Các chuyên gia bảo mật vừa phát hiện một loại mã độc mới, có khả năng lợi dụng tính năng trợ năng để chiếm quyền kiểm soát thiết bị, từ đó âm thầm theo dõi, thu thập và đánh cắp dữ liệu cá nhân mà người dùng không hề hay biết.

Ảnh minh họa (Nguồn: Internet)
Theo Forbes, một chiến dịch tấn công bằng mã độc trojan nhắm vào người dùng smartphone thông qua các ứng dụng giả mạo vừa được các chuyên gia bảo mật tại Zimperium phát hiện.
Các chuyên gia cho biết mã độc liên tục được cải tiến, ngày càng tinh vi hơn cả về cách lây lan và phương thức tấn công. Nếu vô tình cài đặt ứng dụng giả mạo có chứa mã độc, thiết bị có thể bị chiếm quyền điều khiển mà người dùng không hề hay biết.
Điểm chung của các ứng dụng độc hại này là yêu cầu người dùng cấp quyền “toàn quyền kiểm soát” thiết bị thông qua tính năng trợ năng (Accessibility) trên Android. Đây vốn là công cụ hỗ trợ người khuyết tật sử dụng điện thoại dễ dàng hơn, nhưng nếu bị mã độc lợi dụng, nó có thể biến một ứng dụng tưởng chừng vô hại thành công cụ theo dõi tinh vi.
Các chuyên gia bảo mật cảnh báo, một khi được cấp quyền truy cập vào tính năng trợ năng trên Android, mã độc có thể chiếm quyền kiểm soát toàn bộ thiết bị; từ theo dõi thao tác, đánh cắp thông tin cá nhân, đến âm thầm cài thêm phần mềm độc hại khác mà người dùng không hề hay biết.
Đây là lý do phần mềm Android luôn hiển thị thông báo cảnh báo khi có ứng dụng yêu cầu cấp quyền “toàn quyền kiểm soát” qua tính năng trợ năng.
Tuy nhiên, nhiều người dùng vì chủ quan hoặc không hiểu rõ ý nghĩa của thông báo này nên vẫn cấp quyền cho các ứng dụng, điều đó vô tình mở đường cho mã độc chiếm quyền điều khiển thiết bị.
Do vậy, các chuyên gia khuyến cáo người dùng nếu không thực sự hiểu rõ và chủ động cài đặt ứng dụng cho một mục đích cụ thể thì không nên cấp quyền hoặc lập tức xóa ứng dụng đó khỏi máy.
Không dừng lại ở việc kiểm soát thiết bị, tin tặc còn dùng thủ thuật “overlay malware”, một kỹ thuật tạo lớp giao diện giả mạo chồng lên ứng dụng thật. Khi mở ứng dụng ngân hàng hoặc nhập mã xác thực hai lớp (2FA), người dùng tưởng đang thao tác trên giao diện gốc, nhưng thực tế lại đang nhập thông tin vào giao diện do hacker dựng sẵn.
Tất cả dữ liệu nhạy cảm như tài khoản, mật khẩu hay mã xác thực đều bị âm thầm thu thập, sau đó sẽ âm thầm được chuyển về máy chủ do kẻ tấn công kiểm soát, trong khi người dùng hoàn toàn không hay biết.
Mặc dù Google đã tăng cường các biện pháp bảo mật, người dũng vẫn có thể trở thành nạn nhân của các cụ tấn công mạng nếu như không nhận thức rõ các rủi ro tiềm ẩn khi cấp quyền cho các ứng dụng di động.
(Nguồn: Forbes)
Theo
Nhịp sống thị trường
Copy link
Lấy link
Thời Sự
‘Mệnh lệnh’ của trưởng bản 9X giúp 90 người thoát thảm họa lũ quét
Th8
Công Nghệ
Chuyển 40 triệu đồng tiền hàng nhưng liên tục bị báo lỗi, còn bị yêu cầu chuyển thêm 100 triệu nữa, người đàn ông báo công an
Th8
Thời Sự
Miền Bắc hứng mưa lớn xối xả ngay sau nắng nóng ‘đổ lửa’ vượt 39 độ
Th8
Công Nghệ
Nhận được thông báo này, điện thoại có thể sắp bị hack
Th8
Thời Sự
Người đàn ông ở Hà Nội bất ngờ lao lên xe khách đang lưu thông, rút chìa khóa rồi bỏ đi
Th8
Công Nghệ
Học hỏi bí quyết 2.000 năm của Tần Thủy Hoàng, Trung Quốc kéo dài gấp đôi tuổi thọ của nòng pháo
Th8
Thời Sự
Chủ tịch TPHCM khen thưởng chàng trai nhanh trí cứu bé gái đuối nước tại hồ bơi villa
Th8
Giải Trí
Khám phá nóc nhà của Đà Nẵng”, ngắm hoàng hôn cực đẹp, là nơi tỷ phú thế giới từng ghé thăm, ngồi thiền thưởng thức trà cùng bạn gái
Th8
Thời Sự
Clip tài xế container lạng lách, đánh võng trên cao tốc khiến các xe đi sau ‘khiếp đảm’
Th8
Giải Trí
Hoàng Bách kể chuyện Tổ quốc bằng âm nhạc hiện đại, Hoàng Tùng hát về tình yêu
Th8
Thời Sự
Cùng hành động vì môi trường sống trong lành, thành phố xanh – sạch
Th8
Thời Sự
Triệt phá ‘xưởng chế tạo vũ khí’ ở Hà Nội, đối tượng trẻ nhất mới 12 tuổi
Th8
Thể Thao
Kết quả bóng đá hôm nay 4/8
Th8
Công Nghệ
Nghịch lý tại nền kinh tế số 4 thế giới: Cường quốc công nghệ nhưng năng suất CNTT tụt đáy G7, mức giảm lên đến hai con số, vì đâu nên nỗi?
Th8
Thời Sự
Cán bộ, chiến sĩ Công an Thủ đô “vượt nắng” luyện quân
Th8
Thể Thao
Bóng chuyền nữ Việt Nam hụt chức vô địch SEA V.League đầy tiếc nuối
Th8
Giải Trí
Cuộc sống của á hậu từng muốn sinh con năm 20 tuổi giờ ra sao?
Th8
Thể Thao
Rashford ghi bàn đầu tiên cho đội bóng mới, Barcelona thắng 5 sao trước đối thủ K-League 1
Th8
Công Nghệ
OPPO Find X9 chuẩn bị ra mắt: Viền màn hình siêu mỏng, pin lớn 7.000mAh
Th8
Công Nghệ
Thủ tướng đề ra nhiệm vụ lớn: “Cả nước phải là một đoàn quân”, chậm nhất tới 2027 phải làm được việc này
Th8
Công Nghệ
Sắm laptop tại Phong Vũ, nhận ngay ưu đãi giảm đến 100.000đ cho ổ cứng
Th8
Thời Sự
Cấm xe tải đi vào làn tốc độ cao nhất trên cao tốc: Đơn vị quản lý đường nói gì?
Th8
Thời Sự
Dự kiến điểm chuẩn Trường ĐH Công nghiệp Hà Nội năm 2025
Th8
Radio My
Cô gái Nghệ An bỏ công việc ổn định, sống du mục khắp miền Trung để ‘chữa lành’
Th8
Thể Thao
Benjamin Sesko ‘tỏ tình’ với cả MU và Newcastle, nhưng hé lộ đội bóng ‘ưu ái hơn’
Th8
Công Nghệ
90 xe máy mang biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168: Nhiều trường hợp mắc lỗi mức phạt lên đến 8 triệu đồng
Th8
Radio My
Những khoảng lặng trong tình yêu
Th8
Thời Sự
Hành lang kè sông bị ‘hô biến’ thành phố ẩm thực, dân bức xúc, chủ tịch phường nói câu quen thuộc
Th8
Thể Thao
Tiến Linh, Văn Quyết thi đấu sân 7 người
Th8
Giải Trí
BTC lên tiếng về sự xuất hiện của Thượng úy Lê Hoàng Hiệp ở ‘Sao nhập ngũ 2025’
Th8
Công Nghệ
Xiaomi MIX Flip 3 và Redmi Note 15 Pro Plus sẽ hỗ trợ liên lạc qua vệ tinh
Th8
Công Nghệ
Bất ngờ số tài khoản Meta vừa vô hiệu hóa liên quan trung tâm lừa đảo tại Campuchia, Myanmar
Th8
Thời Sự
Thủ tướng kêu gọi lan tỏa tinh thần trách nhiệm, dũng cảm vì nhân dân từ tấm gương trưởng bản Mùa A Thi
Th8
Thời Sự
Tài xế xe giường nằm dương tính với ma túy vẫn chở khách trên quốc lộ ở TPHCM
Th8
Thể Thao
Tottenham chuyển nhượng Rodrygo thay Son Heung Min
Th8
Giải Trí
Vợ chồng Hoàng Bách bỏ penthouse 300m2 về ở nhà vườn
Th8
Thể Thao
Thương vụ Ademola Lookman: Khó cho cả 3 bên
Th8
Công Nghệ
3 mẫu iPhone vừa bị Apple khai tử tại Việt Nam
Th8
Thời Sự
Tập trung tuyên truyền Đại hội đảng bộ các cấp và Đại hội đại biểu toàn quốc lần thứ XIV của Đảng
Th8
Thời Sự
Xác cá voi dài 11 mét nặng hơn 6 tấn dạt vào biển Lâm Đồng
Th8
Thể Thao
MU thanh lý Hojlund giá rẻ, dọn đường đón Sesko
Th8
Giải Trí
Diễn viên Chu Long Quảng đóng Phật Tổ phim ‘Tây du ký’ qua đời
Th8
Công Nghệ
OPPO Watch X2 là một trong những lựa chọn thông minh cho phong cách và sức khỏe
Th8
Thời Sự
Phát triển vùng bãi sông Hồng – Lĩnh Nam thành điểm nhấn của Thủ đô Hà Nội
Th8
Thời Sự
Tìm thấy thi thể 2 em nhỏ dưới vũng nước sau gần 1 ngày mất tích
Th8
Thể Thao
Man City chuyển nhượng Lucas Paqueta sau bê bối cá cược
Th8
Công Nghệ
Chủ tịch Viettel đề xuất cơ chế đặc biệt để hút 50 nhân tài về làm việc
Th8
Công Nghệ
Những mẹo nên thử ngay khi bạn sở hữu Galaxy Watch 8 series để không bỏ lỡ tính năng hay
Th8
Công Nghệ
MSI ra mắt RTX 5080 Expert: Thiết kế quạt kép độc đáo, giá 1.399 USD
Th8
Thời Sự
Sân chơi thể thao ý nghĩa, hướng về Đại hội Đảng bộ xã Quảng Oai nhiệm kỳ mới
Th8
Thể Thao
Tuyển bóng chuyền nữ Việt Nam vs Philippines: Trận thắng thứ 2
Th8
Công Nghệ
Từ tháng 8, khách đi Vietnam Airlines sẽ được sử dụng Internet trên tàu bay
Th8
Radio My
Nhận 24 tỷ thừa kế tài sản nhưng tôi không hạnh phúc: Tất cả bắt đầu từ buổi họp lớp
Th8
Thời Sự
Quyết định liều lĩnh khiến cha và con gái trôi dạt 13 tiếng trên biển Hà Tĩnh
Th7
Giải Trí
Ca sĩ Anh Tú mặc lễ phục của công an hát song ca ăn ý với bạn gái LyLy
Th8
Công Nghệ
3 mẫu iPhone vừa bị Apple khai tử tại Việt Nam
Th8
Thể Thao
Siêu máy tính dự đoán bất ngờ về ‘ông lớn’ mua sắm mạnh tay nhất Ngoại hạng Anh mùa Hè 2025
Th8
Giải Trí
Đại tá, NSND Vi Hoa sinh đôi ở tuổi 40 và cuộc gọi định mệnh từ chiến sĩ Lai Châu
Th8