Vietnam.vn - Nền tảng quảng bá Việt Nam

Malware Android yang menyamar sebagai Chrome untuk mencuri data.

Báo Thanh niênBáo Thanh niên26/02/2024


Aplikasi berbahaya selalu menjadi ancaman bagi perangkat seluler, terutama pada Android, di mana pengguna dapat dengan mudah menginstal perangkat lunak dari sumber mana pun yang mereka inginkan. Menurut Bleeping Computer , versi baru malware XLoader (juga dikenal sebagai MoqHao) menyerang perangkat yang menjalankan sistem operasi Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Malware tersebut akan mengeksekusi dirinya sendiri setelah menyamar sebagai Google Chrome untuk meminta izin akses pengguna.

MoqHao sebelumnya telah muncul di AS, Inggris, Jerman, Prancis, Jepang, Korea Selatan, dan Taiwan. Malware ini menyebar melalui pesan SMS yang berisi tautan singkat ke alamat lain. Ketika pengguna mengklik tautan dan menginstal program, XLoader langsung diaktifkan. Malware ini mampu berjalan secara diam-diam, mencuri berbagai jenis data pengguna tanpa terdeteksi oleh sistem atau korban.

Menurut McAfee, setelah aplikasi berbahaya tersebut terinstal pada perangkat, aktivitas mencurigakan akan dilakukan secara otomatis. Perusahaan keamanan tersebut telah melaporkan metode distribusi dan serangan program tersebut kepada Google, dan bekerja sama untuk mencegah dan mengurangi dampak buruk dari jenis malware yang berjalan sendiri ini pada versi Android mendatang.

Untuk "mengelabui" pengguna, program akan mengirimkan notifikasi yang meminta izin untuk meniru peramban Google Chrome agar dapat mengirim dan melihat pesan SMS, serta berjalan di latar belakang.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Permintaan izin tersebut dikirim dari peramban Chrome palsu dengan karakter yang salah eja untuk melewati sistem keamanan pemindaian hak cipta.

Aplikasi ini bahkan meminta izin untuk menjadikan "Chrome" sebagai aplikasi pesan SMS default pada perangkat. Setelah pengguna menyetujui, XLoader mencuri dan mengirim foto, pesan, kontak, dan informasi perangkat keras lainnya ke server kendali jarak jauh.

Pakar keamanan menilai bahwa hanya diperlukan interaksi minimal agar korban memberikan izin, sehingga XLoader baru jauh lebih berbahaya daripada pendahulunya. Penerbit Android telah berkolaborasi dengan perusahaan keamanan untuk mengatasi kerentanan tersebut, sehingga perangkat dengan Google Play Protect yang diaktifkan menjadi lebih aman dari serangan. Oleh karena itu, mereka menyarankan pengguna untuk tidak mengklik tautan mencurigai yang dikirim ke ponsel mereka dan sama sekali tidak menginstal aplikasi dari sumber yang tidak dikenal.



Tautan sumber

Komentar (0)

Silakan tinggalkan komentar untuk berbagi perasaan Anda!

Dalam topik yang sama

Dalam kategori yang sama

Dari penulis yang sama

Warisan

Angka

Bisnis

Berita Terkini

Sistem Politik

Lokal

Produk

Happy Vietnam
Bersyukur atas perdamaian

Bersyukur atas perdamaian

IBU KOTA KUNO HUE - Sebuah lagu cinta yang melankolis

IBU KOTA KUNO HUE - Sebuah lagu cinta yang melankolis

Pasar Da Lat

Pasar Da Lat