Lợi dụng lỗ hổng Chrome, hacker tấn công người dùng Android

Hãng bảo mật Kaspersky tại Việt Nam ngày 12/11 phát đi thông báo cho hay, chuyên gia của hãng đã phát hiện một biến thể mới của Trojan ngân hàng di động lẩn trốn trên Google AdSense có tên Svpeng, tấn công vào thiết bị sử dụng hệ điều hành Android.
loi dung lo hong chrome hacker tan cong nguoi dung android Hacker "tổng tấn công" DDos vào Dyn, nhiều website nổi tiếng bị tê liệt
loi dung lo hong chrome hacker tan cong nguoi dung android Bùng nổ mã độc ăn cắp thông tin trên điện thoại di động
loi dung lo hong chrome hacker tan cong nguoi dung android Tiết lộ những mánh khóe của hacker đánh cắp tiền ngân hàng
loi dung lo hong chrome hacker tan cong nguoi dung android
Ảnh chỉ có tính minh họa. (Nguồn: itpro.co.uk)

Svpeng đã được phát hiện trên thiết bị khoảng 318.000 người dùng Android. Qua đó, hacker có thể đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi.

Cuộc tấn công đầu tiên từ Svpeng sử dụng lỗi trong Chrome trên Android xảy ra vào giữa tháng Bảy. Trong cuộc tấn công, Trojan tự động tải nó vào các thiết bị Android của những người ghé trang web.

Khi làm rõ quá trình tấn công, các nghiên cứu viên tại Kaspersly Lab nhận thấy chiến dịch bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện “bình thường” trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android.

Khi đó, Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt. Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.

Theo Kaspersky Lab, có vẻ như những kẻ tấn công đã tìm được cách qua mặt tính năng bảo mật quan trọng của Google Chrome cho Android. Khi phát hiện ra lỗi, hãng đã thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.

“Người dùng không nên tải ứng dụng từ nguồn không đáng tin cậy và phải cảnh giác khi những ứng dụng này đòi quyền xác thực. Ngoài ra, người dùng cần cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android​; cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa người dùng cài đặt, đồng ý cấp quyền truy cập thiết bị,” đại diện Kaspersky Lab khuyến nghị.

vietnamplus.vn

Có thể bạn quan tâm

Nên xem

Giúp phụ nữ hiểu rõ hơn về mô hình kinh tế tập thể

Giúp phụ nữ hiểu rõ hơn về mô hình kinh tế tập thể

(LĐTĐ) Trong 3 ngày từ ngày 25 - 27/4, Hội Liên hiệp Phụ nữ (LHPN) Hà Nội tổ chức tập huấn nâng cao nhận thức, kỹ năng vận động, tuyên truyền cho đội ngũ cán bộ Hội không chuyên trách về hỗ trợ phát triển kinh tế tập thể trên địa bàn Thành phố năm 2024.
Xem trực tiếp U23 Việt Nam - U23 Iraq ngày 27/4 trên kênh nào?

Xem trực tiếp U23 Việt Nam - U23 Iraq ngày 27/4 trên kênh nào?

(LĐTĐ) U23 Việt Nam chạm trán U23 Iraq ở vòng tứ kết U23 châu Á 2024. Trận đấu U23 Việt Nam với U23 Iraq diễn ra lúc 0h30 ngày 27/4, phát sóng trực tiếp trên VTV5 và FPT Play (ứng dụng FPT Play và kênh YouTube FPT bóng đá Việt).
Trưa nay (26/4): Giá vàng miếng SJC lại tăng, đạt ngưỡng 85 triệu đồng/lượng

Trưa nay (26/4): Giá vàng miếng SJC lại tăng, đạt ngưỡng 85 triệu đồng/lượng

(LĐTĐ) Giá vàng miếng và vàng nhẫn được các doanh nghiệp điều chỉnh tăng trong phiên giao dịch sáng 26/4, trong đó giá vàng miếng đã lên 85 triệu đồng/lượng.
Long Biên: Triển khai 14 hoạt động trong Tháng Công nhân, Tháng hành động về ATVSLĐ năm 2024

Long Biên: Triển khai 14 hoạt động trong Tháng Công nhân, Tháng hành động về ATVSLĐ năm 2024

(LĐTĐ) Nhằm làm tốt hơn nữa công tác đại diện, chăm lo, bảo vệ quyền và lợi ích hợp pháp, chính đáng của đoàn viên, người lao động, trong Tháng Công nhân, Tháng hành động về An toàn vệ sinh lao động (ATVSLĐ) năm 2024, Liên đoàn Lao động (LĐLĐ) quận Long Biên sẽ tập trung triển khai 14 hoạt động.
Đảm bảo cho người lao động có môi trường làm việc an toàn

Đảm bảo cho người lao động có môi trường làm việc an toàn

(LĐTĐ) Sáng nay (26/4), tại Hà Nội, Ban chỉ đạo Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) Trung ương phối hợp với Tổng Liên đoàn Lao động (LĐLĐ) Việt Nam tổ chức Lễ phát động Tháng hành động về ATVSLĐ và Tháng Công nhân năm 2024.
Lãnh đạo Đảng, Nhà nước vào Lăng viếng Chủ tịch Hồ Chí Minh

Lãnh đạo Đảng, Nhà nước vào Lăng viếng Chủ tịch Hồ Chí Minh

Nhân kỷ niệm 49 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024), sáng 26/4, Đoàn đại biểu Ban Chấp hành Trung ương Đảng, Chủ tịch nước, Quốc hội, Chính phủ, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam đã đặt vòng hoa, vào Lăng viếng Chủ tịch Hồ Chí Minh và dâng hương, tưởng niệm các Anh hùng liệt sỹ tại Đài Tưởng niệm các Anh hùng liệt sỹ trên đường Bắc Sơn.
U23 Việt Nam liệu có tái hiện “kỳ tích" Thường Châu 2018?

U23 Việt Nam liệu có tái hiện “kỳ tích" Thường Châu 2018?

(LĐTĐ) Trong ký ức người hâm mộ Việt Nam, chiến thắng kịch tính trước U23 Iraq trong hành trình làm nên “kỳ tích" Thường Châu năm 2018 vẫn còn sống động. Để bây giờ, khi U23 Việt Nam tái ngộ đội bóng Tây Á cũng ở tứ kết vòng chung kết U23 châu Á, tất cả lại mơ về một chiến thắng khác, kiến tạo một kỳ tích khác.

Tin khác

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Xem thêm
Phiên bản di động