Trang chủKhoa học - Công nghệCông nghệ sốKaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc...

Kaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới


Người dùng thường sử dụng mod của bên thứ ba để thêm tính năng bổ sung vào các ứng dụng nhắn tin phổ biến. Mặc dù các mod này giúp nâng cao chức năng nhưng cũng đi kèm với phần mềm độc hại tiềm ẩn. Kaspersky đã phát hiện một mod WhatsApp mới không chỉ cung cấp các tính năng như lên lịch tin nhắn và các lựa chọn tùy chỉnh mà còn chứa một mô-đun phần mềm gián điệp độc hại.

Kaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới - Ảnh 1.

Người dùng cần thận trọng khi cài đặt các ứng dụng từ nguồn gốc không rõ ràng

Sau khi tệp kê khai của ứng dụng khách WhatsApp được điều chỉnh đã xuất hiện các thành phần đáng ngờ (dịch vụ và broadcast receiver) không có trong phiên bản gốc. Khi điện thoại đang bật nguồn và trong chế độ sạc, bộ thu sẽ khởi động dịch vụ và kích hoạt mô-đun gián điệp. Theo đó, bộ cấy độc hại sẽ gửi yêu cầu kèm theo thông tin thiết bị đến máy chủ của kẻ tấn công. Dữ liệu này bao gồm mã số nhận dạng thiết bị di động quốc tế (IMEI), số điện thoại, mã quốc gia và mã mạng… Ngoài ra, cứ mỗi 5 phút chúng truyền tải những thông tin liên lạc và tài khoản chi tiết của nạn nhân cũng như có thể thiết lập bản ghi micrô và trích xuất các tệp từ bộ nhớ ngoài.

Phiên bản độc hại đã tìm thấy kẽ hở qua các kênh phổ biến trên Telegram, trong đó một số kênh có đến hai triệu người đăng ký. Các nhà nghiên cứu của Kaspersky đã cảnh báo Telegram về vấn đề này. Chỉ trong tháng 10, hệ thống ghi nhận thông tin đo từ xa của Kaspersky đã phát hiện hơn 340.000 cuộc tấn công liên quan đến bản mod này. Mối đe dọa này xuất hiện vào thời gian gần đây và bắt đầu hoạt động vào giữa tháng 8.2023.

Azerbaijan, Ả Rập Xê Út, Yemen, Thổ Nhĩ Kỳ và Ai Cập là những quốc gia có tỷ lệ tấn công cao nhất. Mặc dù xu hướng tấn công nghiêng về phía người dùng nói tiếng Ả Rập và tiếng Azerbaijan, nhưng việc này cũng tác động đến các cá nhân từ Mỹ, Nga, Anh, Đức…

Dmitry Kalinin, chuyên gia bảo mật tại Kaspersky chia sẻ: “Mọi người thường tin dùng những ứng dụng từ các nguồn được nhiều người theo dõi, nhưng những kẻ lừa đảo sẽ lợi dụng sự tin tưởng của người dùng. Sự lây lan của các mod độc hại thông qua các nền tảng phổ biến của bên thứ ba nhấn mạnh tầm quan trọng của việc sử dụng ứng dụng khách tin nhắn tức thời (IM) chính thức. Tuy nhiên, nếu bạn cần một số tính năng bổ sung không có trong ứng dụng khách ban đầu, bạn nên cân nhắc sử dụng giải pháp bảo mật uy tín trước khi cài đặt phần mềm của bên thứ ba, vì phần mềm sẽ bảo vệ dữ liệu không bị xâm phạm. Để bảo vệ dữ liệu cá nhân được chắc chắn, hãy luôn tải xuống ứng dụng từ các cửa hàng ứng dụng hoặc trang web chính thức”.



Source link

Cùng chủ đề

Lỗ hổng bảo mật trong đồ chơi thông minh gây nguy hại đến trẻ em

Các nhà nghiên cứu của Kaspersky đã phát hiện ra các lỗ hổng trong robot đồ chơi thông minh có thể biến trẻ em trở thành mục tiêu cho tội phạm mạng. Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện video với trẻ em mà không cần thông qua sự đồng ý của cha mẹ. Chưa dừng lại ở đó, các rủi ro liên...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Trẻ IQ cao có 6 biểu hiện ‘bất thường’ mà cha mẹ ít khi để ý

Con bạn là một người xuất chúng nhưng rất có thể bạn không biết. Vì vậy, bạn đã...

Đầu tư 389 triệu USD nâng cấp 3 quốc lộ huyết mạch Đồng bằng sông Cửu Long

Đầu tư 389 triệu USD nâng cấp 3 quốc lộ huyết mạch Đồng bằng sông Cửu Long Quốc lộ 53, Quốc lộ 62 và Quốc lộ 91B sẽ đượcn âng cấp, cải tạo để đạt tiêu chuẩn đường cấp III đồng bằng, vận tốc thiết kế 80 km/h bằng nguồn vốn vay WB. ...

Thấy gì từ hiện tượng hàng nghìn “chiến binh” sales đầu quân cho Vinhomes dịp đầu năm?

Thấy gì từ hiện tượng hàng nghìn “chiến binh” sales đầu quân cho Vinhomes dịp đầu năm?Theo ông Lê Hoàng Châu, Chủ tịch Hiệp hội Bất động sản TP.HCM, hàng nghìn nhân viên môi giới gia nhập Vinhomes trong một chiến dịch tuyển dụng quy mô chưa từng có giống như “cánh én báo xuân”, cho thấy lòng...

Với start-up, không bao giờ là quá sớm để tuyển dụng CFO

Vị trí giám đốc tài chính (CFO) mang lại nhiều giá trị quan trọng cho start-up. Theo chuyên gia, start-up nên tuyển dụng CFO càng sớm càng tốt. Theo Forbes, việc có riêng một nhân sự phụ trách vị trí CFO là điều tối quan...

Françoise Gilot – người tình ruồng bỏ Picasso

Họa sĩ Françoise Gilot - người tình cũ kém Picasso 40 tuổi - từng bị danh họa ngăn cản sự nghiệp ở Pháp, phải đến Mỹ tiếp tục vẽ tranh. Theo Beauxarts, triển lãm Françoise Gilot mở cửa ngày 12/3, dự kiến kéo dài một năm tại bảo tàng Picasso (Pháp). Chủ đề tập trung vào sự nghiệp hội...

Mới nhất