9 ứng dụng với 5,8 triệu lượt tải bị "đá" khỏi Google Play Store vì ăn cắp mật khẩu Facebook

Tham gia danh sách là 9 ứng dụng mà Google vừa loại bỏ vì tội ăn cắp thông tin đăng nhập Facebook của người dùng. 

Chúng ta thường được yêu cầu phải cẩn thận khi tải các ứng dụng từ bên ngoài Play Store, nhưng thị trường đã chứng kiến ​​tỷ lệ ứng dụng độc hại tương đối. Tham gia danh sách là 9 ứng dụng mà Google vừa loại bỏ vì tội ăn cắp thông tin đăng nhập Facebook của người dùng. Phần đáng lo ngại là chúng đã được tải xuống hơn 5,8 triệu lần.

9 ứng dụng với 5,8 triệu lượt tải bị đá khỏi Google Play Store vì ăn cắp mật khẩu Facebook

Tương tự như nhiều ứng dụng độc hại, những ứng dụng này thực hiện các chức năng được quảng cáo của chúng, chẳng hạn như chỉnh sửa ảnh, tập thể dục và đào tạo, tử vi và xóa các tệp rác khỏi điện thoại. Họ cũng đưa ra một cách để vô hiệu hóa quảng cáo trong ứng dụng của họ bằng cách đăng nhập vào tài khoản Facebook của người dùng.

Các trojan (chương trình độc hại) đã tải các trang đăng nhập Facebook thực với các trường cho tên người dùng và mật khẩu, nhưng chúng cũng tải JavaScript nhận được từ máy chủ C&C vào cùng một WebView. Tập lệnh này được sử dụng để chiếm đoạt thông tin đăng nhập, sau đó được chuyển qua ứng dụng và đến máy chủ lệnh. Các ứng dụng cũng có thể lấy cắp cookie từ phiên ủy quyền.

9 ứng dụng với 5,8 triệu lượt tải bị đá khỏi Google Play Store vì ăn cắp mật khẩu Facebook 2

Năm biến thể phần mềm độc hại ẩn trong các ứng dụng đã được xác định, tất cả đều sử dụng cùng một mã JavaScript và định dạng tệp cấu hình để ăn cắp dữ liệu người dùng.

Phần lớn trong số 5,8 triệu lượt tải xuống là từ một ứng dụng có tên là PIP Photo. Tiếp theo là Processing Photo, có hơn 500.000 lượt tải xuống. Rubbish Cleaner, Inwell Fitness và Tử vi hàng ngày đều có hơn 100.000 lượt tải xuống.

Người phát ngôn của Google cho biết các ứng dụng hiện đã bị xóa khỏi cửa hàng và các nhà phát triển đã bị cấm gửi bất kỳ ứng dụng mới nào.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

EA công bố 53 đội tuyển quốc gia góp mặt trong chế độ World Game của FC 26

EA công bố 53 đội tuyển quốc gia góp mặt trong chế độ World Game của FC 26

Khoa NguyenNguyễn Tiến Khoa

EA Sports FC 26 vừa chính thức công bố danh sách các đội tuyển quốc gia sẽ xuất hiện trong World Game, chế độ thi đấu được xem như "World Cup không bản quyền" của trò chơi. Bản cập nhật sẽ ra mắt từ ngày 4/6, mang đến hàng loạt nội dung mới xoay quanh mùa hè bóng đá quốc tế, bao gồm giải đấu World Game, sự kiện Festival of Football và nhiều phần thưởng dành cho người chơi.

eSports
Yoshihiro Togashi "phá đảo" mạng xã hội: Hunter x Hunter đã sẵn sàng 11 chương mới để tái xuất

Yoshihiro Togashi "phá đảo" mạng xã hội: Hunter x Hunter đã sẵn sàng 11 chương mới để tái xuất

hoanlagvnDũng Nhỏ TT

Sau gần một năm rưỡi im hơi lặng tiếng kể từ chương 410, "cha đẻ" của Hunter x Hunter — Yoshihiro Togashi — vừa khiến cộng đồng người hâm mộ toàn cầu bùng nổ khi hé lộ tiến độ sáng tác thần tốc. Không còn là những lời hứa hẹn xa vời, một "kho tàng" nội dung mới đang nằm trong tay nhà xuất bản, chờ ngày chính thức "đổ bộ" lên tạp chí Weekly Shonen Jump.

Giải trí
Cảnh báo Chatbot AI hỗ trợ của Meta bị lợi dụng để chiếm đoạt tài khoản Instagram chỉ trong vài bước

Cảnh báo Chatbot AI hỗ trợ của Meta bị lợi dụng để chiếm đoạt tài khoản Instagram chỉ trong vài bước

Khoa NguyenNguyễn Tiến Khoa

Tính năng hỗ trợ khách hàng bằng AI từng được Meta quảng bá là cách giúp người dùng lấy lại tài khoản Facebook và Instagram nhanh hơn. Tuy nhiên, công cụ này vừa trở thành tâm điểm của một lỗ hổng bảo mật nghiêm trọng khi bị phát hiện có thể bị hacker lợi dụng để chiếm quyền kiểm soát tài khoản Instagram.

Công Nghệ
Lên đầu trang