Sunday, December 5, 2021
Theo dõi, trộm xe bằng AirTags
Saturday, December 4, 2021
Xóa ngay những ứng dụng di động này nếu không muốn mất tài khoản ngân hàng
Một nghiên cứu được thực hiện bởi công ty an ninh mạng ThreatFainst cho thấy những mã độc này đã xuất hiện từ tháng 6 đến nay. Theo các chuyên gia bảo mật tại ThreatFainst, những mã độc này thuộc loại "trojan droppers". Vì thế, hệ thống quét virus của CH Play đã không thể phát hiện ra chúng.
Những mã độc này được ngụy trang thành một số loại phần mềm như ứng dụng quét mã QR, ứng dụng đọc tập tin PDF hay ví tiền điện tử. Ước tính, có hơn 300.000 thiết bị đã bị ảnh hưởng bởi các mã độc này.
Thời gian gần đây, nhiều công ty an ninh mạng liên tục phát hiện ra các ứng dụng độc hại trên CH Play (Ảnh: PhoneArena).
Các báo cáo cho biết những mã độc này có thể lấy cắp mật khẩu ngân hàng hoặc mã xác thực của nạn nhân. Chúng thậm chí còn ghi lại thao tác từ bàn phím và âm thầm chụp ảnh màn hình thiết bị.
Dưới đây là danh sách một số ứng dụng có chứa các loại mã độc trên:
Two Factor Authenticator (package name com.flowdivision)
Protection Guard (com.protectionguard.app)
QR Scanner 2021 (com.qr.code.generate)
QR Scanner (com.qr.barqr.scangen)
PDF Document Scanner - Scan to PDF (com.xaviermuches.docscannerpro2)
PDF Document Scanner (com.docscanverifier.mobile)
QR CreatorScanner (com.ready.qrscanner.mix)
Master Scanner Live (com.multifuction.combine.qr)
PDF Document Scanner Free (com.doscanner.mobile)
CryptoTracker (cryptolistapp.app.com.cryptotracker)
Gym and Fitness Trainer (com.gym.trainer.jeux)
Master Scanner Live (leaf.leave.exchang)
Gym and Fitness Trainer (gesture.enlist.say)
PDF AI: Text Recognizer (com.uykxx.noazg)
QR CreatorScanner (com.cinnamon.equal)
QR CreatorScanner (com.tag.right)
Thời gian gần đây, các công ty bảo mật đã phát hiện ra rất nhiều ứng dụng, phần mềm độc hại trên nền tảng Android. Trước đó, công ty phần mềm an ninh mạng Avast cũng đưa ra cảnh báo về một chiến dịch lừa đảo có tên UltimaSMS.
Chiến dịch này bao gồm 151 ứng dụng lừa đảo, tấn công vào các smartphone Android. Những ứng dụng này đã ngụy trang thành các phần mềm như trình chỉnh sửa ảnh, bộ lọc máy ảnh, trò chơi hoặc công cụ quét mã QR. Những ứng dụng này sẽ tự động đăng ký các dịch vụ SMS với chi phí đắt đỏ.
Thế Anh
Theo PhoneArena
See more:
https://phungthanhtuan.blogspot.com/2021/10/10-trieu-smartphone-android-bi-nhiem-ma.html
Tuesday, May 18, 2021
Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt
Theo Viettel Cyber Security, bên cạnh rủi ro về pháp lý, tài chính và nguy cơ bị hacker tấn công từ việc lợi dụng thông tin bị lộ, các nạn nhân của vụ việc này còn bị tổn hại về quyền riêng tư cả hiện tại và lâu dài.
Dữ liệu bị rao bán nhiều khả năng rò rỉ từ một hệ thống KYC
Liên quan đến vụ việc tài khoản "Ox1337xO" chiều 13/5 đã rao bán khoảng 17G dữ liệu là thông tin cá nhân của người Việt Nam trên diễn đàn R***forums, ông Lê Quang Hà, Giám đốc sản phẩm, Công ty An ninh mạng Viettel - Viettel Cyber Security nhận định: Dữ liệu bị rao bán nhiều khả năng rò rỉ từ một hệ thống KYC (định danh người dùng – PV).
"Hacker có thể đã khai thác thành công lỗ hổng của hệ thống KYC này và lấy được dữ liệu. Chúng tôi đang tiếp tục phân tích sâu hơn", chuyên gia Viettel Cyber Security chia sẻ.
Theo phân tích của ông Hà, trường hợp lộ lọt số lượng lớn thông tin người dùng, thường không phải xuất phát từ cá nhân riêng lẻ mà từ hệ thống lưu trữ, xử lý thông tin khách hàng của các tổ chức, doanh nghiệp.
Hiện nay pháp luật đã quy định rõ trách nhiệm bảo vệ dữ liệu, thông tin khách hàng đối với tổ chức, doanh nghiệp. Do đó, các doanh nghiệp, tổ chức khi xử lý, lưu trữ thông tin khách hàng, cá nhân, đặc biệt là thông tin nhạy cảm cần tuân thủ và chú trọng cao về vấn đề bảo mật, an toàn thông tin.
"Tấn công mạng ngày càng tinh vi, phức tạp. Nếu chúng ta chỉ chú trọng phát triển về mặt kinh doanh, ít quan tâm đến an toàn thông tin thì rủi ro tiềm ẩn sẽ rất lớn và hậu quả có thể xảy ra bất cứ lúc nào", chuyên gia Viettel Cyber Security nhấn mạnh.
Đối với người dùng, theo chuyên gia Viettel Cyber Security, họ phải có ý thức và trách nhiệm tự bảo vệ thông tin của mình. Cụ thể là, người dùng tuyệt đối không cung cấp thông tin cá nhân, thông tin mật khẩu, OTP cho người khác. Cảnh giác với những hình thức lừa đảo, dụ dỗ. Sử dụng các thiết bị như máy tính, điện thoại thông minh cài đặt phần mềm bảo vệ an toàn; đồng thời không truy cập vào các trang web độc hại, sử dụng phần mềm crack...
Các nạn nhân vụ lộ thông tin 10.000 người Việt cần làm gì?
Bàn về những hệ lụy đối với các nạn nhân của vụ lộ thông tin dữ liệu cá nhân 10.000 người Việt, ông Lê Quang Hà cho rằng, trước hết quyền riêng tư của họ đã bị tổn hại ở hiện tại và lâu dài về sau. Bởi lẽ, dữ liệu cá nhân của họ được đưa lên mua bán, trao đổi, nhân bản trên Internet.Rủi ro về pháp lý, tài chính cũng là vấn đề mà các cá nhân bị lộ thông tin phải đối mặt. Những thông tin trên Chứng minh nhân dân của người dùng có thể được lợi dụng để thực hiện những hành vi liên quan đến tài chính như vay tiền, tín dụng, hoặc giả mạo danh tính, giấy tờ để thực hiện hành vi phạm pháp, gây ảnh hưởng đến người bị lộ thông tin cá nhân.
Ngoài ra, các nạn nhân còn phải đối mặt với nguy cơ bị hacker lợi dụng những thông tin cá nhân bị lộ để tấn công. Chẳng hạn như tấn công bằng hình thức Phishing (lừa đảo): giả mạo cơ quan công an, nhân viên ngân hàng, gọi điện/nhắn tin với thông tin đầy đủ như trên Chứng minh nhân dân gồm họ tên, ngày sinh, quê quán, cha mẹ, đặc điểm nhận dang... nhằm lừa đảo chuyển tiền hoặc yêu cầu cung cấp thông tin cá nhân khác để tấn công về sau.
Đối tượng xấu cũng có thể sử dụng các thông tin như họ tên, ngày tháng năm sinh cùng kỹ thuật dò tìm, thu thập thông tin cá nhân khác để tấn công vào tài khoản của người dùng như tài khoản ngân hàng, email, mạng xã hội...
Từ phân tích trên, chuyên gia Viettel Cyber Security khuyến nghị các nạn nhân trong vụ lộ lọt thông tin cá nhân cần thay đổi toàn bộ thông tin mật khẩu, PIN... các tài khoản ngân hàng, tài chính, email... có chứa thông tin trên chứng minh thư như ngày sinh, họ tên, quê quán...
Các cá nhân bị lộ thông tin cũng cần đặc biệt cảnh giác với hình thức lừa đảo qua điện thoại, tin nhắn từ những đối tượng giả mạo cơ quan công an, ngân hàng, doanh nghiệp... sử dụng thông tin cá nhân đã bị lộ để khai thác, dọa dẫm, dụ dỗ người dùng.
Bên cạnh đó, trong trường hợp tranh chấp pháp lý có thể xảy ra do thông tin cá nhân bị lộ lọt, người dùng cần liên hệ với các cơ quan chức năng để phối hợp xử lý.
Trong thông tin phát ra vào chiều ngày 16/5, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, qua kiểm tra, đánh giá bước đầu, 17G dữ liệu được tài khoản "Ox1337xO" rao bán gồm thông tin của khoảng 10.000 người dùng. Với cấu trúc dữ liệu rao bán, có thể thấy dữ liệu nêu trên xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD như: dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo… Các đơn vị chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ lọt thông tin.
Sunday, May 16, 2021
Hàng ngàn chứng minh nhân dân Việt Nam bị rao bán công khai trên mạng
Những ngày gần đây, trên diễn đàn có tên gọi R***forums xuất hiện nhiều dữ liệu riêng tư của người Việt đang được rao bán.
Diễn đàn này được biết đến là nơi sinh hoạt của giới hacker. Đây cũng là nơi mà các hacker thực hiện những phi vụ giao dịch dữ liệu mà chúng lấy cắp được.
Theo ghi nhận, các dữ liệu này được đăng bởi thành viên Ox1337xO trên diễn đàn chuyên mua bán dữ liệu của hacker từ ngày 13/5/2021. Đặc biệt, thành viên này cũng chỉ vừa gia nhập diễn đàn này vào tháng 5/2021.
Trong bài viết, người này khẳng định đang sở hữu lượng lớn dữ liệu KYC (Know Your Customer - dữ liệu để xác minh thông tin người dùng).
Tệp dữ liệu này có dung lượng khoảng 17 GB bao gồm ảnh chụp chứng minh nhân dân, căn cước công dân (mặt trước, mặt sau), ảnh/video selfie, đi kèm địa chỉ, số điện thoại và email. Trong số đó, riêng một tệp tin dung lượng 1,4 GB chứa thông tin của 3,6 nghìn người.
Các dữ liệu này bao gồm 5 tập hợp file dữ liệu khác nhau. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như "xac-minh-kyc", "Idenfity_card_and_selfie_vietnam". Chúng đều có ý nghĩa cho biết nội dung các tài liệu trong đó là những thông tin nhằm xác thực danh tính của một người dùng cụ thể.
Thông tin trên các tập tin cũng cho thấy 5 file này chứa tổng cộng dữ liệu của 9.667 người Việt Nam.
Cũng trong bài viết, hacker này cho biết các dữ liệu trong tập tin được chia sẻ gồm tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số chứng minh nhân dân, ảnh chứng minh nhân dân mặt sau và mặt trước.
Các dữ liệu này đang được hacker nói trên rao bán với giá 9 ngàn USD (khoảng 207 triệu đồng). Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC).
Nếu không muốn thanh toán thông qua tiền ảo, người mua có thể trả tiền thông qua một người trung gian cũng là thành viên của diễn đàn. Trong một động thái mới đây, hacker còn cho biết sẵn sàng bán các dữ liệu với mức giá chỉ 4,3 ngàn USD.
Để chứng minh, người này đã chia sẻ một số ảnh chụp màn hình; trong đó bao gồm một số giấy tờ, sổ hộ khẩu của người Việt Nam và chấp nhận mua bán qua một bên trung gian nếu người mua nghi ngờ.
Đây đều là các thông tin rất nhạy cảm, do vậy các cơ quan chức năng cần sớm có biện pháp vào cuộc xử lý./.