nội dung
Ứng dụng đọc lén tin nhắn người dùng nên gỡ sớm
Ứng dụng có khả năng đọc tin nhắn, ghi lại nhật ký cuộc gọi, chụp ảnh bằng camera trước mà người dùng không biết.
Thông tin chi tiết về Ứng dụng đọc lén tin nhắn người dùng nên gỡ sớm
Công ty bảo mật Zimperium mới đây cảnh báo về một loại phần mềm gián điệp nguy hiểm mang tên ClayRat, có khả năng đọc tin nhắn, ghi lại nhật ký cuộc gọi, chụp ảnh bằng camera trước và tự ý gửi tin nhắn hoặc gọi điện từ thiết bị của nạn nhân mà họ không hề hay biết.
ClayRat được ngụy trang dưới dạng các ứng dụng quen thuộc như TikTok, Google Photos hay YouTube. Lợi dụng tâm lý người dùng muốn sử dụng các tính năng nâng cao hoặc trả phí mà không tốn tiền, tin tặc phát tán mã độc này qua các trang web giả mạo và kênh Telegram. Khi người dùng tải file APK từ nguồn ngoài Google Play, phần mềm độc hại sẽ được cài đặt vào thiết bị và bắt đầu hoạt động.

Ứng dụng chứa mã độc có thể đọc lén tin nhắn mà người dùng được khuyến cáo gỡ khỏi điện thoại. (Ảnh: Zimperium)
Một thủ đoạn tinh vi mà ClayRat sử dụng là giả mạo giao diện cài đặt của Google Play, khiến người dùng lầm tưởng rằng mình đang cập nhật ứng dụng hợp pháp. Mã độc chỉ được kích hoạt khi người dùng cấp quyền truy cập tin nhắn hoặc đặt ứng dụng làm trình SMS mặc định.
Sau khi kích hoạt, ClayRat có thể đọc toàn bộ tin nhắn, ghi nhật ký cuộc gọi, chụp ảnh bằng camera trước và tự động gửi tin nhắn hoặc gọi điện mà không cần sự cho phép. Tất cả dữ liệu, bao gồm thông tin thiết bị, danh sách ứng dụng, nội dung tin nhắn và ảnh chụp, sẽ được truyền về máy chủ điều khiển (C2) qua kết nối HTTP.
Không chỉ thu thập thông tin, ClayRat còn có thể biến thiết bị bị nhiễm thành công cụ phát tán mã độc, tự động gửi liên kết độc hại tới toàn bộ danh bạ, khiến việc lây lan trở nên nhanh chóng và khó kiểm soát.
Trong vòng ba tháng gần đây, các chuyên gia đã phát hiện hơn 600 biến thể của ClayRat cùng hàng chục “dropper” (trình cài mã độc). Mỗi biến thể đều được chỉnh sửa để vượt qua lớp bảo vệ của Android và né tránh phần mềm diệt virus.
Khuyến cáo bảo mật cho người dùng:
Các chuyên gia đề nghị người dùng thực hiện những biện pháp sau để bảo vệ thiết bị:
– Chỉ tải ứng dụng từ Google Play, không cài đặt file APK từ nguồn không rõ ràng.
– Không nhấp vào liên kết lạ trong Telegram, tin nhắn hoặc email.
– Thường xuyên cập nhật hệ điều hành để vá các lỗ hổng bảo mật.
– Bật tính năng Play Protect trong Google Play để phát hiện sớm ứng dụng độc hại.
– Cẩn trọng khi cấp quyền cho ứng dụng, đặc biệt là các quyền truy cập SMS, cuộc gọi và camera.
Việc duy trì thói quen cảnh giác và kiểm soát quyền truy cập ứng dụng là cách hiệu quả nhất để bảo vệ dữ liệu cá nhân trước nguy cơ bị theo dõi và đánh cắp.

3ộ điều khiển nhiệt độ PID REX-C100, với cặp nhiệt
Giới thiệu về sản phẩm này Độ chính xác đo: + / - 0,5% FS Dung sai bù đầu lạnh: + /- 2 độ C (có thể được sửa đổi bằng phần mếm trong 0 ~ 50 độ C) Độ phân giải: 14 bit Chu ky lấy mẫu: 0,5 giây Quyền lực: AC 100-240V 50 / 60HZ Giá trị quá trình (PV), Giá trị cài đặt (SV) <iểm soát PIN (bao gồm ON / OFF, PID loại bước và PID liêr tỤc) Điều khiển tự điều chỉnh Đầu ra rơ le: công suất tiếp xúc 250V AC 3A (tải điện
Theo
Đời sống Pháp luật
Copy link
Lấy link
Bài viết gợi ý
- Chiếu miễn phí 'Mưa đỏ' và 'Tử chiến trên không'
Cảnh trong "Mưa đỏ". Mưa đỏ - phim Việt có doanh thu cao nhất lịch sử và Tử chiến trên không - tác phẩm vừa cán mốc 250 tỷ đồng sẽ được chiếu miễn phí phục vụ khán giả trong khuôn khổ Hội chợ Mùa thu 2025 tại tầng 3, sảnh 6 của Hội chợ diễn ra ở Nhà triển lãm Kim Quy, Trung tâm Triển lãm Quốc gia, Đô...
- Hoàng Hên 'khai hỏa', HLV Harry Kewell thắng trận đầu cùng Hà Nội FC
- Người dùng iPhone nên xóa ngay 13 ứng dụng này
- Khởi tố người đàn ông hành hung nữ điều dưỡng Bệnh viện Đa khoa Vũng Tàu
- Giã Từ Acoustic cover QUANG HÙNG
- Chàng trai hoảng hồn khi xuất tinh ra máu: 7 nguyên nhân tiềm ẩn và cách phòng tránh
- Cách làm bún mắm nêm Đà Nẵng đơn giản cho bữa sáng
- Giảm sốc mùa Halloween: Mua ngay màn hình MSI được tặng quà giá trị đến 1.1 triệu
