Thứ Sáu, 18 tháng 4, 2014

Phát hiện ứng dụng độc đe dọa người dùng Facebook

Phát hiện ứng dụng độc đe dọa người dùng Facebook

Giới tội phạm mạng đang sử dụng một ứng dụng Android được thiết kế đặc biệt có thể qua mặt lớp bảo vệ hai yếu tố của Facebook. Nếu sập bẫy, người dùng mạng xã hội có thể bị lấy mất thông tin tài khoản ngân hàng điện tử.


Các nhà nghiên cứu của hãng bảo mật ESET đã phát hiện một biến thể mới của Trojan máy tính có tên Qadars. Khi người dùng đăng nhập Facebook bằng một máy tính nhiễm Qadars, họ sẽ thấy một dòng tin nhắn thông báo "do ngày càng có nhiều nỗ lực giành quyền truy cập trái phép tới thông tin cá nhân của người dùng và để ngăn chặn các trang dữ liệu bị hỏng, nhóm quản lý Facebook xin giới thiệu hệ thống tăng cường bảo mật mới" (Tiếng Anh: "due to a rising number of attempts in order to gain unlawful access to the personal information of our users and to prevent corrupted page data to spread Facebook administration introduces new extra safety protection system").


Phát hiện ứng dụng độc đe dọa người dùng Facebook


"Hệ thống bảo mật" này là một ứng dụng di động với chức năng giả mạo là tạo ra các đoạn mã xác minh duy nhất có thể sử dụng thay thế cho mật khẩu. Để có được ứng dụng này, người dùng cần chọn hệ điều hành của chiếc smartphone và số điện thoại di động. Sau đó, họ sẽ được hướng tới một trang web có link download ứng dụng.


Ứng dụng iBanking thực chất là một Trojan dành cho Android được thiết kế để giả mạo giao diện tạo mật khẩu dùng một lần (OTP) của Facebook. Trong khi cài, nạn nhân sẽ được yêu cầu kích hoạt tính năng cài đặt ứng dụng Android không rõ nguồn gốc (Unknown Sources) của điện thoại và trao quyền quản trị cho ứng dụng iBanking.


Phát hiện ứng dụng độc đe dọa người dùng Facebook


Một khi đã được cài đặt, iBanking có thể theo dõi tin nhắn hai chiều, chuyển hướng cuộc gọi tới một số định sẵn, thu thập âm thanh từ mic của điện thoại và đánh cắp lịch sử cuộc gọi cũng như danh bạ. Theo nhà nghiên cứu Jean-Ian Boutin của ESET, có thể các kẻ tấn công đang sử dụng iBanking để đánh cắp mã bảo mật được gửi qua SMS bởi hệ thống xác minh hai yếu tố của Facebook. Có thể hệ thống này của Facebook đang ngày càng có nhiều người dùng hơn, khiến cho kiểu tấn công truyền thống của bọn tội phạm khó thành công hơn.


Đối với người dùng ngân hàng điện tử trên di động, họ đang đứng trước nguy cơ để lộ số ủy quyền giao dịch di động (mTAN) và mật khẩu một lần (OTP) do ngân hàng gửi tới qua SMS. Thông qua Facebook, những tên tội phạm có thể phát tán phần mềm độc tới rất nhiều nạn nhân mà không cần quan tâm tới hệ thống bảo mật của từng ngân hàng.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: