Facebook cảnh báo về các ứng dụng đánh cắp mật khẩu

Theo dõi VGT trên

Ngày 7/10, Meta đã cảnh báo hơn 1 triệu người dùng Facebook về các ứng dụng trên điện thoại thông minh tưởng là vô hại nhưng có thể đánh cắp mật khẩu truy cập Facebook.

Phát biểu tại cuộc họp báo, Giám đốc Bộ phận phòng chống các mối đe dọa của Meta (công ty chủ quản Facebook), ông David Agranovich, cho biết, từ đầu năm đến nay, Meta đã phát hiện hơn 400 ứng dụng độc hại trên điện thoại thông minh sử dụng hệ điều hành của Apple hoặc Google.

Những ứng dụng này có mặt tại các cửa hàng ứng dụng Apple Store và Google Play dưới hình thức ứng dụng chỉnh sửa ảnh, trò chơi, mạng riêng ảo VPN, bán hàng online và các tiện ích khác. Khi người dùng tải xuống, các ứng dụng thường yêu cầu đăng nhập bằng tài khoản Facebook, từ đó đánh cắp thông tin về tên đăng nhập và mật khẩu. Hầu hết người dùng Facebook thường không hiểu biết nhiều về công nghệ và do đó dễ dàng mắc phải những trò gian lận lừa đảo này.

Các ứng dụng độc hại này sẽ không thực hiện chức năng như được quảng cáo, thay vào đó chúng cho phép kẻ gian có quyền truy cập vào tài khoản của nạn nhân, từ đó đánh cắp thông tin nhạy cảm cũng như có quyền truy cập vào các ứng dụng và dịch vụ khác mà nạn nhân đã đăng nhập bằng tài khoản Facebook của họ.

Theo ông Agranovich, các ứng dụng độc hại đang dẫn dụ người dùng cung cấp thông tin đăng nhập Facebook để truy cập vào tài khoản của họ. Ông cảnh báo hơn 1 triệu người dùng Facebook có thể đã tải và sử dụng các ứng dụng độc hại, nhưng khẳng định điều này không có nghĩa họ đã bị đánh cắp thông tin cá nhân.

Video đang HOT

Facebook cảnh báo về các ứng dụng đánh cắp mật khẩu - Hình 1

Mật khẩu Facebook luôn là “miếng mồi ngon” cho tin tặc. (Ảnh: Stack Umbrella)

Hơn 40% số ứng dụng mà Meta liệt kê là ứng dụng chỉnh sửa hình ảnh. Ngoài ra, có những ứng dụng cung cấp những tiện ích rất đơn giản như sử dụng điện thoại thông minh làm đèn pin.

Sau khi nhận được thông tin từ Meta, Apple cho biết, chỉ có 45 ứng dụng trong số 400 ứng dụng độc hại trên là có thể sử dụng trên hệ điều hành iOS của hãng và đã bị xóa khỏi kho ứng dụng. Trong khi đó, Google cho biết hầu hết các ứng dụng mà Meta “gắn cờ” đã được xóa khỏi Google Play.

Để ngăn những người dùng khác trở thành nạn nhân của những mối đe dọa như vậy, Meta đã cung cấp một số dấu hiệu nhận biết về các ứng dụng độc hại. Đầu tiên, các ứng dụng này thường yêu cầu thông tin đăng nhập trên mạng xã hội ngay cả khi không có lý do gì để ứng dụng làm như vậy. Nhà phát triển cũng có thể quảng cáo các tính năng mà ứng dụng không có. Cuối cùng, một ứng dụng có thể lừa đảo nếu nó có các bài đánh giá nói ứng dụng đó không hoạt động như được quảng cáo.

Nếu cảm thấy mình đã tải xuống một ứng dụng độc hại và đăng nhập bằng thông tin đăng nhập Facebook, người dùng được khuyến cáo xóa và đặt lại mật khẩu ngay lập tức. Ngoài ra, hãy bật xác thực hai yếu tố để tăng cường bảo mật cho tài khoản của mình. Cuối cùng, hãy bật tính năng cảnh báo đăng nhập để được thông báo về bất kỳ lần đăng nhập nào.

Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn

Nếu đang cài một trong số các ứng dụng dưới đây, hãy xóa ngay khỏi điện thoại của bạn để bảo vệ tài khoản Facebook và tiền mã hóa.

Theo báo cáo mới nhất của hãng bảo mật TrendMicro, một số ứng dụng trên Google Play có khả năng thực hiện các hành vi độc hại như đánh cắp thông tin đăng nhập của người dùng và dữ liệu nhạy cảm khác, bao gồm khóa riêng tư. Điều đáng lo ngại là số lượng và sự phổ biến của các ứng dụng kiểu này ngày một tăng, thậm chí vài cái tên còn được tải hơn 100.000 lượt.

Những ứng dụng này sẽ đánh cắp mật khẩu Facebook và tiền mã hóa của bạn - Hình 1

Vài ứng dụng bạn nên gỡ bỏ ngay lập tức bao gồm: Daily Fitness OL, Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Business Meta Manager, Cryptomining Farm Your own Coin.

Chúng đều mang trên mình phần mềm gián điệp (spyware) Facestealer, được phát hiện từ tháng 7/2021. Facestealer đánh cắp thông tin Facebook từ người dùng thông qua các ứng dụng độc hại trên Google Play, sau đó dùng để xâm nhập tài khoản Facebook, phục vụ cho các mục đích như lừa đảo, đăng bài giả mạo, bot quảng cáo. Tương tự mã độc Joker, Facestealer thay đổi mã thường xuyên và có nhiều biến thể.

Từ khi bị tố giác tới nay, chúng liên tục xuất hiện trên Google Play dưới các vỏ bọc khác nhau. Cơ sở dữ liệu của TrendMicro ghi nhận hơn 200 biến thể ứng dụng của Facestealer. Chẳng hạn, Daily Fitness OL bề ngoài là ứng dụng tập luyện song mục tiêu của nó là đánh cắp thông tin Facebook. Một khi khởi chạy ứng dụng, nó sẽ gửi yêu cầu đến hxxps://sufen168[.]space/config để tải về cấu hình mã hóa. Khi người dùng đăng nhập Facebook, ứng dụng sẽ mở một trình duyệt WebView để tải URL từ cấu hình vừa tải về. Tiếp đến, một đoạn mã JavaScript được nhúng vào trang web để lấy dữ liệu đăng nhập. Sau khi người dùng đăng nhập tài khoản thành công, ứng dụng sẽ thu thập cookie, rồi mã hóa tất cả thông tin có thể định danh (PII) và gửi đến máy chủ từ xa.

7 ứng dụng đều đã bị Google xóa khỏi Google Play ngay sau khi nhận thông báo của TrendMicro về mục đích thực sự và khả năng đánh cắp dữ liệu của chúng. Dù vậy, với những người đã cài một trong các ứng dụng nói trên, điều cần làm lúc này là nhanh chóng thay đổi mật khẩu Facebook hay các tài khoản, dịch vụ khác.

Ngoài ra, TrendMicro cũng phát hiện hơn 40 ứng dụng đào tiền mã hóa giả mạo, là các biến thể của những ứng dụng độc hại trước đó. Chúng lừa người dùng mua dịch vụ trả phí hoặc bấm vào quảng cáo bằng những lời chào mời về số tiền mã hóa hậu hĩnh được nhận.

Để tránh gặp phải các ứng dụng độc hại, người dùng nên đọc kỹ đánh giá từ những người đã tải trước đó. Tuy nhiên, đây cũng không phải giải pháp tối ưu do nhiều ứng dụng sẽ thuê dịch vụ đánh giá cao, chẳng hạn Photo Gaming Puzzle được chấm 4.5 sao, còn Enjoy Photo Editor 4.1 sao. Enjoy Photo Editor vượt 100.000 lượt tải trước khi bị gỡ bỏ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK TelecomHàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK Telecom
10:21:11 04/05/2025
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
10:31:15 05/05/2025
Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'
10:32:03 05/05/2025
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
11:26:52 05/05/2025
Windows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bậtWindows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bật
14:33:37 05/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025
Phụ thuộc vào công nghệ phức tạp có thể khiến các ngân hàng dễ bị tổn thươngPhụ thuộc vào công nghệ phức tạp có thể khiến các ngân hàng dễ bị tổn thương
10:15:05 04/05/2025
Sếp lớn Microsoft bất ngờ 'thú nhận' Windows 11 không tốt bằng MacSếp lớn Microsoft bất ngờ 'thú nhận' Windows 11 không tốt bằng Mac
16:20:05 04/05/2025

Tin đang nóng

Quang Linh lộ tình cảnh đáng thương, Thuỳ Tiên bị "thu hồi" tài sản quan trọngQuang Linh lộ tình cảnh đáng thương, Thuỳ Tiên bị "thu hồi" tài sản quan trọng
16:44:27 05/05/2025
Xôn xao cựu chiến binh bị NV quầy vé sân bay thái độ vì không đủ tiền mua vé?Xôn xao cựu chiến binh bị NV quầy vé sân bay thái độ vì không đủ tiền mua vé?
16:31:05 05/05/2025
Việt Trinh lộ quá khứ chèn ép đồng nghiệp, đổ nghiệp tu thức tỉnh giờ ra sao?Việt Trinh lộ quá khứ chèn ép đồng nghiệp, đổ nghiệp tu thức tỉnh giờ ra sao?
16:01:40 05/05/2025
Hòa Minzy nói gì khi Võ Hạ Trâm hát ở đại lễ diễu binh 30/4?Hòa Minzy nói gì khi Võ Hạ Trâm hát ở đại lễ diễu binh 30/4?
17:58:47 05/05/2025
Nghiên cứu sinh giàu nhất ĐH Quốc gia Hà Nội khi sở hữu khối tài sản hơn 1.431 tỷ đồngNghiên cứu sinh giàu nhất ĐH Quốc gia Hà Nội khi sở hữu khối tài sản hơn 1.431 tỷ đồng
17:23:19 05/05/2025
Truy tìm Võ Thị Diễm My - cô gái liên quan vụ án "Tịnh thất Bồng Lai" mất tích bí ẩn suốt 5 nămTruy tìm Võ Thị Diễm My - cô gái liên quan vụ án "Tịnh thất Bồng Lai" mất tích bí ẩn suốt 5 năm
17:42:40 05/05/2025
Tài xế ô tô tử vong khi lao vào đuôi xe tải đang lùi trên quốc lộTài xế ô tô tử vong khi lao vào đuôi xe tải đang lùi trên quốc lộ
17:13:40 05/05/2025
Vụ nổ súng ở Vĩnh Long: Người cha tử vong, vụ án giải quyết ra sao?Vụ nổ súng ở Vĩnh Long: Người cha tử vong, vụ án giải quyết ra sao?
15:27:21 05/05/2025

Tin mới nhất

Nvidia lo lắng trước tốc độ làm chip của Huawei

Nvidia lo lắng trước tốc độ làm chip của Huawei

19:54:37 05/05/2025
SCMP dẫn nguồn tin thân cận cho biết CEO Jensen Huang của Nvidia đã có buổi thảo luận với cơ quan chức năng Mỹ về lo ngại liên quan đến năng lực phát triển chip AI (trí tuệ nhân tạo) ngày càng mạnh của Huawei.
Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

19:51:48 05/05/2025
Người dùng tạo tài khoản Microsoft mới sẽ mặc định sử dụng passkey, giúp hạn chế rủi ro bị đánh cắp mật khẩu nhờ loại bỏ hoàn toàn nhu cầu nhập mật khẩu.
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?

Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?

19:38:28 05/05/2025
Việc sử dụng smartphone ở nơi công cộng đã trở thành thói quen phổ biến, tuy nhiên điều này cũng dẫn đến những lo ngại về quyền riêng tư.
Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

18:38:30 05/05/2025
Nếu thông tin này chính xác, người dùng các dòng máy đủ điều kiện sẽ sớm có cơ hội trải nghiệm những tính năng đầu tiên của One UI mới dựa trên nền tảng Android 16.
Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

18:33:04 05/05/2025
Máy tính xách tay HP đang trở nên dễ sửa chữa và nâng cấp hơn bao giờ hết nhờ vào mối quan hệ hợp tác ngày càng phát triển giữa HP với iFixit.
Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

15:23:25 05/05/2025
Theo TechSpot, Wikimedia Foundation - đơn vị vận hành Wikipedia, đang triển khai loạt công cụ mới ứng dụng trí tuệ nhân tạo tạo sinh (generative AI) nhằm hỗ trợ các biên tập viên và tình nguyện viên
Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

12:06:31 05/05/2025
Đây là một trong những lỗi phổ biến khiến ChatGPT không trả lời dù đã gửi câu hỏi thành công. Nguyên nhân có thể đến từ sự cố nội bộ của máy chủ OpenAI hoặc do kết nối mạng không ổn định.
Lượng sử dụng Starlink tăng vọt do mất điện

Lượng sử dụng Starlink tăng vọt do mất điện

11:17:13 05/05/2025
Số người dùng Starlink tại Tây Ban Nha và Bồ Đào Nha tăng kỷ lục vào ngày hai nước này mất điện diện rộng khiến mạng viễn thông tê liệt.
Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

11:12:33 05/05/2025
Apple từng gửi thông báo tương tự đến các mục tiêu và nạn nhân của phần mềm gián điệp, cũng như hướng dẫn họ liên hệ với một tổ chức phi lợi nhuận chuyên điều tra các vụ tấn công mạng như vậy.
Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

10:52:33 05/05/2025
Trong các tài liệu của tòa phúc thẩm được nhiều phương tiện truyền thông trích dẫn, Meta cho biết công ty này có thể buộc phải đóng cửa các dịch vụ Facebook và Instagram tại Nigeria để giảm thiểu rủi ro của các biện pháp thực thi .
iPhone có một tính năng không phải ai cũng biết

iPhone có một tính năng không phải ai cũng biết

10:50:04 05/05/2025
iPhone không chỉ định nghĩa lại smartphone mà còn liên tục phát triển với nhiều tính năng tiên tiến mà nhiều người dùng có thể chưa từng biết đến.
Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

10:20:28 05/05/2025
Một cựu nhân viên Microsoft gần đây tiết lộ nguyên nhân khiến hệ thống Windows 7, ra mắt vào tháng 10.2009, có tốc độ khởi động chậm hơn so với mong đợi.

Có thể bạn quan tâm

Bảng giá xe Yamaha YZF-R15 mới nhất tháng 5/2025

Bảng giá xe Yamaha YZF-R15 mới nhất tháng 5/2025

Xe máy

20:22:41 05/05/2025
Theo ghi nhận, xe côn tay YZF-R15 trong tháng 5 vẫn được hãng Yamaha bán ra thị trường 2 mẫu: YZF-R15M và YZF-R15, đi kèm với nhiều phiên bản, tùy chọn màu sắc khác nhau.
Nguyễn Văn Chung sau biến cố hôn nhân: Tôi tập trung vào gia đình, công việc

Nguyễn Văn Chung sau biến cố hôn nhân: Tôi tập trung vào gia đình, công việc

Tv show

20:21:54 05/05/2025
Nguyễn Văn Chung cho biết ngoài công việc sáng tác, anh nỗ lực sắp xếp thời gian để chăm lo cho các con. Gần đây, nam nhạc sĩ đón tin vui khi ca khúc ra mắt cách đây 2 năm bất ngờ gây sốt trở lại.
Hé lộ nguyên nhân vụ nổ lớn tại nhà dân, khiến 1 người tử vong

Hé lộ nguyên nhân vụ nổ lớn tại nhà dân, khiến 1 người tử vong

Tin nổi bật

20:14:46 05/05/2025
Liên quan đến vụ nổ tại nhà anh Vi Văn Tú (xã Phúc Tân, TP Phổ Yên, Thái Nguyên), cơ quan chức năng bước đầu đã nhận định nguyên nhân.
'Tình trẻ Lưu Diệc Phi' đối mặt sóng gió tình ái lộ ảnh nhạy cảm cùng bạn gái cũ

'Tình trẻ Lưu Diệc Phi' đối mặt sóng gió tình ái lộ ảnh nhạy cảm cùng bạn gái cũ

Sao châu á

20:13:51 05/05/2025
Trước sự ồn ào từ phía bạn gái cũ, Lý Hiện vẫn giữ thái độ bình thản đáng chú ý. Trên trang cá nhân, nam diễn viên liên tục đăng tải những bức ảnh phong cảnh do chính tay anh chụp, ngầm cho thấy mình vẫn đang giữ tinh thần ổn định và kh...
Khởi tố Chủ tịch xã ở Hà Nội cùng 2 thuộc cấp về tội nhận hối lộ

Khởi tố Chủ tịch xã ở Hà Nội cùng 2 thuộc cấp về tội nhận hối lộ

Pháp luật

20:13:01 05/05/2025
3 cán bộ xã Tự Nhiên (huyện Thường Tín, Hà Nội) bị khởi tố vì nhận hối lộ để tạo điều kiện cho một số hộ dân xây dựng trái phép công trình kiên cố trên đất nông nghiệp.
Bí mật kinh hoàng phía sau Tịnh thất Bồng Lai: Thầy ông nội, con trai bày kế độc

Bí mật kinh hoàng phía sau Tịnh thất Bồng Lai: Thầy ông nội, con trai bày kế độc

Netizen

20:12:49 05/05/2025
Ngày 4.5, tin từ TAND tỉnh Long An cho biết, cơ quan này đã giao TAND H.Đức Hòa xét xử sơ thẩm 2 vụ án loạn luân và lừa đảo chiếm đoạt tài sản, xảy ra tại ngôi nhà được tự xưng là Tịnh thất Bồng Lai
Cựu quan chức CIA: Mỹ chỉ viện trợ cho Ukraine 'đủ để chiến đấu'

Cựu quan chức CIA: Mỹ chỉ viện trợ cho Ukraine 'đủ để chiến đấu'

Thế giới

19:57:49 05/05/2025
Kể từ khi trở lại Nhà Trắng vào tháng 1, Tổng thống Trump đã thúc đẩy cả Moskva và Kiev tiến tới một lệnh ngừng bắn. Hồi tháng 3, Mỹ đã soạn thảo kế hoạch nới lỏng trừng phạt nếu Liên bang Nga tiến tới hòa bình,
Võ Hạ Trâm: Tiêu biểu ca sĩ phái thực lực, chồng Ấn cưng hết mực, tặng kim cương

Võ Hạ Trâm: Tiêu biểu ca sĩ phái thực lực, chồng Ấn cưng hết mực, tặng kim cương

Sao việt

19:48:26 05/05/2025
Ca sĩ Võ Hạ Trâm vừa có màn thể hiện đầy ấn tượng khi thể hiện ca khúc Viết tiếp câu chuyện hòa bình trong lễ diễu binh. Tiết mục này một lần gợi nhắc về một chặng đường hoạt động nghệ thuật bền bỉ cùng cuộc sống cá nhân đầy viên mãn củ...
Triệu Lộ Tư: Hát không hay nhưng tự tin có thừa!

Triệu Lộ Tư: Hát không hay nhưng tự tin có thừa!

Nhạc quốc tế

19:30:54 05/05/2025
Tại Hồ Lô Quả, Triệu Lộ tư biểu diễn loạt ca khúc tiếng Anh như You R, Look Yourself. Sân khấu của nữ diễn viên sinh năm 1998 lần nữa gây tranh luận.
Thời tiết lúc này không thể "nóng" bằng Jennie khoe ảnh bikini: 1 chi tiết độc quyền không ai có được

Thời tiết lúc này không thể "nóng" bằng Jennie khoe ảnh bikini: 1 chi tiết độc quyền không ai có được

Phong cách sao

19:28:59 05/05/2025
Trang Instagram hơn 87 triệu followers của IT-girl Jennie thường xuyên trở thành tâm điểm của MXH mỗi khen nữ idol đình đám cập nhật hình ảnh mới.
Làm vườn dưa 50m2 trên sân thượng, gia chủ ở TPHCM bội thu vài tạ trái mỗi mùa

Làm vườn dưa 50m2 trên sân thượng, gia chủ ở TPHCM bội thu vài tạ trái mỗi mùa

Sáng tạo

19:18:18 05/05/2025
Tận dụng sân thượng bỏ trống, chị Ngọc Ánh đầu tư làm vườn dưa rộng 50m2 với khoảng 100 gốc, đủ các loại dưa lưới, dưa hấu, dưa lê.