì 7 ngày, 14 giờ trước

Tin mới cập nhật

Chu Thanh Huyền sắm sửa đồ đạc mới cho nhóc tỳ trong bụng, Quang Hải lộ chi tiết ra dáng bố bỉm

Quang Hải và Chu Thanh Huyền đã chuẩn bị tươm tất cho nhóc tỳ đầu lòng.
Chuyện làng sao 43 phút trước

Anh từng nổi tiếng hơn Tô Hữu Bằng và đẹp trai hơn Hoắc Kiến Hoa, phải lòng Lâm Tâm Như suốt 10 năm nhưng giờ đã bị lãng quên

Xinh đẹp, thanh thuần, thời trẻ Lâm Tâm Như thực sự là nữ thần trong lòng các chàng trai. Cũng chính vì thế, cô từng...
Chuyện làng sao 50 phút trước

Chuyện gì đã xảy ra với miệng của 'Võ Tắc Thiên lẳng lơ nhất màn ảnh' Ân Đào, tại sao nó luôn 'rớm máu'?

Nhiều người chắc hẳn đã từng xem phim cổ trang do Ân Đào đóng. Cô có kỹ năng diễn xuất tốt cùng ngoại hình xinh...
Chuyện làng sao 53 phút trước

Tử vi 12 con giáp thứ 7 ngày 6/7/2024: Tuổi Mùi được quý nhân phù trợ, Tuất làm gì cũng thận trọng

Xem tử vi thứ 7 ngày 6/7/2024 của 12 con giáp các tuổi Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất, Hợi...
Đời sống số 2 giờ, 24 phút trước

Từng bị 'ném đá' vì muốn yêu vợ bạn, Song Seung Hun vẫn cả gan làm điều này với mỹ nhân đã có chồng

Nam diễn viên Song Seung Hun trở thành tâm điểm chú ý khi có phát ngôn đặc biệt dành cho người phụ nữ đã lập...
Chuyện làng sao 3 giờ, 7 phút trước

Con gái nuôi của Vũ Linh được tặng hoa tiền như mưa khi diễn nhưng sao lại hết sạch sau đó?

Bình Tinh cho biết cô nhận nhiều hoa tiền từ khán giả nhưng lại hết sạch vì phải lo cho đoàn Huỳnh Long.
Chuyện làng sao 3 giờ, 8 phút trước

Vợ Tùng Dương hiếm hoi xuất hiện, chi tiết về tổ ấm nhỏ gây chú ý

Tùng Dương không ngại khoe vợ tại sự kiện và tiết lộ về tổ ấm nhỏ của mình.
Chuyện làng sao 3 giờ, 17 phút trước

Loại hoa được giới nhà giàu cực thích trồng, không chỉ chiêu hút tài lộc, hoa khô còn có giá 20 triệu đồng/kg

Hoa trà vàng được mệnh danh là “vàng thực vật” trong số các loài hoa, có giá trị làm cảnh cực cao. Hoa trà vàng...
Kiến thức 5 giờ, 23 phút trước

Trắc nghiệm tâm lý: Chai nước hoa nào có vẻ ngoài thời trang nhất? Kiểm tra xem sự giàu có của bạn thịnh vượng như thế nào? Chính xác đến mức phải hét lên

Cùng nhìn vào những bức ảnh dưới đây và lựa chọn một chai nước hoa mà bạn thấy có vẻ ngoài đẹp nhất. Đáp án...
Đời sống số 6 giờ, 49 phút trước

Văn khấn mùng 1 tháng 6 Âm lịch năm Giáp Thìn 2024, bài cúng thần linh và gia tiên chi tiết nhất

Theo quan niệm lâu đời của người Việt Nam, ngày mùng 1 gọi là ngày sóc. Nguyên nghĩa từ sóc là khởi đầu, bắt đầu....
Đời sống số 7 giờ, 33 phút trước