Nếu đang cài một trong số các vận dụng dưới đây, hãy xóa ngay khỏi điện thoại của bạn để bảo vệ tài khoản Facebook và tiền mã hóa.
Mới đây, các nhà nghiên cứu bảo mật tại Trend Micro đã phát hiện hơn 240 ứng dụng có chứa phần mềm điệp viên Facestealer, được thiết kế để trộm cắp mật khẩu Facebook và tiền điện tử. Điều đáng lo ngại là số lượng và sự phổ thông của các áp dụng kiểu này ngày càng tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt, đẵn là các ứng dụng VPN, camera, chỉnh sửa hình ảnh… và trò chơi.
Những vận dụng hiểm nguy mang trên mình phần mềm gián điệp (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer móc túi thông tin Facebook từ người dùng phê chuẩn các vận dụng độc hại trên Google Play, sau đó dùng để thâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài mạo, bot lăng xê. Từ khi bị tố giác tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể vận dụng của Facestealer.
Đơn cử như ứng dụng Daily Fitness OL - được lăng xê là một áp dụng thể dục, hoàn chỉnh với các bài tập và video. Tuy nhiên, khi ứng dụng được khởi chạy, nó sẽ gửi một đề nghị đến hxxps: // sufen168 [.] Space / config để tải xuống cấu hình được mã hóa. Khi người dùng đăng nhập vào Facebook, vận dụng sẽ khởi chạy WebView (một trình duyệt có thể nhúng) để tải URL. Sau đó, một đoạn mã JavaScript được đưa vào trang web đã tải để lấy cắp thông báo đăng nhập do người dùng nhập. Sau khi người dùng đăng nhập thành công vào account, áp dụng sẽ thu thập cookie. Phần mềm điệp viên sau đó sẽ mã hóa cả thảy thông tin nhận dạng cá nhân (PII) và gửi đến máy chủ từ xa.
Theo Trend Micro, những vận dụng được cảnh báo bạn nên gỡ báo cáo nghiên cứu thị trường bỏ tức tốc bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.
Bên cạnh đó, các nhà nghiên cứu còn phát hiện 40 vận dụng được thiết kế để đánh cắp tiền điện tử. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào lăng xê bằng những lời chào mời về số tiền mã hóa hậu hĩ được nhận.
Các loại vận dụng bị nhiễm phần mềm điệp viên Facestealer. Nguồn: Trend Micro
Để gỡ cài đặt các áp dụng độc hại, bạn hãy truy cập vào Settings (cài đặt) - Apps (vận dụng) - Manage apps (quản lý vận dụng), sau đó nhấn Uninstall để gỡ bỏ. ngoại giả, người dùng cũng nên kích hoạt tính năng Play Protect bằng cách mở vận dụng Google Play, bấm vào ảnh đại diện ở góc trên và tủ điện chọn Play Protect.
Được biết, 7 vận dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng trộm cắp dữ liệu của thang máng cáp chúng. Tuy nhiên, đối với những người đã cài một trong các vận dụng nói trên, điều cần làm lúc này là mau chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.
Tham khảo: Trend Micro
Quỳnh Anh
Theo Nhịp sống kinh tế