Phát hiện phần mềm gián điệp ClayRat giả mạo ứng dụng Android để đánh cắp dữ liệu cá nhân

Phát hiện phần mềm gián điệp ClayRat giả mạo ứng dụng Android để đánh cắp dữ liệu cá nhân

ClayRat là phần mềm gián điệp mới đang phát tán qua ứng dụng giả danh WhatsApp, TikTok, YouTube… nhằm chiếm quyền kiểm soát thiết bị và đánh cắp thông tin người dùng Android.

 

Chiến dịch phát tán mã độc ClayRat đang nhắm vào người dùng Android qua ứng dụng giả mạo

Một phần mềm gián điệp mới mang tên ClayRat vừa được phát hiện đang phát tán rộng rãi trên thiết bị Android thông qua các ứng dụng giả mạo như WhatsApp, TikTok, Google Photos và YouTube. Phần mềm này được phát tán chủ yếu thông qua các trang web không chính thống và nền tảng nhắn tin, dẫn dụ người dùng tải và cài đặt file APK chứa mã độc.

Cách hoạt động của phần mềm ClayRat

Sau khi người dùng cài đặt ứng dụng giả mạo, ClayRat yêu cầu được đặt làm ứng dụng xử lý SMS mặc định. Từ đó, nó có thể:

  • Đọc và gửi tin nhắn SMS

  • Truy cập nhật ký cuộc gọi và thông báo

  • Thu thập thông tin thiết bị

  • Chụp ảnh bằng camera trước

  • Gửi liên kết độc hại đến toàn bộ danh bạ để tự lan truyền

ClayRat còn có khả năng tự động duy trì hoạt động mà không để lại biểu tượng trên giao diện, khiến người dùng khó phát hiện.

Nguy cơ với người dùng Android

Các thiết bị bị nhiễm ClayRat có thể bị xâm phạm nghiêm trọng về quyền riêng tư:

  • Mọi hoạt động liên lạc, định vị, hình ảnh cá nhân đều có thể bị theo dõi

  • Hacker có thể lợi dụng quyền truy cập để đánh cắp thông tin ngân hàng, mã xác thực, dữ liệu nhạy cảm

  • Việc phần mềm tự phát tán qua danh bạ khiến tốc độ lan truyền cực nhanh

Cách phòng tránh và bảo vệ thiết bị

  1. Tuyệt đối không cài đặt ứng dụng từ nguồn không chính thống

  2. Không cấp quyền nhạy cảm cho ứng dụng không rõ ràng như quyền SMS, quản lý cuộc gọi, hoặc quyền điều khiển hệ thống

  3. Cài phần mềm bảo mật đáng tin cậy để giám sát hành vi bất thường của ứng dụng

  4. Thường xuyên kiểm tra quyền ứng dụng và xóa các ứng dụng lạ không dùng đến

  5. Cảnh giác với các liên kết gửi qua tin nhắn hoặc mạng xã hội, kể cả từ người quen

ClayRat là minh chứng rõ ràng rằng chỉ một cú nhấp sai cũng có thể biến điện thoại thành công cụ theo dõi ngược chính người sở hữu. Hãy duy trì thói quen kiểm soát quyền truy cập, cảnh giác với ứng dụng lạ và bảo vệ thiết bị Android bằng giải pháp an ninh toàn diện.

Hương - Theo TheHackerNews

 
 

Tin liên quan:

Standard Post with Image

Microsoft Tái Hiện 3 Con Đường Tấn Công Salesforce Của Nhóm ShinyHunters Nguy Cơ Đánh Cắp Dữ Liệu Doanh Nghiệp Từ Các Ứng Dụng L

Nhóm tội phạm mạng ShinyHunters đã âm thầm xâm nhập hàng loạt môi trường Salesforce của doanh nghiệp trong suốt một năm mà không cần khai thác bất kỳ...

Chi tiết
Standard Post with Image

Google Và Microsoft Xóa Bỏ Tiện Ích ModHeader Có 1,6 Triệu Lượt Tải Vì Nguy Cơ Đánh Cắp Lịch Sử Duyệt Web

Một công cụ phổ biến trên trình duyệt vừa bị gỡ bỏ khẩn cấp sau khi phát hiện hệ thống thu thập dữ liệu ngầm, đe dọa trực tiếp đến quyền riêng tư và...

Chi tiết
Standard Post with Image

Google Thêm Xác Thực Video Selfie Giúp Khôi Phục Tài Khoản Tăng Cường Bảo Mật Cho Người Dùng

Gã khổng lồ công nghệ vừa thử nghiệm tính năng xác thực khuôn mặt bằng video selfie, giúp nâng cao an toàn an ninh mạng và bảo vệ quyền riêng tư...

Chi tiết