Android Trojan đánh cắp tiền của bạn để tài trợ cho các cuộc tấn công SMS quốc tế

Một Trojan ngân hàng Android có tên là Faketoken gần đây đã được các nhà nghiên cứu bảo mật quan sát thấy trong khi rút cạn tài khoản của nạn nhân để thúc đẩy các chiến dịch văn bản hàng loạt tấn công nhắm vào các thiết bị di động từ khắp nơi trên thế giới. Faketoken là một chủng phần mềm độc hại Android được giới thiệu lần đầu tiên trong báo cáo F-Secure từ năm 2012 với [...]

Android Trojan vô hiệu hóa Google Play Protect, phát tán đánh giá ứng dụng giả mạo

Một chủng phần mềm độc hại Android được ngụy trang dưới dạng một ứng dụng hệ thống được sử dụng bởi các tác nhân đe dọa để vô hiệu hóa dịch vụ Google Play Protect, tạo đánh giá giả, cài đặt ứng dụng độc hại, hiển thị quảng cáo và hơn thế nữa. Phần mềm độc hại bị che khuất nặng nề có tên là Trojan-Dropper.AndroidOS.Shopper.a sử dụng biểu tượng hệ thống và tên ConfigAPK giống với tên của [...]

3 Ứng dụng Google Play khai thác Android Zero-Day được sử dụng bởi NSO Group

Cẩn thận! Nếu bạn có bất kỳ trình quản lý tệp và ứng dụng chụp ảnh nào được đề cập dưới đây được cài đặt trên điện thoại Android của bạn ngay cả khi được tải xuống từ Google Store chính thức, bạn đã bị hack và bị theo dõi. Các ứng dụng Android độc hại mới được phát hiện là Camero, FileCrypt và callCam được cho là có liên quan đến Sidewinder APT, một nhóm hack tinh vi [...]

Lỗi này có thể khiến bất cứ ai gặp sự cố WhatsApp của tất cả các thành viên nhóm

WhatsApp, ứng dụng nhắn tin mã hóa đầu cuối phổ biến nhất thế giới, đã vá một lỗi phần mềm cực kỳ khó chịu có thể cho phép một thành viên nhóm độc hại đánh sập ứng dụng nhắn tin cho tất cả các thành viên trong cùng nhóm. Chỉ bằng cách gửi tin nhắn độc hại đến một nhóm được nhắm mục tiêu, kẻ tấn công có thể kích hoạt vòng lặp WhatsApp phá hủy hoàn toàn, buộc [...]

Xuất hiện lỗ hổng Strandhogg trên Android cho phép mã độc mạo danh mọi ứng dụng

Công ty bảo mật Promon mới đây đã phát hiện ra một lỗ hổng mới có tên là Strandhogg, tồn tại trong tính năng đa nhiệm (multi-tasking) của Android. Hacker có thể lợi dụng lỗ hổng này để tạo ra mã độc ngụy trang thành bất kỳ ứng dụng nào khác trên thiết bị đó, kể cả ứng dụng hệ thống để chiếm thông tin tài khoản ngân hàng của người dùng và theo dõi hành vi của họ. Cụ [...]

Phát hiện SDK Android độc hại truy cập dữ liệu người dùng trên Facebook và Twitter

Phát hiện hai bộ công cụ phát triển phần mềm của bên thứ ba được tích hợp bởi hơn hàng trăm ngàn ứng dụng Android truy cập trái phép vào dữ liệu của người dùng được liên kết với các tài khoản mạng xã hội được kết nối của họ. Trong một bài viết trên blog được đăng ngày hôm qua, Twitter đã tiết lộ rằng SDK do OneAudience phát triển có chứa thành phần vi phạm quyền riêng tư [...]

Lỗ hổng đã được vá vẫn tồn tại trong nhiều ứng dụng Android phổ biến

Những lỗ hổng nghiêm trọng đã được xử lý cách đây một năm vẫn tồn tại trong nhiều ứng dụng Android phổ biến do nhà phát triển không áp dụng bản vá cho các thư viện của bên thứ ba. ​Các nhà nghiên cứu của hãng Check Point chọn lọc được ba lỗ hổng thực thi mã tùy ý nghiêm trọng đã có bản vá vào các năm 2014, 2015 và 2016 được sử dụng rộng rãi trong các thư [...]

Các lỗ hổng trong Android Camera Apps khiến hàng triệu user bị theo dõi

Các lỗ hổng được phát hiện bởi các nhà nghiên cứu trong các ứng dụng máy ảnh Android do Google và Samsung cung cấp có thể đã bị các hacker khai thác để theo dõi hàng trăm triệu người dùng. Công ty bảo mật không gian mạng Checkmarx hôm thứ ba đã báo cáo rằng các nhà nghiên cứu của họ đã tìm ra cách lạm dụng các ứng dụng máy ảnh Android để thực hiện một loạt các hoạt [...]

Lỗi WhatsApp cho phép tin tặc cài đặt phần mềm gián điệp

Những tranh cãi gần đây xung quanh vụ hack WhatsApp vẫn chưa được giải quyết, và nền tảng nhắn tin phổ biến nhất thế giới một lần nữa gặp rắc rối. Tháng trước WhatsApp đã lặng lẽ vá một lỗ hổng nghiêm trọng khác trong ứng dụng có thể cho phép kẻ xấu tiếp cận mục tiêu và thực hiện đánh cắp các tin nhắn và tệp tin mật được lưu trữ trong ứng dụng này. ​ Lỗ hổng CVE-2019-11931 xuất [...]

Lỗ hổng chip Qualcomm cho phép hacker đánh cắp dữ liệu trên Android

Hàng trăm triệu thiết bị, đặc biệt là điện thoại thông minh và máy tính bảng Android, sử dụng chipset Qualcomm, dễ bị tấn trước một loạt các lỗ hổng nghiêm trọng tiềm ẩn mới. Theo một báo cáo của các chuyên gia an ninh mạng chia sẻ với The Hacker News, lỗ hổng có thể cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm được lưu trữ trong một khu vực an toàn được cho là phần [...]


0943 23 00 99
Bản đồ