Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
0
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".

Mới đây, một cảnh báo đã được đưa ra tới hàng triệu người dùng Android liên quan đến phần mềm độc hại mới.

Theo đó, loại phần mềm độc hại này có tên "Brokewell", nó có vỏ bọc là là một ứng dụng thông thường nhưng sau khi được cài đặt trên điện thoại, nó sẽ thu thập dữ liệu cá nhân của chủ sở hữu điện thoại và có thể cho phép kẻ tấn công chiếm quyền điều khiển điện thoại Android từ xa.

Thậm chí, mã độc này còn có thể theo dõi người dùng và truy cập các ứng dụng ngân hàng.

Công nghệ - Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Mã độc này được tìm thấy trên các thiết bị Android. 

Để tránh bị nghi ngờ, ứng dụng "Brokewell" chứa mã độc được ngụy trang dưới dạng bản cập nhật cho phiên bản Google Chrome mới. Chưa hết, để giống thật hơn thì nó còn được thiết kế giống với lời nhắc cài đặt Chrome để tránh bị nghi ngờ.

Nếu người dùng cài đặt "Brokewell" trên điện thoại, mã độc này có khả năng "ghi nhật ký khả năng truy cập" và thu thập tất cả thao tác như chạm, vuốt, nhập dữ liệu hay thông tin được hiển thị trên điện thoại.

Những dữ liệu này sẽ được gửi đến máy chủ của hacker và sau đó có thể được dùng để đánh cắp thông tin, thậm chí chiếm quyền kiểm soát điện thoại từ xa hay lấy hết tiền trong tài khoản ngân hàng.

Công nghệ - Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome (Hình 2).

Mã độc này giả mạo cập nhật của Google Chrome nên nếu không chú ý người dùng có thể cài đặt mà không hề hay biết.

Theo công ty bảo mật Hà Lan ThreatFabric, phần mềm độc hại này cực kỳ nguy hiểm. "Brokewell đặt ra mối đe dọa đáng kể cho ngành ngân hàng, cung cấp cho kẻ tấn công quyền truy cập từ xa vào tất cả tài sản có sẵn thông qua ngân hàng di động", công ty bảo mật này cho biết.

ThreatFabric cũng đã truy tìm phần mềm độc hại này đến từ một hacker tên là Baron Samedit Marais, người được cho là đang bán nó cùng với một loạt công cụ độc hại khác thông qua một trang web có tên Brokewell Cyber Labs.

Công nghệ - Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome (Hình 3).

Thông báo cập nhật Chrome thật (bên trái) và thông báo giả mạo chứa mã độc (phải) có sự khác biệt nhỏ. 

Theo PhoneArena, phía Google cho biết người dùng có thể đảm bảo an toàn bằng tính năng có sẵn trên Google Play: "Người dùng Android được tự động bảo vệ khỏi các phiên bản đã biết của phần mềm độc hại này bằng Google Play Protect, tính năng này được bật theo mặc định trên các thiết bị Android có Dịch vụ Google Play. Google Play Protect có thể cảnh báo người dùng hoặc chặn các ứng dụng được biết là có hành vi độc hại, ngay cả khi những ứng dụng đó xuất hiện từ các nguồn bên ngoài Play."

Trong bài đăng trên blog của mình, ThreatFabric cho biết: "Việc phát hiện ra một dòng phần mềm độc hại mới đã nêu bật nhu cầu liên tục về các khả năng tìm cách chiếm đoạt thiết bị ngay từ đầu của tội phạm mạng. Những tác nhân này yêu cầu chức năng như vậy để thực hiện hành vi lừa đảo trực tiếp trên thiết bị của nạn nhân, tạo ra thách thức đáng kể cho các công cụ phát hiện gian lận chủ yếu dựa vào nhận dạng thiết bị".

Nếu sở hữu thiết bị Android, người dùng hãy cảnh giác và đề phòng các bản cập nhật Chrome giả mạo. Nếu không hoàn toàn chắc chắn rằng những gì mà mình đang tải xuống là hợp pháp thì tốt hơn hết hãy tránh chúng.

KHÁNH LINH (t/h)

Người dùng Android nên xóa ngay 3 ứng dụng chứa mã độc nguy hiểm này

Chủ nhật, 21/04/2024 | 06:09
Những người sử dụng thiết bị Android nên xóa 3 ứng dụng mà các chuyên gia tại ESET xác định là nguy hiểm và đã đưa ra cảnh báo.

Hàng loạt ứng dụng Android phổ biến chứa mã độc

Thứ 6, 29/07/2022 | 11:30
Một loạt ứng dụng dành cho thiết bị Android có chứa mã độc được phát hiện trên cửa hàng Google Play.
Cùng chuyên mục

Nga phát triển hệ thống tác chiến điện tử (EW) di động chống FPV drone

Thứ 6, 17/05/2024 | 10:50
Nga đã “tập trung rất nhiều” vào việc sử dụng tổ hợp công nghiệp-quân sự của mình để sản xuất và phát triển một loạt năng lực tác chiến điện tử (EW) mới ấn tượng.

Cải tiến quan trọng mang lại hỏa lực vô song cho khu trục hạm Zumwalt

Thứ 6, 17/05/2024 | 06:15
Khi quá trình cải tiến hoàn thành, thay vì khẩu pháo đắt đỏ AGS 155 mm, khu trục hạm USS Zumwalt sẽ mang tổng cộng 12 tên lửa siêu âm CPS.

4 sai lầm "chí mạng” khi sạc khiến điện thoại hỏng nhanh chóng

Thứ 5, 16/05/2024 | 19:37
Sạc điện thoại tưởng chừng là công việc đơn giản, ai cũng làm được, tuy nhiên nhiều người vẫn mắc sai lầm khiến điện thoại nhanh hỏng, giảm tuổi thọ.

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, làm sao “chặn đứng”?

Thứ 5, 16/05/2024 | 06:00
Các đối tượng tội phạm mạng liên tục thay đổi phương thức, thủ đoạn, triệt để lợi dụng công nghệ mới để lừa đảo quy mô lớn, gây thiệt hại lên tới 390.000 tỷ đồng.

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.
     
Nổi bật trong ngày

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, làm sao “chặn đứng”?

Thứ 5, 16/05/2024 | 06:00
Các đối tượng tội phạm mạng liên tục thay đổi phương thức, thủ đoạn, triệt để lợi dụng công nghệ mới để lừa đảo quy mô lớn, gây thiệt hại lên tới 390.000 tỷ đồng.

Nhật Bản vẫn là thị trường xuất khẩu lớn nhất của than Việt Nam

Thứ 6, 17/05/2024 | 06:00
Nhật Bản là thị trường xuất khẩu lớn nhất của than Việt Nam trong 4 tháng đầu năm, đạt 53.404 tấn, tương đương 12,43 triệu USD.

Việt Nam thúc đẩy sáng tạo số vì mục tiêu tăng trưởng xanh và bền vững

Thứ 6, 17/05/2024 | 15:00
Việt Nam đang có những bước chuyển mình quan trọng từ hạ tầng viễn thông sang hạ tầng số, từ hạ tầng thông tin liên lạc sang hạ tầng nền kinh tế số và từ công nghệ..

Giá vàng 16/5: Vàng tăng mạnh trước giờ đấu thầu

Thứ 5, 16/05/2024 | 09:30
Sáng 16/5, giá vàng miếng SJC bất ngờ tăng mạnh trước phiên đấu thầu lần thứ 7. Theo đó, giá vàng miếng lên trên mốc 90 triệu đồng/lượng.

Nga phát triển hệ thống tác chiến điện tử (EW) di động chống FPV drone

Thứ 6, 17/05/2024 | 10:50
Nga đã “tập trung rất nhiều” vào việc sử dụng tổ hợp công nghiệp-quân sự của mình để sản xuất và phát triển một loạt năng lực tác chiến điện tử (EW) mới ấn tượng.