Google đã gỡ bỏ 9 ứng dụng khỏi Play Store sau khi phát hiện chúng là các trojan đánh cắp dữ liệu người dùng. Các ứng dụng này đã sử dụng mã Javascript giống hệt nhau để đánh cắp mật khẩu Facebook của người dùng. Điều này xảy ra trong bối cảnh dữ liệu người dùng từ vụ rò rỉ dữ liệu lớn của Facebook hồi đầu năm nay vẫn còn đang gây lo ngại.
Contents
Các ứng dụng trojan này được phát hiện bởi nền tảng bảo mật số Dr. Web, với các nhà nghiên cứu của công ty đã chia sẻ một báo cáo chi tiết về vấn đề này. Theo báo cáo, các trojan đã sử dụng một cơ chế đặc biệt để thu thập thông tin đăng nhập Facebook, bao gồm cả mật khẩu, của người dùng. Sau đó, chúng gửi dữ liệu thu thập được đến máy chủ của kẻ tấn công. Báo cáo cũng cho thấy rằng các ứng dụng này đã đánh cắp cookie từ phiên đăng nhập hiện tại để gửi đến những kẻ thực hiện cuộc tấn công.
Các Ứng Dụng Đánh Cắp Mật Khẩu Facebook
Các nhà nghiên cứu đã nhận diện được năm biến thể malware được tích hợp vào các ứng dụng này. Trong số đó, ba biến thể là ứng dụng Android gốc, trong khi hai biến thể còn lại sử dụng khung công tác Flutterwork của Google, được phát triển cho tính tương thích đa nền tảng.
Về các ứng dụng bị nghi ngờ, hầu hết chúng đều có hơn 100.000 lượt tải xuống. Ứng dụng có lượt tải xuống nhiều nhất là “PIP Photo”, với 5,8 triệu lượt tải xuống trên Play Store. Ứng dụng trojan có lượt tải xuống nhiều thứ hai là “Processing Photo”, với hơn nửa triệu lượt tải xuống.
Google gỡ bỏ 9 ứng dụng đánh cắp mật khẩu Facebook
Các ứng dụng bị xâm nhập khác bao gồm Rubbish Cleaner (hơn 100.000 lượt tải xuống), Horoscope Daily (hơn 100.000 lượt tải xuống), Inwell Fitness (hơn 100.000 lượt tải xuống), App Lock Keep (hơn 50.000 lượt tải xuống), Lockit Master (hơn 50.000 lượt tải xuống), Horoscope Pi (hơn 1.000 lượt tải xuống), và App Lock Manager (hơn 10 lượt tải xuống).
Sau khi Dr. Web công bố báo cáo, gắn nhãn các ứng dụng này là trojan, Google đã nhanh chóng gỡ bỏ tất cả các ứng dụng khỏi Play Store. Hơn nữa, một người phát ngôn của công ty đã báo cáo với Ars Technica rằng tất cả các nhà phát triển của các ứng dụng này đã bị cấm xuất bản ứng dụng trên Play Store.
Biện Pháp Bảo Vệ Người Dùng
Nếu bạn đã tải xuống bất kỳ ứng dụng nào trong số này trên thiết bị của mình, chúng tôi khuyến nghị bạn nên gỡ bỏ ngay lập tức và thay đổi mật khẩu Facebook của mình ngay. Sau đó, bạn có thể truy cập trang web “have i been pwned?” để kiểm tra xem thông tin đăng nhập Facebook của bạn đã bị xâm phạm hay chưa.
Cách Nhận Biết Ứng Dụng Đáng Nghi
Để bảo vệ bản thân khỏi các ứng dụng trojan, bạn cần chú ý đến một số dấu hiệu sau:
- Ứng dụng yêu cầu quyền truy cập không cần thiết.
- Ứng dụng có đánh giá và nhận xét không rõ ràng hoặc đáng ngờ.
- Ứng dụng có lượt tải xuống cao bất thường nhưng không có uy tín rõ ràng.
Tăng Cường Bảo Mật Thiết Bị
Để bảo vệ thiết bị của mình, bạn nên thực hiện các biện pháp sau:
- Cài đặt phần mềm bảo mật đáng tin cậy.
- Thường xuyên cập nhật hệ điều hành và ứng dụng.
- Tránh tải xuống ứng dụng từ nguồn không rõ ràng.
FAQ
1. Các ứng dụng trojan đã đánh cắp thông tin gì?
Các ứng dụng trojan này đã đánh cắp mật khẩu Facebook và cookie từ phiên đăng nhập hiện tại của người dùng.
2. Làm thế nào để biết mật khẩu Facebook của mình đã bị đánh cắp?
Bạn có thể truy cập trang web “have i been pwned?” để kiểm tra xem thông tin đăng nhập Facebook của mình đã bị xâm phạm hay chưa.
3. Tôi nên làm gì nếu đã tải xuống một trong những ứng dụng này?
Bạn nên gỡ bỏ ứng dụng ngay lập tức và thay đổi mật khẩu Facebook của mình.
4. Làm thế nào để bảo vệ thiết bị của mình khỏi các ứng dụng trojan?
Cài đặt phần mềm bảo mật, cập nhật hệ điều hành và ứng dụng thường xuyên, và tránh tải xuống ứng dụng từ nguồn không rõ ràng.
5. Google đã làm gì với các nhà phát triển của các ứng dụng trojan này?
Google đã cấm tất cả các nhà phát triển của các ứng dụng trojan này xuất bản ứng dụng trên Play Store.
6. Có cách nào để nhận biết ứng dụng trojan không?
Các dấu hiệu bao gồm yêu cầu quyền truy cập không cần thiết, đánh giá và nhận xét không rõ ràng hoặc đáng ngờ, và lượt tải xuống cao bất thường.
7. Tại sao các ứng dụng trojan lại nhắm vào mật khẩu Facebook?
Mật khẩu Facebook là mục tiêu hấp dẫn vì chúng có thể cung cấp quyền truy cập vào nhiều thông tin cá nhân và dữ liệu nhạy cảm.
- Báo cáo chi tiết từ Dr. Web
- Ars Technica: Google Boots Google Play Apps for Stealing Users’ Facebook Passwords
- Beebom: Personal Data of 533 Million Facebook Users Leaked Online
- Beebom: How to Check if Your Account Was Part of the Facebook Data Breach
Kết Luận
Việc Google gỡ bỏ 9 ứng dụng trojan đánh cắp mật khẩu Facebook khỏi Play Store là một lời nhắc nhở quan trọng về tầm quan trọng của bảo mật thiết bị di động. Người dùng cần cảnh giác và thực hiện các biện pháp bảo vệ cần thiết để tránh bị mất dữ liệu cá nhân. Hãy thường xuyên kiểm tra và cập nhật các ứng dụng cũng như hệ điều hành để đảm bảo an toàn. Để biết thêm thông tin về bảo mật và công nghệ, hãy truy cập trang web của Afropolitan Group.