HoangSon.Io.Vn
  • Trang chủ
  • Smart Home
  • Máy Tính
  • Kiếm Tiền Online
  • Webmaster
  • WordPress
    • Plugin WordPress
    • Theme WordPress
    • Thủ Thuật WordPress
  • Điện Thoại
No Result
View All Result
  • Trang chủ
  • Smart Home
  • Máy Tính
  • Kiếm Tiền Online
  • Webmaster
  • WordPress
    • Plugin WordPress
    • Theme WordPress
    • Thủ Thuật WordPress
  • Điện Thoại
No Result
View All Result
HoangSon.Io.Vn
No Result
View All Result
Trang Chủ Máy Tính

Phần mềm độc hại mới trên Android có thể đánh cắp mật khẩu và dữ liệu

Phần mềm độc hại mới nhắm mục tiêu các ứng dụng Android bao gồm: ngân hàng, hẹn hò, phương tiện truyền thông xã hội và các ứng dụng nhắn tin được thiết kế để tấn công và đánh cắp mật khẩu và dữ liệu.

Admin by Admin
30/07/2020
in Máy Tính
0
Phần mềm độc hại mới trên Android có thể đánh cắp mật khẩu và dữ liệu
0
SHARES
63
VIEWS
Chia sẻ lên FacebookChia sẻ lên Twitter

Áp lực phần mềm độc hại mới trên Android cung cấp cho tội phạm mạng một số lượng lớn các chức năng có thể đánh cắp dữ liệu từ 377 ứng dụng trên Android. Mã độc có tên là “BlackRock” và được phát hiện lần đầu tiên bởi công ty bảo mật di động ThreatFoven vào ngày 5 tháng 7 năm nay.

Các nhà nghiên cứu bảo mật cho biết phần mềm độc hại này dựa trên nguồn mở của một phần mềm độc hại khác có tên Xerxes, nhưng chủng mới được cải thiện với các tính năng bổ sung, đặc biệt là đánh cắp mật khẩu người dùng và thông tin thẻ tín dụng.

Phần mềm độc hại mới trên Android có thể đánh cắp mật khẩu và dữ liệu 2

BlackRock vẫn hoạt động giống như hầu hết các mã độc Android, đặc biệt tấn công các ứng dụng ngân hàng khác, tuy nhiên, chủng mới có nhiều ứng dụng được nhắm mục tiêu hơn các phiên bản trước.

Nếu ứng dụng hỗ trợ các giao dịch tài chính, chương trình ngựa thành Troia (chứa mã độc) sẽ đánh cắp thông tin đăng nhập (tên người dùng và mật khẩu) và chi tiết thẻ thanh toán.

Theo ThreatFoven, thu thập dữ liệu là một kỹ thuật gọi là “lớp phủ” (nghĩa là một cửa sổ nhỏ hiển thị ở giữa màn hình để thu hút sự chú ý của người dùng), bao gồm phát hiện khi người dùng cố gắng tương tác với các ứng dụng hợp pháp và Một cửa sổ giả được hiển thị ở phía trên màn hình, thu thập tên đăng nhập và thẻ dữ liệu chi tiết của nạn nhân trước khi cho phép người dùng đăng nhập hợp pháp vào ứng dụng.

Trong một báo cáo gần đây được công bố bởi các nhà nghiên cứu đe dọa Fuwen, hầu hết các danh mục “bảo hiểm” của BlackRock đều nhắm vào các ứng dụng truyền thông xã hội và gian lận tài chính. Tuy nhiên, BlackRock cũng thường lừa đảo và thu thập dữ liệu từ các ứng dụng hẹn hò, tin tức, mua sắm, lối sống và năng suất.

BlackRock hiện hoạt động trên Android giống như hầu hết các phần mềm độc hại và cũng sử dụng công nghệ cũ. Sau khi được cài đặt trên thiết bị, một ứng dụng độc hại bị nhiễm mã BlackRock sẽ yêu cầu người dùng cấp quyền truy cập vào các tính năng trợ năng của điện thoại.

Khả năng truy cập trên hệ điều hành Android là một trong những tính năng mạnh nhất của hệ điều hành này vì nó có thể được sử dụng để tự động hóa các tác vụ và ngay cả người dùng thực hiện bất kỳ thao tác nào trên thiết bị.

BlackRock sử dụng các tính năng trợ năng để cấp quyền truy cập vào các tính năng đặc biệt khác trên thiết bị Android của người dùng, sau đó sử dụng bộ DPC Android (bộ điều khiển chính sách thiết bị) để cấp quyền truy cập quản trị cho thiết bị. Sau đó, nó sử dụng quyền truy cập này để hiển thị lớp “lớp phủ” là độc hại. Ngoài ra, phần mềm độc hại BlackRock cũng có thể thực hiện các hoạt động xâm nhập khác, chẳng hạn như: chặn tin nhắn văn bản, gửi tin nhắn văn bản liên tục, cài đặt keylogger và phá hủy các ứng dụng chống vi-rút trên thiết bị di động.

Hiện tại, BlackRock phân phối gói cập nhật thông qua ứng dụng Google giả được cung cấp trên trang web của bên thứ ba và chưa phát hiện mã độc trong thị trường ứng dụng chính thức của Google. Tuy nhiên, trước đây, các băng đảng đứng sau phần mềm độc hại Android thường cố gắng vượt qua quá trình đánh giá ứng dụng Google, và rất có thể BlackRock sẽ sớm tấn công thị trường ứng dụng Google Play.

5/5 - (1 bình chọn)
Bài trước

Cách kiểm tra wifi nhà bạn có đang bị ai đó câu trộm hay không?

Bài tiếp theo

WINDOWS MAC OS X 10 ENTERPRISES LTSC (X64) 2020

Admin

Admin

HoangSon.Us

Liên quanBài đăng

FIX update, INSTALL package sau khi vòng đời CentOS 7 ngừng hỗ trợ
Máy Tính

FIX update, INSTALL package sau khi vòng đời CentOS 7 ngừng hỗ trợ

22/04/2025
2
Code Pzem lên Hass Home Assistant ESPHOME
Máy Tính

Code Pzem lên Hass Home Assistant ESPHOME

30/03/2025
5
Code sunsynk-power-flow-card cho luxpython – Home Assistant
Máy Tính

Đưa thông tin Luxpower lên Home Assistant dùng LuxPython

30/03/2025
11
Cài đặt Home Assistant
Máy Tính

Cài đặt Home Assistant

29/03/2025
3
Không cho Chrome tự động redirect sang https
Hệ Điều Hành

Không cho Chrome tự động redirect sang https

24/07/2024
28
8,5 triệu thiết bị chạy windows bị màn hình xanh bởi CrowdStrike update và giải pháp tạm thời
Hệ Điều Hành

8,5 triệu thiết bị chạy windows bị màn hình xanh bởi CrowdStrike update và giải pháp tạm thời

22/07/2024
30
Bài tiếp theo
WINDOWS MAC OS X 10 ENTERPRISES LTSC (X64) 2020

WINDOWS MAC OS X 10 ENTERPRISES LTSC (X64) 2020

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

  • Trending
  • Bình luận
  • Mới nhất
Cách Active Windows 10 kích hoạt bản quyền số vĩnh viễn

Cách Active Windows 10 kích hoạt bản quyền số vĩnh viễn

02/09/2020
Khắc phục lỗi Wifi báo No Internet, Secured trên Windows 10 2004

Khắc phục lỗi Wifi báo No Internet, Secured trên Windows 10 2004

11/08/2020
Hướng dẫn cách cài lại Windows 10 từ ổ cứng chi tiết

Hướng dẫn cách cài lại Windows 10 từ ổ cứng chi tiết

30/07/2020
Hướng dẫn tải và cài đặt driver card màn hình VGA NVidia

Hướng dẫn tải và cài đặt driver card màn hình VGA NVidia

29/07/2020
Cách Active Windows 10 kích hoạt bản quyền số vĩnh viễn

Cách Active Windows 10 kích hoạt bản quyền số vĩnh viễn

49
Khắc phục lỗi Wifi báo No Internet, Secured trên Windows 10 2004

Khắc phục lỗi Wifi báo No Internet, Secured trên Windows 10 2004

18
Share plugin Elementor Pro v3.0.3 WordPress update liên tục

Share plugin Elementor Pro v3.0.3 WordPress update liên tục

17
Chia Sẻ Theme Newspaper By Tagdiv Update Liên Tục

Chia Sẻ Theme Newspaper By Tagdiv Update Liên Tục

10
FIX update, INSTALL package sau khi vòng đời CentOS 7 ngừng hỗ trợ

FIX update, INSTALL package sau khi vòng đời CentOS 7 ngừng hỗ trợ

22/04/2025
Code Pzem lên Hass Home Assistant ESPHOME

Code Pzem lên Hass Home Assistant ESPHOME

30/03/2025
Code sunsynk-power-flow-card cho luxpython – Home Assistant

Đưa thông tin Luxpower lên Home Assistant dùng LuxPython

30/03/2025
Cài đặt Home Assistant

Cài đặt Home Assistant

29/03/2025

Cập nhật

FIX update, INSTALL package sau khi vòng đời CentOS 7 ngừng hỗ trợ

FIX update, INSTALL package sau khi vòng đời CentOS 7 ngừng hỗ trợ

22/04/2025
2
Code Pzem lên Hass Home Assistant ESPHOME

Code Pzem lên Hass Home Assistant ESPHOME

30/03/2025
5
Code sunsynk-power-flow-card cho luxpython – Home Assistant

Đưa thông tin Luxpower lên Home Assistant dùng LuxPython

30/03/2025
11
Cài đặt Home Assistant

Cài đặt Home Assistant

29/03/2025
3
Các câu lệnh xóa archive log trong Oracle

Check process ID từ port trong Linux, Solaris

01/11/2024
16
Code pzem cho esphome

Code pzem cho esphome

25/03/2025
55
  • Liên Hệ
  • Giới thiệu
  • Chính sách bảo mật
SON

© 2020 bản quyền thuộc về SON

No Result
View All Result
  • Trang chủ
  • Smart Home
  • Máy Tính
  • Kiếm Tiền Online
  • Webmaster
  • WordPress
    • Plugin WordPress
    • Theme WordPress
    • Thủ Thuật WordPress
  • Điện Thoại

© 2020 bản quyền thuộc về SON