Phần mềm độc hại đội lốt bản đồ COVID-19 do thám điện thoại Android

Công ty an ninh mạng Lookout (Mỹ) mới đây đã phát hiện và phát đi những cảnh báo người dùng thiết bị Android về một phần mềm độc hại ngụy trang ứng dụng theo dõi COVID-19 để do thám người dùng.

Tin tặc đã tạo ra phần mềm độc hại có chủ đề COVID-19 có thể theo dõi điện thoại Android. (Nguồn: Getty Images)

Hãy cảnh giác với bất kỳ đường liên kếtnào được gửi dưới dạng tin nhắn tới điện thoại Android của bạn hứa hẹn mang đếnmột ứng dụng để theo dõi diễn biến virus SARS-CoV-2.

Một khi người dùng tải xuống ứng dụngnày, nó sẽ rình mò, ghi lại mọi hoạt động qua camera điện thoại thông minh haynghe mọi âm thanh xung quanh qua micrô cũng như đánh cắp tất cả tin nhắn trênđiện thoại.

Đây là phát hiện mới nhất về những mối đe dọa kỹ thuật số đang lợi dụng đại dịchCOVID-19 để tấn công ngươìdùng thiết bị số. Các nhà nghiên cứu tại công ty an ninh mạng Lookout (Mỹ) đãphát hiện và phát đi những cảnh báo trên.

Không rõ loại phần mềm độc hại mới nhấtnày lan truyền như thế nào (chẳng hạn như trên Google Play), nhưng nó đã nguỵtrang thành một phiên bản của ứng dụngcung cấp những thông tin theo thời gian thực về tình hình dịch COVID-19 với nguồncấp dữ liệu từ Đại học Johns Hopkins.

Bên dưới lớp vỏ ngụy trang đủ uy tínđể thuyết phục bất cứ người dùng nào chấp nhận là phiên bản tùy chỉnh củaSpyMax, phần mềm giánđiệp thương mại dễ dàng được mua bán trên mạng.

Trong trường hợp này, nhà nghiên cưúcủa Lookout, Kristin Del Rosso, đã liên kết phần mềm độc hại này với 30 ứng dụngAndroid lừa đảo khác sử dụng cùng cơ sở hạ tầng chỉ huy và kiểm soát của mộtchiến dịch do thám lớn hơn, hoạt động kể từ tháng 4/2019. Trong số 30 ứng dụngđa phần là các công cụ giả mạo.

Các nhà nghiên cứu của Lookout khôngtìm thấy bằng chứng nào cho thấy thủ phạm của phần mềm độc hại Android này đượcmột quốc gia đừng đằng sau tài trợ.

Ông Del Rosso nói với trang Forbes rằng:"Trong số tất cả các mối đe dọa hiện tại có chủ đề COVID-19 đối với điệnthoại thông minh, trên mặt trận di động, đây dường như là phần mềm độc hại xâmphạm quyền riêng tư nhất mà tôi từng thấy. Nó hoạt động trên tất cả các điệnthoại Android từ phiên bản Gingerbread (2.3.3) cho đến các thiết bị hiện tại."

Về việc tìm ra mối đe dọa này, ôngDel Rosso nói thêm: "Thông thường, phần mềm độchại như thế này được phát tán qua các đường liên kết trong tin nhắnSMS hoặc từ một trang web mà các tin tặc thiết lập, nơi ứng dụng có sẵn để tảixuống."

Bên cạnh loại phần mềm do thám, thìhiện nay còn gia tăng loại phần mềm kiểu tống tiền (ransomware) giả mạo ứng dụngtheo dõi COVID-19 để chiếm quyền quản lý, khóa điện thoại Android buộc ngươìdùng phải trả tiền để mở khóa điện thoại.

Nguồn: Việt Đức/vietnamplus.vn

Nguồn Ninh Bình: http://baoninhbinh.org.vn/phan-mem-doc-hai-doi-lot-ban-do-covid19-do-tham-dien-thoai-android-2020032308151787p4c32.htm