18/09/2018, 14:23

Phần mềm SMSVova – lỗ hổng bảo mật ngàn năm trên SMS

Phần gián điệp dựa trên nền tảng SMS có tên SMSVova có thể xác nhận được vị trí của bạn sau đó điều hướng bạn di chuyển tới vị trí của hacker để thực hiện tấn công trong thời gian thực. Kể từ năm 2014 đến nay, phần mềm gián điệp SMSVova đã được tải xuống hơn 5 triệu bản trên Google play của ...

Phần gián điệp dựa trên nền tảng SMS có tên SMSVova có thể xác nhận được vị trí của bạn sau đó điều hướng bạn di chuyển tới vị trí của hacker để thực hiện tấn công trong thời gian thực.

Kể từ năm 2014 đến nay, phần mềm gián điệp SMSVova đã được tải xuống hơn 5 triệu bản trên Google play của Hoa Kỳ

” ứng dụng này cho phép người dùng truy cập vào bản cập nhật phần mềm Android mới nhất, nhưng thực tế phần mềm này đã ngầm theo dõi chính xác vị trí địa lý của người dùng” Chuyên gia bảo mật Zscaler ThreatLabz nhận định.

phầm mềm độc hại SMSVova

Đã cảnh báo mà người dùng vẫn tải SMSVova bình thường

Nếu chỉ nhìn bên ngoài thì ứng dụng này giống như 1 bản cập nhật cho hệ thống điện thoại của bạn, Nhưng thực tế, nhiều người sau khi đã đọc bản mô tả của ứng dụng đó xong nhưng vấn bị lừa tải xuống và cài đặt bởi họ nghĩ rằng họ cần cập nhật hệ thống ứng dụng cho điện thoại.

ứng dụng SMSVova

ứng dụng SMSVova

Xem thêm: Cách hack mật khẩu, mã PIN chính xác 100%

Nhà nghiên cứu  Zscaler cho rằng: có rất nhiều biến thể spyware xuất hiện trong google play chẳng hạn như Cell Tracker, nhưng ít người có thể nhận ra được những ứng dụng, phần mềm được nhiều người sử dụng lại có thể chứa mã độc.

Ngay khi người dùng bắt đầu dùng ứng dụng, nó đột ngột bỏ và ẩn mình từ màn hình chính. Từ đó, nó thiết lập một dịch vụ Android và người nhận phát sóng để tìm vị trí được biết gần đây nhất của người dùng và thiết lập nó trong Shared Preferences. Kẻ tấn công cũng có thể đặt cảnh báo vị trí khi pin của nạn nhân đang ở mức thấp.

Có rất nhiều ứng dụng chứa mã độc theo dõi con người trên Google Play, chúng hoạt động như một phần mềm gián điệp; Các nhà nghiên cứu cho hay,các tin tặc có thể thông qua tin nhắn của bạn sau đó tìm địa điểm của trẻ em cho các bậc cha mẹ có liên quan.

>> Hãy trang bị kiến thức bảo mật an ninh mạng ngay hôm nay để không bị mất mật khẩu, mã PIN bạn nhé

0