Phát hiện phần mềm gián điệp SpyNote có thể âm thầm ghi âm cuộc gọi, chụp ảnh màn hình smartphone

Phát hiện phần mềm gián điệp SpyNote có thể âm thầm ghi âm cuộc gọi, chụp ảnh màn hình smartphone

Thứ 6, 20/10/2023 15:00
Theo phát hiện mới từ công ty an ninh mạng F-Secure, SpyNote là phần mềm gián điệp và được phát tán thông qua các tin nhắn di động giả mạo. Nó có thể âm thầm ghi âm cuộc gọi và chụp ảnh màn hình của người dùng để phục vụ cho các mục đích xấu.

Phần mềm gián điệp khó phát hiện, khó xóa

Theo đó, mặc dù SpyNote không yêu cầu nhiều quyền, nhưng những quyền mà nó yêu cầu cũng tương tự như các quyền mà phần mềm gián điệp khác yêu cầu. Khi được khởi chạy lần đầu tiên, nó sẽ yêu cầu quyền BIND_ACCESSIBILITY_SERVICE và khi được cấp quyền, phần mềm độc hại sẽ tự phê duyệt một số quyền quan trọng bổ sung.

Ứng dụng này cũng cố gắng ẩn mình và không thể tìm thấy trong trình khởi chạy ứng dụng. Nó thậm chí không hiển thị trên màn hình Tin tức. Nó dựa vào các kích hoạt bên ngoài như SMS để được khởi chạy.

SpyNote chạy hai dịch vụ "Cục đoan (Diehard)". Các dịch vụ Diehard không thể bị tắt một cách dễ dàng bởi hệ thống Android cũng như xóa bởi người dùng. Bất cứ khi nào có nỗ lực tiêu diệt các dịch vụ độc hại, chúng sẽ được khởi động lại.

Mục đích chính của SpyNote là đánh cắp càng nhiều dữ liệu từ điện thoại của nạn nhân càng tốt và gửi lại máy tính của kẻ tấn công. 

phan mem gian diep
Phần mềm gián điệp SpyNote rất khó phát hiện, khó xóa bỏ ngoại trừ đưa thiết bị quay trở lại cài đặt gốc.

SpyNote thu thập một lượng thông tin nguy hiểm về người dùng. Nó có thể ghi lại các cuộc gọi điện thoại đến và gửi chúng cho các nhà phát triển của nó. Nó cũng có khả năng chụp ảnh màn hình và gửi chúng đến trung tâm Chỉ huy và Điều khiển.

Nó thậm chí có thể ghi lại những gì bạn nhập trên điện thoại, nghĩa là nó có thể đánh cắp thông tin đăng nhập và mật khẩu mở khóa màn hình của bạn.

Đặc biệt lưu ý, không giống như hầu hết các ứng dụng bất chính khác, việc loại bỏ SpyNote không đơn giản như xóa nó. Vì là ứng dụng ẩn nên không thể định vị và xóa được. Cũng không thể xóa nó thông qua ứng dụng Cài đặt vì ứng dụng sẽ đóng màn hình menu bất cứ khi nào người dùng điều hướng đến ứng dụng thông qua Cài đặt. 

Và vì nó chạy các dịch vụ cực đoan nên nạn nhân cũng không thể ngăn chặn chúng bằng cách đi tới tùy chọn nhà phát triển. 

Cách duy nhất mà ai đó có thể thoát khỏi SpyNote là khôi phục cài đặt gốc cho thiết bị của họ và xóa tất cả dữ liệu khỏi điện thoại.

Lợi dụng ứng dụng cảnh báo động đất giả

Theo những người ở D3Lab, một số kẻ xấu đang cố gắng khiến người dùng Android cài đặt phần mềm độc hại từ dòng SpyNote bằng cách lừa họ tải xuống ứng dụng IT-Alert giả mạo. IT-Alert là một hệ thống cảnh báo công cộng được sử dụng ở Ý để cung cấp thông tin cho công chúng và phát đi các thông điệp cảnh báo về các trường hợp khẩn cấp hoặc thảm họa.

ung dung canh bao dong dat gia
Các thông báo giả mạo lừa người dùng cài đặt ứng dụng lừa đảo dòng SpyNote.

Các tác nhân đe dọa đã tạo ra một miền cùng tên để cảnh báo mọi người rằng dự kiến ​​sẽ có một trận động đất và yêu cầu họ tải xuống một ứng dụng để luôn cập nhật tình hình trong khu vực của họ.

Nam Lê

Mã độc iPhone lây lan qua tin nhắn iMessage, có "thuật ẩn thân" cực tinh vi

Thứ 6, 30/06/2023 11:58
Mã độc này chỉ hoạt động trong bộ nhớ của thiết bị nên người dùng iPhone khó lòng biết được sự hiện diện của nó.

Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Chủ nhật, 04/06/2023 08:00
Kaspersky đã phát hiện ra phần mềm gián điệp mới mà kẻ tấn công có thể cài đặt lén lút trên những chiếc iPhone không chạy phiên bản iOS mới nhất.

Nhiều smartphone Trung Quốc nghi cài phần mềm gián điệp

Thứ 2, 13/02/2023 14:59
Một nghiên cứu mới chỉ ra rằng các nhà sản xuất smartphone Android nổi tiếng của Trung Quốc thu thập một lượng đáng báo động dữ liệu người dùng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

MyTV tăng trưởng thần tốc và câu chuyện làm chủ công nghệ của doanh nghiệp Việt

Thứ 4, 08/05/2024 17:04
Từ những ngày đầu phải đi thuê và phụ thuộc 100% vào công nghệ truyền hình của nước ngoài, đội ngũ chuyên gia, kỹ sư của MyTV, VNPT đã nghiên cứu, học hỏi và từng bước làm chủ, phát triển hệ thống cho riêng mình, từ đó tối ưu dịch vụ, đem đến những trải nghiệm tốt nhất cho khách hàng.

Những người cần thu nhận vân tay, mống mắt khi làm thẻ Căn cước từ 1/7

Thứ 3, 07/05/2024 15:25
Từ 1/7/2024, người dân khi làm thẻ căn cước phải thu nhận vân tay, mống mắt, bổ sung vào dữ liệu sinh trắc học trong cơ sở dữ liệu quốc gia. Những người cần phải bổ sung bao gồm:

Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Thứ 6, 03/05/2024 18:37
Microsoft vừa cảnh báo về một lỗ hổng bảo mật liên quan đến truyền tải đường dẫn trong nhiều ứng dụng Android phổ biến, có thể cho phép các ứng dụng độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng này.

Cắt giảm nhân sự chưa từng có, Thế giới di động vẫn lãi ròng hơn 900 tỷ đồng trong 3 tháng đầu năm

Thứ 6, 03/05/2024 16:20
Chỉ trong 3 tháng đầu năm, Thế giới di động đã ghi nhận khoản lãi ròng hơn 900 tỷ đồng, cao gấp 43 lần cùng kỳ năm 2023. Đây cũng là kết quả kinh doanh tốt nhất được ghi nhận từ năm 2022 đến nay của đơn vị này.

Bị khai từ đối tác thành nhân viên của Shopee, nhiều người có nguy cơ vỡ nợ vì bị truy thu thuế

Thứ 5, 02/05/2024 07:10
Nhiều đối tác tiếp thị liên kết của Shopee đang đứng trước nguy cơ vỡ nợ khi có thể bị truy thu thuế nhiều tỷ đồng trong khi bản chất khoản hoa hồng mà họ nhận được lại không lớn như vậy.
     
Nổi bật trong ngày

Top những điện thoại dưới 10 triệu đáng mua nhất hiện nay

Thứ 6, 10/05/2024 10:02
Trong phân khúc giá điện thoại khoảng dưới 10 triệu, người dùng hoàn toàn có thể thoải mái trải nghiệm những thiết bị thương hiệu di động nổi tiếng như iPhone, Samsung, hay Xiaomi…
xe.nguoiduatin.vn