Giỏ hàng
Đã thêm vào giỏ hàng Xem giỏ hàng
Chọn vị trí để xem giá, thời gian giao:
X
Chọn địa chỉ nhận hàng

Địa chỉ đang chọn: Thay đổi

Hoặc chọn
Vui lòng cho Thế Giới Di Động biết số nhà, tên đường để thuận tiện giao hàng cho quý khách.
Xác nhận địa chỉ
Không hiển thị lại, tôi sẽ cung cấp địa chỉ sau
Thông tin giao hàng Thêm thông tin địa chỉ giao hàng mới Xác nhận
Xóa địa chỉ Bạn có chắc chắn muốn xóa địa chỉ này không? Hủy Xóa

Hãy chọn địa chỉ cụ thể để chúng tôi cung cấp chính xác giá và khuyến mãi

Bạn vui lòng chờ trong giây lát...

Google cảnh báo mối đe dọa từ phần mềm gián điệp cấp chính phủ Hermit

Đóng góp bởi Hồ Sĩ Hoàng
01/01/23
Google cảnh báo chiêu thức gián điệp tinh vi
Ảnh minh họa (Nguồn: Tech Crunch)

Một chiến dịch phần mềm gián điệp tinh vi đang nhận được sự trợ giúp của các nhà cung cấp dịch vụ internet (ISP) để lừa người dùng tải xuống các ứng dụng độc hại, theo nghiên cứu được công bố bởi nhóm phân tích mối đe dọa của Google (TAG).

Điều này chứng thực những phát hiện trước đó từ nhóm nghiên cứu bảo mật Lookout, nhóm đã liên kết phần mềm gián điệp, có tên là Hermit, với nhà cung cấp phần mềm gián điệp RCS Labs của Ý.

Google cảnh báo chiêu thức gián điệp tinh vi
Ảnh minh họa (Nguồn: The Verge)

Lookout cho biết RCS Labs có cùng công việc với NSO Group - công ty cho thuê giám sát khét tiếng đứng sau phần mềm gián điệp Pegasus - và bán phần mềm gián điệp thương mại cho các cơ quan chính phủ khác nhau.

Các nhà nghiên cứu tại Lookout tin rằng Hermit đang nhắm vào người dùng Kazakhstan và Ý. Cùng với những phát hiện này, Google đã xác định được nạn nhân ở cả hai quốc gia và cho biết họ sẽ thông báo cho những người dùng bị ảnh hưởng.

Google cảnh báo chiêu thức gián điệp tinh vi
Ví dụ về một trong những trang web do kẻ tấn công kiểm soát (Nguồn: Google)

Theo mô tả trong báo cáo của Lookout, Hermit là loại phần mềm gián điệp truy cập và ghi lại hồ sơ cuộc gọi, vị trí, ảnh và tin nhắn văn bản trên thiết bị của nạn nhân. Hermit cũng có thể ghi lại âm thanh, thực hiện và chặn cuộc gọi, cũng như root thiết bị Android, giúp thiết bị này có toàn quyền kiểm soát hệ điều hành.

Phần mềm gián điệp này có thể xuất hiện trên cả Android và iPhone bằng cách ngụy trang thành một nguồn hợp pháp, thường ở dạng nhà cung cấp dịch vụ di động hoặc ứng dụng nhắn tin.

Google cảnh báo chiêu thức gián điệp tinh vi
Cả người dùng iPhone và Android đều có nguy cơ bị tấn công (Nguồn: American Chronicles)

Các nhà nghiên cứu an ninh mạng của Google phát hiện ra rằng một số kẻ tấn công thực sự đã làm việc với ISP để tắt dữ liệu di động của nạn nhân nhằm tiếp tục âm mưu của chúng. Sau đó, những kẻ xấu sẽ đóng giả là nhà cung cấp dịch vụ di động của nạn nhân qua SMS và lừa người dùng tin rằng việc tải xuống ứng dụng độc hại sẽ khôi phục kết nối internet của họ.

Apple cho biết rằng công ty đã thu hồi bất kỳ tài khoản hoặc chứng chỉ nào của nhà phát hành ứng dụng liên quan đến mối đe dọa. Ngoài việc thông báo cho những người dùng bị ảnh hưởng, Google cũng đã đưa ra bản cập nhật Google Play Protect cho tất cả người dùng.

Bạn có biết mình có nguy cơ bị theo dõi hàng ngày không?

Nếu quan tâm, hãy tham khảo ngay các mẫu smartphone 5G giá tốt, chính hãng tại Thế Giới Di Động để luôn cập nhật tin tức mới nhất, bằng cách click vào nút cam bên dưới!

MUA SMARTPHONE HỖ TRỢ 5G TẠI THẾ GIỚI DI ĐỘNG

Nguồn: The Verge

Xem thêm:

BÀI VIẾT LIÊN QUAN CỦA NGƯỜI DÙNG

Bạn vui lòng chờ trong giây lát...