Hãng bảo mật Trend Micro tại Nhật Bản mới đây đã phát hiện KakaoTalk và nhiều ứng dụng tin nhắn khác đang trở thành mục tiêu tấn công của giới hacker, đe dọa đến sự an toàn thông tin của người dùng.
Một trong những cách khá tinh vi để hacker tấn công người dùng là viết một phiên bản hợp pháp của các ứng dụng phổ biến và thêm mã độc vào nó. Điều này sẽ tạo ra một ứng dụng chứa trojan, nhưng người dùng sẽ không hề biết được đâu là bản thật và đâu là phiên bản độc hại.
Trong trường hợp bị phát hiện mới đây tại Nhật Bản thì phiên bản trojan độc hại của KakaoTalk bị phát hiện mang tên ANDROIDOS_ANALITYFTP.A. Phiên bản này đã được lan truyền thông qua email. Nếu so sánh chi tiết các ứng dụng, người dùng có thể thấy sự khác biệt giữa các phiên bản.
Sự khác nhau giữa phiên bản KakaoTalk hợp pháp (bên trái) và độc hại (bên phải).
Ngoài ra, người dùng còn có thêm một cách để phân biệt giữa phiên bản ứng dụng gốc và phiên bản trojan. Đó là các ứng dụng trojan luôn yêu cầu được cấp thêm quyền truy cập nhiều hơn các ứng dụng hợp pháp.
Phiên bản Trojan luôn yêu cầu được cấp phép nhiều hơn.
ANDROIDOS_ANALITYFTP.A được nhận định là trojan mang tính chất theo dõi. Lợi dụng sự bất biến trong ngôn ngữ lập trình Android, Java, kẻ tấn công sẽ thiết lập ứng dụng thường xuyên gửi về chủ nhân các thông tin liên lạc, tin nhắn văn bản... Dữ liệu này có thể trở thành nền tảng cho các cuộc tấn công tiếp theo.
Bên cạnh việc tạo ra các phiên bản ứng dụng trojan độc hại, ứng dụng giả mạo cũng được sử dụng trong trường hợp KakaoTalk. Khoảng một tháng trước, KakaoTalk đã cảnh báo người dùng, thông qua tài khoản Twitter chính thức của họ, về một "KakaoTalk Security Plugin".
Thông báo của KakaoTalk từ Twitter.
Ứng dụng giả mạo này được biết đến là ANDROIDOS_FAKEKKAO.A. Rất nhiều người đã bị lừa vì được gắn tên KakaoTalk, và tiếp theo là "Security" tạo cảm giác an tâm để người dùng tải về.
Phần mềm giả mạo được cài xen vào phần mềm hợp pháp.
Cách tốt nhất để phòng chống lại các mối đe dọa này là nên tránh tải về các ứng dụng nằm ngoài nguồn Google Play. Thậm chí, người dùng nên kiểm tra tính hợp pháp của các ứng dụng hiện tại, nhằm phát hiện những phiên bản trojan. Ngoài ra, sử dụng một giải pháp bảo mật như Trend Micro Mobile Security cho thiết bị di động cũng là việc cần chú ý đến.
Bên cạnh việc sử dụng khôn ngoan của người dùng, trách nhiệm của các nhà phát triển ứng dụng cũng cần được chú trọng. Khi tạo và quyết định tung ra thị trường, nhà phát triển cần đánh giá phần mềm, ứng dụng này có nguy cơ bị lợi dụng, cài trojan hay không. Việc này không chỉ giúp ích cho người dùng, mà còn sẽ ảnh hưởng đến danh tiếng của bản thân nhà phát triển ứng dụng.
Tác giả: Theo VnExpress
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...
Thứ bảy - 22/02/2025 19:38
Số TBMT: IB2500055828-00. Bên mời thầu: TRƯỜNG TRUNG HỌC CƠ SỞ ĐẶNG THÚC VỊNH. Đóng thầu: 08:40 01/03/25Thứ bảy - 22/02/2025 19:17
Số TBMT: IB2500057704-00. Bên mời thầu: Phòng Tài nguyên và Môi trường huyện Quảng Hòa. Đóng thầu: 09:00 03/03/25Thứ bảy - 22/02/2025 18:53
Số TBMT: IB2500038873-00. Bên mời thầu: CÔNG TY CỔ PHẦN INNOVATA. Đóng thầu: 09:00 04/03/25Thứ bảy - 22/02/2025 18:02
Số TBMT: IB2500054862-00. Bên mời thầu: TỔNG CÔNG TY ĐẦU TƯ VÀ PHÁT TRIỂN CÔNG NGHIỆP - CTCP. Đóng thầu: 09:30 07/03/25Thứ bảy - 22/02/2025 17:44
Số TBMT: IB2500057701-00. Bên mời thầu: Bệnh viện Đa khoa tỉnh Hưng Yên. Đóng thầu: 13:00 28/02/25Thứ bảy - 22/02/2025 17:34
Số TBMT: IB2500057529-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG NHẬT MINH TIẾN. Đóng thầu: 09:00 12/03/25Thứ bảy - 22/02/2025 17:31
Số TBMT: IB2500055528-00. Bên mời thầu: CHI NHÁNH TẬP ĐOÀN CÔNG NGHIỆP THAN – KHOÁNG SẢN VIỆT NAM - CÔNG TY THAN NAM MẪU - TKV. Đóng thầu: 10:00 05/03/25Thứ bảy - 22/02/2025 17:26
Số TBMT: IB2500032719-00. Bên mời thầu: CÔNG TY NHIỆT ĐIỆN DUYÊN HẢI - CHI NHÁNH TỔNG CÔNG TY PHÁT ĐIỆN 1. Đóng thầu: 14:00 12/03/25Thứ bảy - 22/02/2025 17:23
Số TBMT: IB2500056088-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN CÔNG NGHỆ XÂY DỰNG QUANG MINH. Đóng thầu: 08:30 13/03/25Thứ bảy - 22/02/2025 17:18
Số TBMT: IB2500055762-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN VÀ XÂY DỰNG KHANG ĐẠI. Đóng thầu: 08:00 03/03/25Thứ bảy - 22/02/2025 19:54
Số KHLCNT: PL2500029415-00. Chủ đầu tư: Bộ chỉ huy quân sự tỉnh Đồng Tháp. Ngày đăng tải: 19:54 22/02/25Thứ bảy - 22/02/2025 19:46
Số KHLCNT: PL2500029414-00. Chủ đầu tư: Bộ chỉ huy quân sự tỉnh Đồng Tháp. Ngày đăng tải: 19:46 22/02/25Thứ bảy - 22/02/2025 19:37
Số KHLCNT: PL2500029413-00. Chủ đầu tư: Phòng Nông nghiệp và phát triển nông thôn huyện Thới Bình. Ngày đăng tải: 19:37 22/02/25Thứ bảy - 22/02/2025 19:12
Số KHLCNT: PL2500029412-00. Chủ đầu tư: ỦY BAN NHÂN DÂN xã Thanh Trù. Ngày đăng tải: 19:12 22/02/25Thứ bảy - 22/02/2025 19:06
Số KHLCNT: PL2500029411-00. Chủ đầu tư: Trường THPT Minh Châu. Ngày đăng tải: 19:06 22/02/25