Nền Tảng Chơi Game Bị Thâm Nhập, Phán Tán Mã Độc Gián Điệp BirdCall Lên Điện Thoại Và Máy Tính

Cảnh Báo: Nền Tảng Chơi Game Bị Thâm Nhập, Phán Tán Mã Độc Gián Điệp BirdCall Lên Điện Thoại Và Máy Tính

Hacker tấn công trực tiếp vào chuỗi cung ứng, biến các ứng dụng game vô hại thành công cụ theo dõi và đánh cắp thông tin cá nhân cực kỳ nguy hiểm.

Hacker tấn công trực tiếp vào chuỗi cung ứng, biến các ứng dụng game vô hại thành công cụ theo dõi và đánh cắp thông tin cá nhân cực kỳ nguy hiểm.

Sự an toàn trên không gian mạng của người dùng đang bị đe dọa nghiêm trọng bởi một chiến dịch tấn công tinh vi nhắm thẳng vào thói quen giải trí hàng ngày: chơi game. Các chuyên gia an ninh mạng vừa phát đi tín hiệu báo động về một cuộc tấn công chuỗi cung ứng quy mô lớn do nhóm hacker khét tiếng ScarCruft thực hiện. Thay vì dùng các thủ đoạn lừa đảo qua email hay tin nhắn rác thông thường, chúng đã thâm nhập trực tiếp vào hệ thống máy chủ của một nền tảng tải game và lén lút cấy loại mã độc có tên BirdCall vào các bản cài đặt dành cho cả điện thoại Android và máy tính Windows. Khi người dùng tải về, trò chơi vẫn hoạt động bình thường, nhưng thực chất bên trong là một "kẻ gián điệp" đang âm thầm thao túng thiết bị. Mã độc BirdCall nguy hiểm ở chỗ nó có khả năng vơ vét toàn bộ dữ liệu riêng tư của nạn nhân, từ danh bạ, tin nhắn SMS, lịch sử cuộc gọi, hình ảnh, tài liệu cho đến việc tự động chụp ảnh màn hình, ghi lại mọi thao tác gõ phím và thậm chí là lén ghi âm môi trường xung quanh. Tinh vi hơn, chúng lợi dụng các dịch vụ lưu trữ đám mây hợp pháp như Dropbox, pCloud hay Yandex Disk làm nơi trung chuyển dữ liệu đánh cắp, giúp mã độc dễ dàng qua mặt các hệ thống bảo mật thông thường và biến thiết bị của bạn thành một "trạm phát sóng" thông tin cho tin tặc mà bạn không hề hay biết.

Trước nguy cơ xâm phạm quyền riêng tư và an ninh mạng ngày càng nham hiểm, người dùng cần phải nâng cao cảnh giác cao độ với mọi phần mềm cài đặt vào máy. Để phòng tránh rủi ro biến thiết bị của mình thành công cụ bị theo dõi, nguyên tắc sống còn là tuyệt đối không tải game, ứng dụng từ các trang web không rõ nguồn gốc, các diễn đàn bẻ khóa phần mềm hoặc các kho ứng dụng bên thứ ba. Đối với người dùng Android, hãy chỉ cài đặt ứng dụng từ cửa hàng chính thống Google Play Store và luôn kích hoạt tính năng kiểm duyệt Play Protect. Bên cạnh đó, hãy tạo thói quen kiểm tra gắt gao các quyền mà ứng dụng yêu cầu; nếu một tựa game giải trí đơn thuần lại đòi hỏi quyền truy cập vào micro, máy ảnh, tin nhắn hay danh bạ một cách vô lý, hãy từ chối và gỡ cài đặt ngay lập tức. Cuối cùng, đừng quên trang bị các phần mềm chống virus, chống mã độc (anti-spyware) uy tín trên cả điện thoại lẫn máy tính và liên tục cập nhật hệ điều hành để vá lại mọi lỗ hổng bảo mật, xây dựng lớp khiên vững chắc bảo vệ an toàn cho dữ liệu cá nhân của chính bạn.

Hương - Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Google Phát Lệnh Tối Hậu Thư Sẽ Chấm Dứt Hỗ Trợ Trình Duyệt Cũ Trước Ngày 30 Tháng 9

Một cột mốc quan trọng trong bảo mật trình duyệt sắp đến gần. Nếu bạn vẫn đang sử dụng các phiên bản trình duyệt cũ, thiết bị của bạn đang đối mặt...

Chi tiết
Standard Post with Image

Lỗ Hổng "Một Cú Nhấp Chuột" Trên Microsoft 365 Copilot Có Thể Khiến Dữ Liệu Công Ty Bị Rò Rỉ

Chỉ cần một thao tác nhấp chuột nhầm, toàn bộ dữ liệu nhạy cảm trên Microsoft 365 Copilot của bạn có thể bị đánh cắp bởi các kẻ tấn công tinh vi.

Chi tiết
Standard Post with Image

Hàng Loạt Tiện Ích Mở Rộng Hình Nền Trên Chrome Đang Âm Thầm Đánh Cắp Dữ Liệu Người Dùng

Bạn đang sử dụng các tiện ích hình nền (wallpaper) trên trình duyệt Chrome để làm đẹp giao diện? Hãy cẩn trọng, vì hàng trăm tiện ích này không chỉ...

Chi tiết