Lợi dụng lỗ hổng Chrome, hacker tấn công người dùng Android

Các huyên gia bảo mật đã phát hiện một biến thể mới của Trojan ngân hàng di động lẩn trốn trên Google AdSense có tên Svpeng, tấn công vào thiết bị sử dụng hệ điều hành Android.

Lợi dụng lỗ hổng Chrome, hacker tấn công người dùng Android

Svpeng đã được phát hiện trên thiết bị khoảng 318.000 người dùng Android. Qua đó, hacker có thể đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi.

Cuộc tấn công đầu tiên từ Svpeng sử dụng lỗi trong Chrome trên Android xảy ra vào giữa tháng Bảy. Trong cuộc tấn công, Trojan tự động tải nó vào các thiết bị Android của những người ghé trang web.

Khi làm rõ quá trình tấn công, các nghiên cứu viên tại Kaspersly Lab nhận thấy chiến dịch bắt đầu bằng quảng cáo đặt trên Google AdSense.

Quảng cáo xuất hiện “bình thường” trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android.

Khi đó, Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt.

Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.

Theo Kaspersky Lab, có vẻ như những kẻ tấn công đã tìm được cách qua mặt tính năng bảo mật quan trọng của Google Chrome cho Android.

Khi phát hiện ra lỗi, hãng đã thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.

“Người dùng không nên tải ứng dụng từ nguồn không đáng tin cậy và phải cảnh giác khi những ứng dụng này đòi quyền xác thực.

Ngoài ra, người dùng cần cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android​; cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa người dùng cài đặt, đồng ý cấp quyền truy cập thiết bị,” đại diện Kaspersky Lab khuyến nghị.

Theo Vietnam+

Tin tiêu điểm

Đừng bỏ lỡ

'Digital detox' không phải là từ bỏ công nghệ, mà là sử dụng thiết bị số có chừng mực, chủ động và kiểm soát hơn. Ảnh minh họa: INT.

Hành trình 'thải độc kỹ thuật số'

GD&TĐ - Trong bối cảnh thiết bị số và mạng xã hội chi phối đời sống, không ít thanh thiếu niên rơi vào trạng thái mệt mỏi, căng thẳng vì online quá nhiều.

Tập thể Trung tâm Đào tạo thường xuyên - Đại học Đà Nẵng.

Mở rộng cơ hội học tập suốt đời

GD&TĐ - 30 năm hình thành và phát triển, Trung tâm Đào tạo Thường xuyên - ĐH Đà Nẵng (CCE) khẳng định vị thế trong đào tạo từ xa và đào tạo trực tuyến.

Người dân bản Lò Ma, xã Thu Lũm thực hiện nghi thức cúng rừng.

Bản hương ước xanh nơi biên thùy

GD&TĐ - Giữa những cánh rừng già đầu nguồn sông Đà, khi Xuân về nơi biên thùy Thu Lũm, đồng bào Hà Nhì lại rộn ràng bước vào lễ Gạ Ma Thú (lễ cúng rừng).