Thứ sáu, 13/06/2025
Theo một bài đăng trên blog từ công ty an ninh mạng Cyble, tin tặc đã bắt đầu sử dụng các trang lừa đảo được thiết kế để mạo danh một số ứng dụng phổ biến trực tuyến. Mặc dù người dùng có thể cho rằng họ đang tải xuống một ứng dụng được sử dụng rộng rãi nhưng thực ra họ đang vô tình cài đặt phần mềm độc hại trên máy tính của mình.
Vào ngày 16/1, các nhà nghiên cứu của công ty đã phát hiện ra một trang web lừa đảo mạo danh một ứng dụng trò chuyện phổ biến. Ngay ngày hôm sau, trang web lừa đảo tương tự đã được chuyển đổi để bắt chước trang web của công cụ điều khiển máy tính từ xa TeamViewer. Điều này cho thấy tin tặc đứng sau chiến dịch đang tích cực thay đổi và tùy chỉnh các trang web lừa đảo của chúng để nhắm mục tiêu vào một số ứng dụng phổ biến.
Sau khi người dùng nhấp vào nút tải xuống trên các trang web lừa đảo này, phần mềm độc hại có tên “messenger.exe” và “teamviewer.exe” sẽ được tải xuống PC của họ.
Tuy nhiên, tin tặc đứng sau chiến dịch này đang sử dụng một thủ thuật thông minh để qua mặt những phần mềm chống virus tốt nhất: chúng thêm số 0 vào các bản tải xuống này để tăng kích thước tệp của chúng. Điều này giúp các tệp hại của chúng vượt qua kiểm tra bảo mật vì phần mềm lớn hơn có thể khó phát hiện hơn đối với phần mềm chống virus.
Phần mềm độc hại Aurora
Trong trường hợp này, phần mềm độc hại đang được phát tán là Aurora infostealer. Đúng như tên gọi, nó có thể thu thập tất cả các loại dữ liệu nhạy cảm từ trình duyệt, tiện ích mở rộng trình duyệt, ví tiền điện tử và thư mục người dùng trên máy bị nhiễm. Đáng ngạc nhiên, phần mềm độc hại cũng có thể trích xuất dữ liệu từ Telegram nếu người dùng đã cài đặt ứng dụng dành cho máy tính để bàn.
Sau khi tất cả thông tin nhạy cảm này, bao gồm cả mật khẩu được Aurora thu thập, nó sẽ được lưu ở định dạng JSON, được nén bằng GZIP và được chuyển đổi thành định dạng mã hóa Base64 trước khi gửi đến máy chủ Command-and-Control (C&C) do Aurora kiểm soát.
Với cookie, lịch sử duyệt web, dữ liệu đăng nhập và dữ liệu web của người dùng trong tay, kẻ tấn công có thể thực hiện hành vi lừa đảo, rút tài khoản ngân hàng của người dùng hoặc thậm chí thực hiện hành vi trộm cắp danh tính.
Mặc dù ban đầu, hậu quả của việc tải xuống một ứng dụng giả mạo là phần mềm độc hại có thể không rõ ràng, nhưng điều này có thể khiến mọi thứ trở nên tồi tệ hơn vì những người đã bị nhiễm có thể chưa phát hiện ran gay và vẫn tiếp tục các thao tác như bình thường. Trong khi đó, tin tặc sẽ tiếp tục thu thập dữ liệu cá nhân và nhạy cảm từ máy tính bị nhiễm độc của họ.
Cách giữ an toàn khỏi phần mềm độc hại ẩn trong các bản tải xuống ứng dụng
Những người dùng cả tin có xu hướng truy cập vào các trang web lừa đảo này trong trường hợp họ nhấp vào các quảng cáo giả mạo đã bắt đầu xuất hiện thường xuyên trong các công cụ tìm kiếm. Do đó, việc cài đặt một trong những trình chặn quảng cáo tốt nhất có thể ngăn bạn nhìn thấy chúng.
Điều đó có nghĩa là bạn sẽ ít có khả năng truy cập vào một trong những trang lừa đảo này ngay từ đầu. Trên thực tế, ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.
Đồng thời, bạn cũng cần cực kỳ cẩn thận khi tải xuống phần mềm mới trên cả điện thoại thông minh và máy tính. Bạn phải luôn kiểm tra để đảm bảo rằng bạn đang truy cập trang web chính thức của công ty trước khi nhấp vào tải xuống.
Kéo xuống nhiều hơn khi xem kết quả tìm kiếm là một cách hay để đảm bảo bạn truy cập đúng trang web vì tin tặc đã mạo danh GIMP, Notepad++ và các ứng dụng phổ biến khác trong quá khứ và có khả năng sẽ tiếp tục làm như vậy.
Mặc dù chắc chắn bạn nên sử dụng phần mềm chống virus trên máy tính và một trong những ứng dụng chống virus Android tốt nhất trên điện thoại thông minh Android của mình, nhưng bạn cũng có thể cân nhắc nâng cấp lên một trong những gói bảo mật internet có trả phí cao cấp hơn.
Các gói cao cấp này không chỉ cung cấp khả năng bảo vệ chống virus mà còn thường bao gồm trình quản lý mật khẩu, VPN và tường lửa để giúp bạn được bảo vệ tốt hơn khỏi mọi mối đe dọa trực tuyến.
Nguồn: http://baove.congly.vn/phan-mem-doc-hai-nay-dang-an-trong-cac-ban-tai-xuong-cua-cac-ung-dung-pho-bie..
Trên thị trường ô tô hiện nay, việc tìm kiếm một chiếc xe Toyota mới...
Xài gì - 1 ngày, 9 giờ trước
Ứng dụng Zalo từ lâu đã trở nên thân thuộc với người dùng smartphone. Nó giúp bạn trao đổi thông tin trong công việc, nhắn tin trò chuyện, video call cho bạn bè, người...
Xài gì - 1 ngày, 11 giờ trước
Nút âm lượng trên điện thoại tưởng chừng chỉ dùng để điều chỉnh to nhỏ tiếng chuông hay nhạc, nhưng thực tế lại ẩn chứa nhiều tính năng thông minh mà không phải ai...
Xài gì - 2 ngày, 6 giờ trước
Chỉ còn vài ngày nữa, sự kiện WWDC 2025 sẽ chính thức diễn ra, cùng với đó là những đồn đoán về phiên bản iOS tiếp theo, mang tên iOS 26. Tin tức này...
Xài gì - 3 ngày, 24 giờ trước
Danh sách chi tiết về hơn 20 ứng dụng lừa đảo trên nền tảng Google Play Store. Người dùng cần tránh tải về để không bị mất thông tin quan trọng.
Xài gì - 4 ngày, 24 giờ trước
Có bao giờ thắc mắc 'KG' trên bảng điều khiển hoặc nhãn năng lượng của máy giặt nghĩa là gì?
Tin trong ngày - 3 giờ, 22 phút trước
TP. HCM vừa được Phó Thủ tướng Trần Hồng Hà ký Quyết định số 1125/QĐ-TTg phê duyệt Đồ án điều chỉnh quy hoạch chung đến năm 2040, tầm nhìn đến năm 2060.
Làm sao - 4 giờ, 55 phút trước
Vay tiền mua nhà từ lâu đã trở thành lựa chọn phổ biến của nhiều gia đình. Tuy nhiên, khoản vay lớn kèm áp lực trả nợ hàng tháng khiến không ít người "đau...
Kiến thức - 4 giờ, 56 phút trước
Đồi cây toàn gỗ quý này mọc ở độ cao trên 1.000m, có gần 70 cây, chưa kể cây con…
Làm sao - 4 giờ, 56 phút trước
Việc cập nhật số CCCD hoặc số định danh cá nhân là cơ sở để tiến tới đồng bộ với cơ sở dữ liệu quốc gia về bảo hiểm. Nhờ đó mà khi tích...
Kiến thức - 4 giờ, 57 phút trước
Các dự án được kỳ vọng sẽ thúc đẩy phát triển kinh tế - xã hội, hoàn thiện hạ tầng và tạo đà phát triển đô thị hiện đại cho vùng đất tiềm năng...
Kiến thức - 4 giờ, 57 phút trước
"Sau khi sáp nhập tỉnh, thành, người dân có phải đổi biển số xe, chứng nhận đăng ký xe không?" là điều không ít người thắc mắc.
Tin trong ngày - 4 giờ, 57 phút trước
Tính đến thời điểm hiện tại, đã có hơn 30 trường đã công bố mức điểm xét tuyển theo phương thức xét điểm thi đánh giá năng lực, đánh giá tư duy.
Tin trong ngày - 5 giờ, 38 phút trước
Từ ngày 1/7, người bệnh mắc 62 loại bệnh hiểm nghèo sẽ được hưởng quyền lợi lớn từ chính sách Bảo hiểm Y tế (BHYT) khi được phép điều trị vượt tuyến mà không...
Kiến thức - 5 giờ, 38 phút trước
Không cần học ngành "hot", 5 lựa chọn này giúp bạn ra trường có việc ngay, lương cao, ít cạnh tranh. Cơ hội lớn cho cả nam và nữ trong những lĩnh vực đang...
Kiến thức - 5 giờ, 39 phút trước
Chỉ còn thời gian ngắn thôi, kỳ thi đại học sẽ khép lại, học sinh lớp 12 bỗng chốc được “giải phóng”. Nhà cửa đột nhiên yên tĩnh hoặc náo loạn hơn, và phụ...
Làm sao - 5 giờ, 39 phút trước
Trong hành trình làm người, mỗi bước đi, mỗi mối quan hệ đều cần sự tỉnh táo và khôn ngoan. Dưới đây là 9 quy tắc đối nhân xử thế giúp bạn sống vững...
Kiến thức - 5 giờ, 40 phút trước
Máy bay từ lâu đã được xem là phương tiện giao thông an toàn nhất. Tuy nhiên, trong trường hợp hi hữu xảy ra sự cố, việc nắm vững một số kiến thức cơ...
Đời sống số - 5 giờ, 56 phút trước
Ngày 14 tháng 6, thứ bảy, tức ngày 19 tháng 5 âm lịch, là ngày Gia Âm trong tháng Nhân Ngọ năm Tỵ, con giáp nào là may mắn?
Làm sao - 5 giờ, 16 phút trước
Bạn có tò mò về việc người có EQ thấp thường lưu gì trong điện thoại không? Đây là 5 thứ bạn có thể dễ dàng nhận thấy.
Tin trong ngày - 5 giờ, 16 phút trước
Từ ngày 1/7/2025, sàn thương mại điện tử Shopee sẽ chính thức áp dụng một khoản phí mới mang tên "phí hạ tầng" với mức thu 3.000 đồng trên mỗi đơn hàng. Động thái...
Tin trong ngày - 5 giờ, 16 phút trước
Từ ngày 10/6, Hải Phòng đã yêu cầu tạm dừng tiếp nhận hồ sơ chuyển đổi mục đích sử dụng đất sang đất ở đối với hộ gia đình và cá nhân.
Kiến thức - 5 giờ, 17 phút trước
Theo quy định trong Luật Đất đai 2024, số người đứng tên sổ đỏ mẫu mới tối đa là bao nhiêu người?
Hotgirl, hotboy - 5 giờ, 17 phút trước
Nhìn hình ảnh mới nhất của chàng trai chăn bò nổi tiếng Sô Y Tiết trên giường bệnh khiến nhiều người yêu mến thương cảm.
Chuyện làng sao - 5 giờ, 17 phút trước
Trong thai kỳ, H'Hen Niê thường xuyên xuất hiện với diện mạo không son phấn.
Tin trong ngày - 7 giờ, 31 phút trước
Công văn 6714/BTC-TCCB hướng dẫn triển khai chính sách nghỉ hưu trước tuổi, nghỉ thôi việc theo Nghị định 178/2024/NĐ-CP và Nghị định 67/2025/NĐ-CP.