Cảnh báo ứng dụng YouTube giả mạo này có thể chiếm quyền điều khiển điện thoại
Người dùng YouTube phải hết sức cẩn trọng khi tải xuống ứng dụng YouTube trên điện thoại. Mới đây, các chuyên gia đã phát hiện ra ít nhất ba ứng dụng YouTube giả mạo chứa trojan (mã độc) có thể chiếm quyền điều khiển từ xa smartphone và lấy cắp dữ liệu của người dùng.
Các nhà nghiên cứu an ninh mạng từ SentinelLabs cho biết, họ đã tìm thấy một mối đe doạ có tên là Transparent Tribe (APT36) có khả năng sử dụng những trang mạng xã hội giả mạo để phán tán ứng dụng YouTube. Nhưng thực tế, ứng dụng này lại là phần mềm độc hại có tên CapraRAT.
Google cũng đã xác nhận rằng, ứng dụng độc hại nói trên không có trên CH Play chính thức. Trojan điều khiển từ xa này có thể đánh cắp tất cả các loại dữ liệu của người dùng như tin nhắn, nhật ký cuộc gọi, GPS,... sau đó gửi đến máy chủ phát tán. Trojan cũng có thể chụp ảnh màn hình, ghi đè và sửa đổi các tập tin hệ thống của thiết bị.
Hai trong số ba ứng dụng giả mạo được đặt tên là YouTube, trong khi ứng dụng còn lại có tên là Piya Sharma - theo tên một MC nổi tiếng ở Ấn Độ. Tất cả các ứng dụng này đều yêu cầu rất nhiều quyền khi cài đặt. Dấu hiệu nhận biết là ứng dụng trông có vẻ giống trình duyệt web hơn là ứng dụng YouTube chính thức.
SentinelLabs cho biết, APT36 rất có thể đã liên kết với chính phủ Pakistan và mục tiêu của họ là nhắm vào các tổ chức chính phủ và quốc phòng Ấn Độ, các nhà hoạt động nhân quyền, các nhà ngoại giao hoạt động ở khu vực Kashmir,...Nhóm này đã hoạt động ít nhất từ năm 2018 và đã bị phát hiện vào đầu năm nay.
Để bảo vệ dữ liệu của bạn, chúng tôi khuyên bạn nên tải xuống và cài đặt các ứng dụng từ cửa hàng chính thống như CH Play hay Galaxy Store.
Bạn có đang cài đặt ứng dụng YouTube từ nguồn không chính thống không?
Ngoài ra, mời bạn tham khảo thêm các mẫu điện thoại hỗ trợ 5G chính hãng tại Thế Giới Di Động để cập nhật tin tức mới nhất về công nghệ, mạng xã hội, giải trí,... Click vào nút cam bên dưới để biết thêm chi tiết nhé!
ĐẶT MUA ĐIỆN THOẠI HỖ TRỢ 5G TẠI ĐÂY
Nguồn: Yahoo Finance
Xem thêm:
- Facebook thay đổi logo cùng biểu tượng cảm xúc mới
- Google Bard hiện có sẵn để truy cập trong Gmail và Docs
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.