Đóng quảng cáo

Kho ứng dụng di động lớn nhất Google Play mới đây lại trở thành thiên đường cho một ứng dụng chứa mã độc. Phần mềm ransomware Cahrger được ẩn ngay bên trong ứng dụng EnergyRescue, cho phép kẻ tấn công yêu cầu tiền chuộc thông qua điện thoại bị xâm nhập.

Đôi khi, một ứng dụng có mã độc hại được tìm thấy trong Cửa hàng Play. Tuy nhiên, Ransomware Changer nổi bật so với các đối thủ cạnh tranh nhờ tính hung hãn to lớn của nó. Ngay sau khi cài đặt "ứng dụng" bị nhiễm, những kẻ tấn công sẽ có quyền truy cập vào tất cả tin nhắn SMS của bạn. Ứng dụng này thậm chí còn táo bạo đến mức nhắc người dùng không nghi ngờ phải cấp bản quyền, điều này không hay chút nào.

Nếu người dùng đồng ý, họ ngay lập tức mất toàn bộ quyền kiểm soát điện thoại của mình - giờ đây nó nằm trong tay những kẻ lừa đảo điều khiển nó từ xa. Máy ngay lập tức bị khóa và trên màn hình xuất hiện cuộc gọi đòi tiền chuộc:

“Bạn sẽ phải trả tiền cho chúng tôi và nếu không, chúng tôi sẽ bán một số dữ liệu cá nhân của bạn trên thị trường chợ đen cứ sau 30 phút. Chúng tôi đảm bảo 100% cho bạn rằng tất cả dữ liệu của bạn sẽ được khôi phục sau khi nhận được thanh toán. Chúng tôi sẽ mở khóa điện thoại của bạn và tất cả dữ liệu bị đánh cắp sẽ bị xóa khỏi máy chủ của chúng tôi! Tắt điện thoại thông minh của bạn là không cần thiết, tất cả dữ liệu của bạn đã được lưu trữ trên máy chủ của chúng tôi! Chúng tôi có thể bán lại chúng để gửi thư rác, lừa đảo, tội phạm ngân hàng, v.v. Chúng tôi thu thập và tải xuống tất cả dữ liệu cá nhân của bạn. Tất cả informace từ mạng xã hội, tài khoản ngân hàng, thẻ tín dụng. Chúng tôi thu thập tất cả dữ liệu về bạn bè và gia đình của bạn.”

Số tiền chuộc mà những kẻ tấn công yêu cầu từ chủ sở hữu là khá "thấp". Giá là 0,2 bitcoin, tương đương khoảng 180 đô la (khoảng 4 vương miện). Ứng dụng bị nhiễm đã tồn tại trên Google Play khoảng bốn ngày và theo tuyên bố của Check Point, ứng dụng này chỉ ghi nhận số lượt tải xuống thấp. Tuy nhiên, công ty cho rằng với cuộc tấn công này, tin tặc chỉ lập bản đồ địa hình và một cuộc tấn công tương tự có thể xảy ra trên quy mô lớn hơn nhiều trong tương lai.

Android

Nguồn

Đọc nhiều nhất hiện nay

.