Lợi dụng lỗ hổng Chrome, hacker tấn công người dùng Android
![]() | Hacker "tổng tấn công" DDos vào Dyn, nhiều website nổi tiếng bị tê liệt |
![]() | Bùng nổ mã độc ăn cắp thông tin trên điện thoại di động |
![]() | Tiết lộ những mánh khóe của hacker đánh cắp tiền ngân hàng |
![]() |
Ảnh chỉ có tính minh họa. (Nguồn: itpro.co.uk) |
Svpeng đã được phát hiện trên thiết bị khoảng 318.000 người dùng Android. Qua đó, hacker có thể đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi.
Cuộc tấn công đầu tiên từ Svpeng sử dụng lỗi trong Chrome trên Android xảy ra vào giữa tháng Bảy. Trong cuộc tấn công, Trojan tự động tải nó vào các thiết bị Android của những người ghé trang web.
Khi làm rõ quá trình tấn công, các nghiên cứu viên tại Kaspersly Lab nhận thấy chiến dịch bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện “bình thường” trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android.
Khi đó, Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt. Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.
Theo Kaspersky Lab, có vẻ như những kẻ tấn công đã tìm được cách qua mặt tính năng bảo mật quan trọng của Google Chrome cho Android. Khi phát hiện ra lỗi, hãng đã thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.
“Người dùng không nên tải ứng dụng từ nguồn không đáng tin cậy và phải cảnh giác khi những ứng dụng này đòi quyền xác thực. Ngoài ra, người dùng cần cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android; cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa người dùng cài đặt, đồng ý cấp quyền truy cập thiết bị,” đại diện Kaspersky Lab khuyến nghị.
Có thể bạn quan tâm
Nên xem

Trần Quyết Chiến, Bao Phương Vinh vào chung kết billiards carom 3 băng đồng đội thế giới 2025

Arsenal đánh bại Chelsea, tiếp tục bám đuổi Liverpool trên đường đua Ngoại hạng Anh

Hiệu quả từ phong trào “Giỏi việc nước, đảm việc nhà”

Luật Thủ đô giúp Hà Nội xử lý ô nhiễm môi trường làng nghề

Đơn giản thủ tục hưởng bảo hiểm thất nghiệp

Những địa bàn có mức lương tối thiểu cao nhất

Từ 1/7/2025, đối tượng nào thuộc diện tham gia bảo hiểm xã hội bắt buộc
Tin khác

Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh
Công nghệ 16/03/2025 17:21

VNPT, MobiFone và Viettel đảm nhận vai trò Đại lý Dịch vụ công trực tuyến ở Hà Nội
Công nghệ 16/03/2025 06:49

Google ra mắt Gemma 3 - Mô hình AI “siêu nhẹ” tối ưu cho mọi thiết bị
Công nghệ 14/03/2025 08:42

Micron ra mắt SSD PCIe 6.0 đầu tiên trên thế giới: Tốc độ vượt xa SSD PCIe 5.0
Công nghệ 12/03/2025 09:41

Google thử nghiệm tìm kiếm thuần AI với Gemini 2.0, giúp xử lý các câu hỏi phức tạp
Công nghệ 08/03/2025 08:06

YouTube ra mắt gói Premium Lite: Lựa chọn mới cho trải nghiệm không quảng cáo
Công nghệ 06/03/2025 15:33

Asus ra mắt laptop AI siêu nhẹ: Hiệu suất mạnh mẽ, pin bền bỉ
Công nghệ 06/03/2025 06:51

Google Maps nâng tầm trải nghiệm với tính năng đổi biểu tượng xe từ Waze
Công nghệ 05/03/2025 14:19

Người dùng chuẩn bị tạm biệt Skype vào tháng 5 để "xài" phiên bản mới
Công nghệ 02/03/2025 17:03

Google dịch được nâng cấp mạnh mẽ nhờ AI: Tinh chỉnh bản dịch theo ý muốn
Công nghệ 01/03/2025 08:02