Đại diện của Kaspersky Lab cho biết, mã độc được phát hiện trên cả hai cửa hàng ứng dụng App Store và Google Play Store, lây nhiễm thông qua 20 ứng dụng giả mạo. Những ứng dụng này bao gồm các ứng dụng nhắn tin phổ biến, trợ lý AI, chương trình đặt đồ ăn giao tận nơi và truy cập vào các sàn giao dịch tiền điện tử...
Khi người dùng cài đặt và kích hoạt chương trình giả mạo trên thiết bị của mình, chương trình sẽ yêu cầu cấp quyền để xem ảnh. Sau khi truy cập được thiết bị iPhone, phần mềm độc hại sẽ sử dụng công nghệ nhận dạng ký tự quang học (OCR) để phân tích văn bản trong hình ảnh được lưu trữ trong thư viện ảnh của thiết bị. Nếu phát hiện ra một số từ khóa nhất định, phần mềm sẽ chuyển tiếp bức ảnh tương ứng cho những kẻ tấn công.
Đại diện của Kaspersky Lab cho biết, các chương trình bị cài phần mềm độc hại trên đã được tải xuống hơn 242.000 lượt từ kho ứng dụng Google Play Store.
M.H
15:00 | 26/01/2025
09:00 | 03/02/2025
15:00 | 10/01/2025
10:00 | 05/03/2025
Các nhà nghiên cứu bảo mật tại Intel 471 cho biết, đã phát hiện cách phần mềm độc hại TGTOXIC tấn công người dùng Android chỉ bằng một tin nhắn SMS.
08:00 | 29/01/2025
Một chiến thuật tấn công mới đang được tin tặc sử dụng thông qua cách thức "giả mạo mô phỏng giao dịch" để đánh cắp tiền điện tử, mới đây trên ScamSniffer (trang web chuyên đăng tải các bài báo về phòng, chống lừa đảo mạng) đã công bố một vụ tấn công sử dụng hình thức này gât thiệt hại 143,45 Ethereum (ETH) với trị giá khoảng 460.000 USD.
16:00 | 22/01/2025
Trong tháng 12, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
08:00 | 02/01/2025
Mới đây, hãng bảo mật McAfee đã phát hiện một ứng dụng độc hại có chứa mã gián điệp trên Amazon Appstore. Theo thông tin được công bố, ứng dụng độc hại dùng để tính chỉ số khối cơ thể (BMI) nhưng lại được cài cắm phần mềm gián điệp, có khả năng ghi lại màn hình và truy cập danh sách các ứng dụng của người dùng.
Juniper Networks đã phát hành bản vá khẩn cấp để giải quyết một lỗ hổng bảo mật đang bị khai thác tích cực trong hệ điều hành Junos OS định danh CVE-2025-21590. Lỗ hổng này cho phép kẻ tấn công cục bộ có thể thực thi mã tùy ý, ảnh hưởng đến nhiều phiên bản của Junos OS. Kẻ tấn công có quyền truy cập cao có thể tiêm mã tùy ý và làm tổn hại đến thiết bị bị ảnh hưởng.
10:00 | 21/03/2025