Danh mục

Phần mềm độc hại này đang ẩn trong các bản tải xuống của các ứng dụng phổ biến và cách bảo vệ dữ liệu khi tải xuống ứng dụng

Thứ năm, 19/01/2023 21:13

Việc tải xuống các ứng dụng mới trên máy tính của bạn thường là một quy trình đơn giản và dễ hiểu, nhưng giờ đây bạn cần hết sức cẩn thận khi thực hiện việc này vì tin tặc đã bắt đầu mạo danh các ứng dụng phổ biến để phát tán phần mềm độc hại.

Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.

Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.

Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.

Phần mềm độc hại Aurora

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.

Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.

Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút ​​tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.

Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.

Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.

Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.

Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.

Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.

phần mềm độc hại, ứng dụng, dữ liệu, bảo mật

Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.

Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.

Thanh Ngọc (Theo Thương Hiệu và Pháp Luật)

Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-da.. Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bien-va-cach-bao-ve-du-lieu-khi-tai-xuong-ung-dung-
Warning: mysqli_connect(): (HY000/2002): Connection refused in /home/dev/conglyxahoi

Tin được quan tâm

Khoảng cách bật xi nhan trước khi rẽ theo quy định mới nhất: Người tham gia giao thông lưu ý kẻo dính phạt!

Theo Luật Trật tự An toàn Giao thông và Nghị định 168, người điều khiển xe máy và ô tô cần lưu ý điểm sau...
Kiến thức 2 ngày, 1 giờ trước

Tuổi được chúc thọ và mừng thọ năm 2025? Số tiền hưởng là bao nhiêu?

Căn cứ khoản 2 Điều 3 Thông tư 96/2018/TT-BTC quy định mức quà tặng chúc thọ, mừng thọ người cao tuổi, cụ thể như dưới...
Kiến thức 2 ngày, 8 giờ trước

Từ nay tới 31/12/2025: Người dân không đi đổi đăng ký xe bị xử phạt 6 triệu đồng, đúng không?

Theo quy định, những trường hợp này cần đi đổi đăng ký xe trong năm 2025, cố tình giữ lại bị xử phạt nặng.
Kiến thức 2 ngày, 4 giờ trước

Ba con giáp hưởng 'đại lộc' trong tuần tới, có vận may gấp đôi, sự nghiệp thăng tiến, kiếm tiền dễ dàng

Ba con giáp có vận mệnh thay đổi vào tuần tới - Thân, Dậu và Mão - sẽ mở ra một thời kỳ may mắn...
Đời sống số 2 ngày, 5 giờ trước

Kể từ bây giờ: Ra đường mà không đáp ứng các điều kiện này, chủ xe máy sẽ bị phạt hơn 10 triệu đồng

Đi xe máy không đáp ứng được những điều kiện dưới đây có thể bị CSGT phạt lên tới 10 triệu đồng.
Kiến thức 2 ngày, 8 giờ trước

Những con giáp nào cần thận trọng vào thứ Hai ngày 19 tháng 5, tức ngày 22 tháng 4 âm lịch?

Ngày 19 tháng 5, thứ Hai, là ngày 22 tháng 4 âm lịch, con giáp nào nên thận trọng hơn? Làm sao để điều chỉnh?...
Đời sống số 2 ngày, 6 giờ trước

Tin cùng mục

Tiny Fishing 2025 – Từ trò chơi trình duyệt đơn giản đến sản phẩm video game có định danh

Tương tự như Dino Game – trò chơi khủng long xuất hiện khi mất kết nối Internet trên trình duyệt Chrome, Tiny Fishing 2025 là...
Sản phẩm hot 13.05.2025

Quy định mới bắt buộc có thể ảnh hưởng tới hàng triệu người đi ô tô: 2 thành phố này siết chặt nhất

Bộ Nông nghiệp và Môi trường đang lấy ý kiến về lộ trình áp dụng quy định mới ngay từ năm 2025.
Đi gì 12.05.2025

Siêu mẫu Lan Khuê trên tay điện thoại Vertu tiền tỷ

Chỉ một vài khoảnh khắc ngắn ngủi tại Flagship Store của Vertu Việt Nam cũng đủ khiến giới mộ điệu đặt câu hỏi: Liệu đây...
Sản phẩm hot 11.05.2025

Sau khi kết nối với wifi trên điện thoại, liệu có cần phải tắt dữ liệu di động nữa không? Câu trả lời sẽ khiến bạn thay đổi cách sử dụng

Sau khi kết nối wifi trên điện thoại, liệu bạn có cần tắt dữ liệu di động? Đây là câu hỏi mà không ít người...
Xài gì 10.05.2025

Tắt bộ phát Wifi mỗi ngày có thực sự cần thiết hay không và vì sao mạng nhà bạn ngày càng chậm mà không rõ lý do

Nhiều người để bộ phát Wifi chạy liên tục ngày đêm mà không biết đây có thể là nguyên nhân khiến mạng ngày càng chậm,...
Xài gì 10.05.2025

Chấm dứt tình trạng tắc đường trong tương lai với 'xe máy bay': Vận tốc 200 km/h và nhẹ hơn xe thường tới 7 lần

Với phát minh 'xe máy bay' thế giới đang tiến thêm một bước gần hơn tới tương lai nơi phương tiện bay cá nhân trở...
Sản phẩm hot 09.05.2025

Tin mới cập nhật

Tử vi ngày 21/5/2025 của 12 con giáp: Tuổi Tý tài chính khởi sắc, Tỵ vất vả trong công việc

Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 21/5/2025.
Đời sống số 1 giờ, 1 phút trước

Căn nhà được xây như 'thời các cụ' nhưng bước vào trong mới nhận ra đây là biệt phủ 5 gian toàn gỗ quý bạc tỷ

Không gian sống của đại gia Việt ở Hà Tĩnh khiến nhiều người choáng ngợp với bộ sưu tập gỗ quý tiền tỷ khi bước...
Tin trong ngày 2 giờ, 34 phút trước

Chỉ hơn 1 tháng nữa, sân bay quốc tế thuộc tỉnh rộng nhất Việt Nam sẽ đóng cửa

Sau thời gian dài hoạt động, sân bay này dự kiến sẽ tạm dừng hoạt động từ ngày 1/7/2025 để phục vụ công tác nâng...
Kiến thức 2 giờ, 4 phút trước

Người từng bị Hoa hậu Thùy Tiên xé giấy nợ có phản ứng thế nào khi người đẹp bị tạm giam?

Sau khi Hoa hậu Thùy Tiên bị khởi tố, bắt tạm giam, mọi động thái của bà Đặng Thùy Trang - người từng bị nàng...
Chuyện làng sao 2 giờ, 15 phút trước

Sau khi nghỉ hưu, những người phụ nữ thông minh không còn gặp lại bạn học cũ nữa! Có ba lý do rất thực tế

Có một câu nói rằng "tình bạn giữa những người bạn cùng lớp là mối quan hệ gắn bó suốt đời", nhưng khi mọi người...
Đời sống số 2 giờ, 21 phút trước

Nhân viên thư viện, y tế trường học lần đầu tiên được đề xuất hưởng phụ cấp

Bộ Giáo dục và Đào tạo (GD&ĐT) vừa công bố dự thảo Nghị định quan trọng, lần đầu tiên đề xuất chế độ phụ cấp...
Tin trong ngày 3 giờ, 34 phút trước

Thay đèn xe máy từ bóng đèn halogen sang bóng led trắng để sử dụng thì có bị phạt không?

Đây là vấn đề khá nhiều người quan tâm bởi đôi khi đèn pha sợi đốt cũ ánh sáng không đủ để di chuyển trong...
Kiến thức 3 giờ, 4 phút trước

Lộ khối tài sản 'khủng' của anh chồng Hoa hậu Đỗ Mỹ Linh

Ngoài được biết đến với danh xưng con trai bầu Hiển, Đỗ Quang Vinh còn nổi đình đám trong giới kinh doanh.
Chuyện làng sao 3 giờ, 13 phút trước

Đây là người công khai quay lưng với Hoa hậu Thùy Tiên khi bị tạm giam

Thông tin Hoa hậu Thùy Tiên bị bắt thu hút sự quan tâm từ dư luận, sau đó nhiều người phát hiện ông Nawat -...
Chuyện làng sao 3 giờ, 19 phút trước

Tiết lộ: Những bộ phận cơ thể phụ nữ được đàn ông yêu thích nhất

Bạn đã bao giờ biết được đàn ông thích bộ phận nào trên cơ thể phụ nữ chưa? Hãy cùng tìm hiểu nhé!
Yêu 4 giờ, 35 phút trước