Phát hiện phần mềm gián điệp SpyNote có thể âm thầm ghi âm cuộc gọi, chụp ảnh màn hình smartphone

Phát hiện phần mềm gián điệp SpyNote có thể âm thầm ghi âm cuộc gọi, chụp ảnh màn hình smartphone

Thứ 6, 20/10/2023 15:00
Theo phát hiện mới từ công ty an ninh mạng F-Secure, SpyNote là phần mềm gián điệp và được phát tán thông qua các tin nhắn di động giả mạo. Nó có thể âm thầm ghi âm cuộc gọi và chụp ảnh màn hình của người dùng để phục vụ cho các mục đích xấu.

Phần mềm gián điệp khó phát hiện, khó xóa

Theo đó, mặc dù SpyNote không yêu cầu nhiều quyền, nhưng những quyền mà nó yêu cầu cũng tương tự như các quyền mà phần mềm gián điệp khác yêu cầu. Khi được khởi chạy lần đầu tiên, nó sẽ yêu cầu quyền BIND_ACCESSIBILITY_SERVICE và khi được cấp quyền, phần mềm độc hại sẽ tự phê duyệt một số quyền quan trọng bổ sung.

Ứng dụng này cũng cố gắng ẩn mình và không thể tìm thấy trong trình khởi chạy ứng dụng. Nó thậm chí không hiển thị trên màn hình Tin tức. Nó dựa vào các kích hoạt bên ngoài như SMS để được khởi chạy.

SpyNote chạy hai dịch vụ "Cục đoan (Diehard)". Các dịch vụ Diehard không thể bị tắt một cách dễ dàng bởi hệ thống Android cũng như xóa bởi người dùng. Bất cứ khi nào có nỗ lực tiêu diệt các dịch vụ độc hại, chúng sẽ được khởi động lại.

Mục đích chính của SpyNote là đánh cắp càng nhiều dữ liệu từ điện thoại của nạn nhân càng tốt và gửi lại máy tính của kẻ tấn công. 

phan mem gian diep
Phần mềm gián điệp SpyNote rất khó phát hiện, khó xóa bỏ ngoại trừ đưa thiết bị quay trở lại cài đặt gốc.

SpyNote thu thập một lượng thông tin nguy hiểm về người dùng. Nó có thể ghi lại các cuộc gọi điện thoại đến và gửi chúng cho các nhà phát triển của nó. Nó cũng có khả năng chụp ảnh màn hình và gửi chúng đến trung tâm Chỉ huy và Điều khiển.

Nó thậm chí có thể ghi lại những gì bạn nhập trên điện thoại, nghĩa là nó có thể đánh cắp thông tin đăng nhập và mật khẩu mở khóa màn hình của bạn.

Đặc biệt lưu ý, không giống như hầu hết các ứng dụng bất chính khác, việc loại bỏ SpyNote không đơn giản như xóa nó. Vì là ứng dụng ẩn nên không thể định vị và xóa được. Cũng không thể xóa nó thông qua ứng dụng Cài đặt vì ứng dụng sẽ đóng màn hình menu bất cứ khi nào người dùng điều hướng đến ứng dụng thông qua Cài đặt. 

Và vì nó chạy các dịch vụ cực đoan nên nạn nhân cũng không thể ngăn chặn chúng bằng cách đi tới tùy chọn nhà phát triển. 

Cách duy nhất mà ai đó có thể thoát khỏi SpyNote là khôi phục cài đặt gốc cho thiết bị của họ và xóa tất cả dữ liệu khỏi điện thoại.

Lợi dụng ứng dụng cảnh báo động đất giả

Theo những người ở D3Lab, một số kẻ xấu đang cố gắng khiến người dùng Android cài đặt phần mềm độc hại từ dòng SpyNote bằng cách lừa họ tải xuống ứng dụng IT-Alert giả mạo. IT-Alert là một hệ thống cảnh báo công cộng được sử dụng ở Ý để cung cấp thông tin cho công chúng và phát đi các thông điệp cảnh báo về các trường hợp khẩn cấp hoặc thảm họa.

ung dung canh bao dong dat gia
Các thông báo giả mạo lừa người dùng cài đặt ứng dụng lừa đảo dòng SpyNote.

Các tác nhân đe dọa đã tạo ra một miền cùng tên để cảnh báo mọi người rằng dự kiến ​​sẽ có một trận động đất và yêu cầu họ tải xuống một ứng dụng để luôn cập nhật tình hình trong khu vực của họ.

Nam Lê

Mã độc iPhone lây lan qua tin nhắn iMessage, có "thuật ẩn thân" cực tinh vi

Thứ 6, 30/06/2023 11:58
Mã độc này chỉ hoạt động trong bộ nhớ của thiết bị nên người dùng iPhone khó lòng biết được sự hiện diện của nó.

Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Chủ nhật, 04/06/2023 08:00
Kaspersky đã phát hiện ra phần mềm gián điệp mới mà kẻ tấn công có thể cài đặt lén lút trên những chiếc iPhone không chạy phiên bản iOS mới nhất.

Nhiều smartphone Trung Quốc nghi cài phần mềm gián điệp

Thứ 2, 13/02/2023 14:59
Một nghiên cứu mới chỉ ra rằng các nhà sản xuất smartphone Android nổi tiếng của Trung Quốc thu thập một lượng đáng báo động dữ liệu người dùng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.

TDIF: Sự kiện công nghệ ngoài trời lớn nhất Việt Nam, kiến tạo thành phố thông minh vì tương lai

Thứ 7, 16/11/2024 09:16
Thủ Đức Innovation Fest 2024 (TDIF), sự kiện công nghệ ngoài trời lớn nhất Việt Nam đang diễn ra từ ngày 15 đến 17/11 tại Công viên Bờ sông Sài Gòn, TP. Thủ Đức, dự kiến thu hút hơn 100.000 người và hàng trăm thương hiệu công nghệ trong và ngoài nước.
     
Nổi bật trong ngày

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn