Lợi dụng lỗ hổng Chrome, hacker tấn công người dùng Android

Hãng bảo mật Kaspersky tại Việt Nam ngày 12/11 phát đi thông báo cho hay, chuyên gia của hãng đã phát hiện một biến thể mới của Trojan ngân hàng di động lẩn trốn trên Google AdSense có tên Svpeng, tấn công vào thiết bị sử dụng hệ điều hành Android.
loi dung lo hong chrome hacker tan cong nguoi dung android Hacker "tổng tấn công" DDos vào Dyn, nhiều website nổi tiếng bị tê liệt
loi dung lo hong chrome hacker tan cong nguoi dung android Bùng nổ mã độc ăn cắp thông tin trên điện thoại di động
loi dung lo hong chrome hacker tan cong nguoi dung android Tiết lộ những mánh khóe của hacker đánh cắp tiền ngân hàng
loi dung lo hong chrome hacker tan cong nguoi dung android
Ảnh chỉ có tính minh họa. (Nguồn: itpro.co.uk)

Svpeng đã được phát hiện trên thiết bị khoảng 318.000 người dùng Android. Qua đó, hacker có thể đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi.

Cuộc tấn công đầu tiên từ Svpeng sử dụng lỗi trong Chrome trên Android xảy ra vào giữa tháng Bảy. Trong cuộc tấn công, Trojan tự động tải nó vào các thiết bị Android của những người ghé trang web.

Khi làm rõ quá trình tấn công, các nghiên cứu viên tại Kaspersly Lab nhận thấy chiến dịch bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện “bình thường” trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android.

Khi đó, Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt. Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.

Theo Kaspersky Lab, có vẻ như những kẻ tấn công đã tìm được cách qua mặt tính năng bảo mật quan trọng của Google Chrome cho Android. Khi phát hiện ra lỗi, hãng đã thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.

“Người dùng không nên tải ứng dụng từ nguồn không đáng tin cậy và phải cảnh giác khi những ứng dụng này đòi quyền xác thực. Ngoài ra, người dùng cần cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android​; cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa người dùng cài đặt, đồng ý cấp quyền truy cập thiết bị,” đại diện Kaspersky Lab khuyến nghị.

vietnamplus.vn

Có thể bạn quan tâm

Nên xem

Trần Quyết Chiến, Bao Phương Vinh vào chung kết billiards carom 3 băng đồng đội thế giới 2025

Trần Quyết Chiến, Bao Phương Vinh vào chung kết billiards carom 3 băng đồng đội thế giới 2025

Tại vòng bán kết giải vô địch billiards carom 3 băng đồng đội thế giới 2025 diễn ra chiều 16/3 tại Viersen (Đức), bộ đôi Trần Quyết Chiến và Bao Phương Vinh đã xuất sắc giành chiến thắng trước đội Bỉ, qua đó đưa đội tuyển Việt Nam tiến vào trận chung kết.
Arsenal đánh bại Chelsea, tiếp tục bám đuổi Liverpool trên đường đua Ngoại hạng Anh

Arsenal đánh bại Chelsea, tiếp tục bám đuổi Liverpool trên đường đua Ngoại hạng Anh

Bàn thắng duy nhất của Mikel Merino đã giúp Arsenal vượt qua Chelsea với tỷ số 1-0 trong trận đấu tối 16/3, qua đó thu hẹp khoảng cách với đội đầu bảng Liverpool xuống còn 12 điểm sau vòng 29 Premier League.
Hiệu quả từ phong trào “Giỏi việc nước, đảm việc nhà”

Hiệu quả từ phong trào “Giỏi việc nước, đảm việc nhà”

Các hoạt động trong phong trào thi đua “Giỏi việc nước, đảm việc nhà” đã được Công đoàn xã Duyên Thái (huyện Thường Tín) gắn với việc xây dựng cơ quan đạt chuẩn văn hoá, xây dựng người cán bộ, công chức “Trung thành, trách nhiệm, liêm chính, sáng tạo”, ngày làm việc 8 giờ có chất lượng hiệu quả, thực hành tiết kiệm, chống lãng phí… nhờ đó 100% nữ công chức, viên chức của xã đều đạt danh hiệu “Giỏi việc nước, đảm việc nhà”.
Luật Thủ đô giúp Hà Nội xử lý ô nhiễm môi trường làng nghề

Luật Thủ đô giúp Hà Nội xử lý ô nhiễm môi trường làng nghề

Bắt đầu từ ngày 1/1/2025, Luật Thủ đô chính thức có hiệu lực. Ở khía cạnh môi trường làng nghề, luật đã đề cập đến các biện pháp khuyến khích di dời cơ sở sản xuất trong khu dân cư, làng nghề nông thôn, góp phần giảm tải áp lực lên môi trường, hạn chế tình trạng ô nhiễm môi trường, ảnh hưởng đến đời sống sinh hoạt của người dân.
Đơn giản thủ tục hưởng bảo hiểm thất nghiệp

Đơn giản thủ tục hưởng bảo hiểm thất nghiệp

Ngoài trực tiếp nộp hồ sơ hưởng bảo hiểm thất nghiệp tại các Trung tâm dịch vụ việc làm, hiện nay, người lao động có thể nộp hồ sơ hưởng chính sách bảo hiểm thất nghiệp qua Cổng dịch vụ công quốc gia với các thủ tục được tối giản, thuận tiện, thực hiện dễ dàng, nhanh nhất mà không cần đến tận nơi.
Những địa bàn có mức lương tối thiểu cao nhất

Những địa bàn có mức lương tối thiểu cao nhất

Theo Nghị định số 74/2024/NĐ-CP, địa bàn áp dụng mức lương tối thiểu từ 1/7/2024 chia thành 4 vùng, trong đó, người lao động ở vùng I có mức lương tối thiểu tháng cao nhất 4.960.000 đồng/tháng và mức lương tối thiểu giờ cao nhất 23.800 đồng/giờ.
Từ 1/7/2025, đối tượng nào thuộc diện tham gia bảo hiểm xã hội bắt buộc

Từ 1/7/2025, đối tượng nào thuộc diện tham gia bảo hiểm xã hội bắt buộc

Luật Bảo hiểm xã hội (BHXH) năm 2024 quy định mở rộng đối tượng được tham gia và thụ hưởng đầy đủ các chế độ BHXH bằng việc mở rộng đối tượng tham gia BHXH bắt buộc đối với người hoạt động không chuyên trách ở cấp xã, ở thôn, tổ dân phố; người lao động làm việc không trọn thời gian; người quản lý doanh nghiệp, người quản lý điều hành hợp tác xã không hưởng tiền lương…

Tin khác

Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh

Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh

Trong một bước tiến đột phá, các nhà khoa học tại Meta vừa công bố hai nghiên cứu mới, cho thấy khả năng sử dụng trí tuệ nhân tạo (AI) kết hợp với công nghệ quét não không xâm lấn để giải mã suy nghĩ con người và chuyển thành văn bản đánh máy.
VNPT, MobiFone và Viettel đảm nhận vai trò Đại lý Dịch vụ công trực tuyến ở Hà Nội

VNPT, MobiFone và Viettel đảm nhận vai trò Đại lý Dịch vụ công trực tuyến ở Hà Nội

94 Đại lý Dịch vụ công trực tuyến của 3 nhà mạng viễn thông: VNPT, MobiFone và Viettel vừa được Trung tâm Phục vụ hành chính công Hà Nội phê duyệt đưa vào hoạt động.
Google ra mắt Gemma 3 - Mô hình AI “siêu nhẹ” tối ưu cho mọi thiết bị

Google ra mắt Gemma 3 - Mô hình AI “siêu nhẹ” tối ưu cho mọi thiết bị

Google vừa chính thức công bố Gemma 3, phiên bản mới nhất trong dòng mô hình AI mã nguồn mở, được thiết kế với hiệu suất mạnh mẽ nhưng yêu cầu phần cứng tối giản. Mô hình này hứa hẹn mang đến bước tiến vượt bậc trong lĩnh vực AI, với khả năng hoạt động mượt mà trên mọi thiết bị, từ điện thoại di động đến máy trạm cao cấp.
Micron ra mắt SSD PCIe 6.0 đầu tiên trên thế giới: Tốc độ vượt xa SSD PCIe 5.0

Micron ra mắt SSD PCIe 6.0 đầu tiên trên thế giới: Tốc độ vượt xa SSD PCIe 5.0

Tại DesignCon 2025 – hội nghị thiết kế chip cao cấp diễn ra tại California, Micron đã hợp tác với Astera Labs để ra mắt và trình diễn SSD PCIe 6.0 đầu tiên trên thế giới. Sản phẩm mới không chỉ đánh dấu một cột mốc quan trọng trong ngành lưu trữ mà còn gây ấn tượng mạnh với tốc độ vượt trội, khiến những chiếc SSD PCIe 5.0 nhanh nhất hiện nay cũng phải "chào thua".
Google thử nghiệm tìm kiếm thuần AI với Gemini 2.0, giúp xử lý các câu hỏi phức tạp

Google thử nghiệm tìm kiếm thuần AI với Gemini 2.0, giúp xử lý các câu hỏi phức tạp

Mới đây, Google chính thức ra mắt phiên bản tìm kiếm thuần AI, loại bỏ 10 liên kết màu xanh truyền thống, thay thế bằng bản tóm tắt do AI tạo ra. Phiên bản mới được nâng cấp với Gemini 2.0, giúp xử lý các câu hỏi phức tạp hơn, đặc biệt trong các lĩnh vực mã hóa, toán nâng cao và truy vấn đa phương thức.
YouTube ra mắt gói Premium Lite: Lựa chọn mới cho trải nghiệm không quảng cáo

YouTube ra mắt gói Premium Lite: Lựa chọn mới cho trải nghiệm không quảng cáo

Ngày 5/3, YouTube chính thức ra mắt gói đăng ký Premium Lite tại Mỹ. Đây là gói dịch vụ dành cho những người dùng muốn xem video mà ít bị quảng cáo làm gián đoạn, nhưng không cần các tính năng cao cấp khác của YouTube Premium.
Asus ra mắt laptop AI siêu nhẹ: Hiệu suất mạnh mẽ, pin bền bỉ

Asus ra mắt laptop AI siêu nhẹ: Hiệu suất mạnh mẽ, pin bền bỉ

Asus vừa trình làng hai mẫu laptop AI siêu nhẹ Zenbook A14 (UX3407) và Zenbook 14 (UM3406), tích hợp vi xử lý Snapdragon X Series và Ryzen AI, kết hợp vật liệu Ceraluminum độc quyền giúp máy bền hơn, nhẹ hơn nhưng vẫn đảm bảo hiệu suất cao.
Google Maps nâng tầm trải nghiệm với tính năng đổi biểu tượng xe từ Waze

Google Maps nâng tầm trải nghiệm với tính năng đổi biểu tượng xe từ Waze

Kể từ khi Google mua lại Waze với giá 1,3 tỷ USD vào năm 2013, nhiều người đã kỳ vọng vào sự kết hợp giữa hai nền tảng bản đồ phổ biến nhất thế giới. Trong suốt những năm qua, Google Maps đã liên tục bổ sung các tính năng lấy cảm hứng từ Waze, giúp người dùng có trải nghiệm điều hướng và lái xe thông minh hơn.
Người dùng chuẩn bị tạm biệt Skype vào tháng 5 để "xài" phiên bản mới

Người dùng chuẩn bị tạm biệt Skype vào tháng 5 để "xài" phiên bản mới

Microsoft vừa thông báo sẽ ngừng hoạt động ứng dụng Skype vào tháng 5/2025, đánh dấu sự kết thúc của một trong những nền tảng gọi điện trực tuyến nổi tiếng nhất trong hai thập kỷ qua. Người dùng Skype sẽ được khuyến khích chuyển sang Microsoft Teams, dịch vụ giao tiếp đã được công ty tập trung phát triển mạnh mẽ trong những năm gần đây.
Google dịch được nâng cấp mạnh mẽ nhờ AI: Tinh chỉnh bản dịch theo ý muốn

Google dịch được nâng cấp mạnh mẽ nhờ AI: Tinh chỉnh bản dịch theo ý muốn

Google dịch – một trong những công cụ dịch thuật phổ biến nhất thế giới, sắp có một bản nâng cấp lớn với sự hỗ trợ mạnh mẽ từ AI.
Xem thêm
Phiên bản di động