Phát hiện phần mềm gián điệp SpyNote có thể âm thầm ghi âm cuộc gọi, chụp ảnh màn hình smartphone

Phát hiện phần mềm gián điệp SpyNote có thể âm thầm ghi âm cuộc gọi, chụp ảnh màn hình smartphone

Thứ 6, 20/10/2023 15:00
Theo phát hiện mới từ công ty an ninh mạng F-Secure, SpyNote là phần mềm gián điệp và được phát tán thông qua các tin nhắn di động giả mạo. Nó có thể âm thầm ghi âm cuộc gọi và chụp ảnh màn hình của người dùng để phục vụ cho các mục đích xấu.

Phần mềm gián điệp khó phát hiện, khó xóa

Theo đó, mặc dù SpyNote không yêu cầu nhiều quyền, nhưng những quyền mà nó yêu cầu cũng tương tự như các quyền mà phần mềm gián điệp khác yêu cầu. Khi được khởi chạy lần đầu tiên, nó sẽ yêu cầu quyền BIND_ACCESSIBILITY_SERVICE và khi được cấp quyền, phần mềm độc hại sẽ tự phê duyệt một số quyền quan trọng bổ sung.

Ứng dụng này cũng cố gắng ẩn mình và không thể tìm thấy trong trình khởi chạy ứng dụng. Nó thậm chí không hiển thị trên màn hình Tin tức. Nó dựa vào các kích hoạt bên ngoài như SMS để được khởi chạy.

SpyNote chạy hai dịch vụ "Cục đoan (Diehard)". Các dịch vụ Diehard không thể bị tắt một cách dễ dàng bởi hệ thống Android cũng như xóa bởi người dùng. Bất cứ khi nào có nỗ lực tiêu diệt các dịch vụ độc hại, chúng sẽ được khởi động lại.

Mục đích chính của SpyNote là đánh cắp càng nhiều dữ liệu từ điện thoại của nạn nhân càng tốt và gửi lại máy tính của kẻ tấn công. 

phan mem gian diep
Phần mềm gián điệp SpyNote rất khó phát hiện, khó xóa bỏ ngoại trừ đưa thiết bị quay trở lại cài đặt gốc.

SpyNote thu thập một lượng thông tin nguy hiểm về người dùng. Nó có thể ghi lại các cuộc gọi điện thoại đến và gửi chúng cho các nhà phát triển của nó. Nó cũng có khả năng chụp ảnh màn hình và gửi chúng đến trung tâm Chỉ huy và Điều khiển.

Nó thậm chí có thể ghi lại những gì bạn nhập trên điện thoại, nghĩa là nó có thể đánh cắp thông tin đăng nhập và mật khẩu mở khóa màn hình của bạn.

Đặc biệt lưu ý, không giống như hầu hết các ứng dụng bất chính khác, việc loại bỏ SpyNote không đơn giản như xóa nó. Vì là ứng dụng ẩn nên không thể định vị và xóa được. Cũng không thể xóa nó thông qua ứng dụng Cài đặt vì ứng dụng sẽ đóng màn hình menu bất cứ khi nào người dùng điều hướng đến ứng dụng thông qua Cài đặt. 

Và vì nó chạy các dịch vụ cực đoan nên nạn nhân cũng không thể ngăn chặn chúng bằng cách đi tới tùy chọn nhà phát triển. 

Cách duy nhất mà ai đó có thể thoát khỏi SpyNote là khôi phục cài đặt gốc cho thiết bị của họ và xóa tất cả dữ liệu khỏi điện thoại.

Lợi dụng ứng dụng cảnh báo động đất giả

Theo những người ở D3Lab, một số kẻ xấu đang cố gắng khiến người dùng Android cài đặt phần mềm độc hại từ dòng SpyNote bằng cách lừa họ tải xuống ứng dụng IT-Alert giả mạo. IT-Alert là một hệ thống cảnh báo công cộng được sử dụng ở Ý để cung cấp thông tin cho công chúng và phát đi các thông điệp cảnh báo về các trường hợp khẩn cấp hoặc thảm họa.

ung dung canh bao dong dat gia
Các thông báo giả mạo lừa người dùng cài đặt ứng dụng lừa đảo dòng SpyNote.

Các tác nhân đe dọa đã tạo ra một miền cùng tên để cảnh báo mọi người rằng dự kiến ​​sẽ có một trận động đất và yêu cầu họ tải xuống một ứng dụng để luôn cập nhật tình hình trong khu vực của họ.

Nam Lê

Mã độc iPhone lây lan qua tin nhắn iMessage, có "thuật ẩn thân" cực tinh vi

Thứ 6, 30/06/2023 11:58
Mã độc này chỉ hoạt động trong bộ nhớ của thiết bị nên người dùng iPhone khó lòng biết được sự hiện diện của nó.

Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Chủ nhật, 04/06/2023 08:00
Kaspersky đã phát hiện ra phần mềm gián điệp mới mà kẻ tấn công có thể cài đặt lén lút trên những chiếc iPhone không chạy phiên bản iOS mới nhất.

Nhiều smartphone Trung Quốc nghi cài phần mềm gián điệp

Thứ 2, 13/02/2023 14:59
Một nghiên cứu mới chỉ ra rằng các nhà sản xuất smartphone Android nổi tiếng của Trung Quốc thu thập một lượng đáng báo động dữ liệu người dùng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Ba thập kỷ viễn thông và những cột sóng thay đổi cách người Việt kết nối

Thứ 6, 19/06/2026 18:39
Từ những cuộc gọi đầu tiên cách đây 30 năm đến hệ sinh thái số hiện diện trong đời sống hôm nay, hành trình của VinaPhone có thể được nhìn thấy qua những thay đổi trong cách người Việt học tập, làm việc và kết nối.

VinaPhone bắt đầu khóa 1 chiều với gần 3 triệu thuê bao chưa xác thực từ 9h ngày 15/6

Thứ 2, 15/06/2026 12:03
Từ 9h sáng ngày 15/6/2026, VinaPhone chính thức thực hiện tạm dừng cung cấp dịch vụ chiều đi (gọi điện và nhắn tin SMS đi) đối với gần 3 triệu thuê bao thuộc diện phải xác thực thông tin theo quy định tại Thông tư 08/2026/TT-BKHCN nhưng chưa hoàn tất thủ tục theo quy định.

Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Thứ 4, 03/06/2026 11:35
Uỷ ban Cạnh tranh Quốc gia vừa có quyết định xử phạt Công ty TNHH Xiaomi Việt Nam 290 triệu đồng vì các hành vi vi phạm liên quan đến Luật Bảo vệ quyền lợi người tiêu dùng.

Khi doanh nghiệp Logistics chuyển mình thành một "Company Tech": Câu chuyện từ HTL

Thứ 5, 28/05/2026 14:22
Trong bối cảnh dòng chảy thương mại toàn cầu dịch chuyển không ngừng, công nghệ đã trở thành "chìa khóa vàng" quyết định năng lực cạnh tranh của các doanh nghiệp logistics. Tại Việt Nam, HTL Logistics Solutions đang khẳng định vị thế tiên phong khi mạnh dạn số hóa vào quy trình vận hành.

VNPT Hà Nội tăng cường hạ tầng viễn thông phục vụ Đại hội MTTQ Việt Nam lần thứ XI

Thứ 3, 12/05/2026 14:21
Để đảm bảo thông tin liên lạc an toàn, thông suốt phục vụ sự kiện chính trị quan trọng của đất nước, VNPT Hà Nội đã chủ động tăng cường hạ tầng mạng, bố trí lực lượng kỹ thuật trực chiến ngày đêm và triển khai nhiều phương án dự phòng tại Trung tâm Hội nghị Quốc gia.
     
xe.nguoiduatin.vn