Kaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới

pull-icon
logo-mobile

Danh mục

Kaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới

Kaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới

Các nhà nghiên cứu của Kaspersky đã phát hiện ra một mod gián điệp độc hại mới trong WhatsApp, hiện rất phổ biến trong ứng dụng nhắn tin Telegram. Mặc dù mục đích sửa đổi là để nâng cao trải nghiệm khách hàng nhưng ứng dụng này đang bí mật thu thập thông tin cá nhân từ người dùng. Dù nạn nhân được xác định là các đối tượng trên toàn cầu nhưng phần mềm độc hại này nhắm mục tiêu vào người dùng giao tiếp bằng tiếng Ả Rập và Azeri, với phạm vi hơn 340.000 cuộc tấn công trong một tháng.

Kaspersky phát hiện hơn 340.000 cuộc tấn công bằng mod WhatsApp độc hại mới

Người dùng thường sử dụng mod của bên thứ ba để thêm các tính năng bổ sung vào các ứng dụng nhắn tin phổ biến. Mặc dù các mod này giúp nâng cao chức năng nhưng cũng đi kèm với phần mềm độc hại tiềm ẩn. Kaspersky đã phát hiện một mod WhatsApp mới không chỉ cung cấp các tính năng như lên lịch tin nhắn và các lựa chọn tùy chỉnh mà còn chứa một mô-đun phần mềm gián điệp độc hại.

Sau khi tệp kê khai của ứng dụng khách WhatsApp được điều chỉnh đã xuất hiện các thành phần đáng ngờ (dịch vụ và broadcast receiver) không có trong phiên bản gốc. Khi điện thoại đang bật nguồn và trong chế độ sạc, bộ thu sẽ khởi động dịch vụ và kích hoạt mô-đun gián điệp. Theo đó, bộ cấy độc hại sẽ gửi yêu cầu kèm theo thông tin thiết bị đến máy chủ của kẻ tấn công. Dữ liệu này bao gồm mã số nhận dạng thiết bị di động quốc tế (IMEI), số điện thoại, mã quốc gia và mã mạng… Ngoài ra, cứ mỗi 5 phút chúng truyền tải những thông tin liên lạc và tài khoản chi tiết của nạn nhân cũng như có thể thiết lập bản ghi micrô và trích xuất các tệp từ bộ nhớ ngoài.

Phiên bản độc hại đã tìm thấy kẻ hở qua các kênh phổ biến trên Telegram, trong đó một số kênh có đến hai triệu người đăng ký. Các nhà nghiên cứu của Kaspersky đã cảnh báo Telegram về vấn đề này. Chỉ trong tháng 10, hệ thống ghi nhận thông tin đo từ xa của Kaspersky đã phát hiện hơn 340.000 cuộc tấn công liên quan đến bản mod này. Mối đe dọa này xuất hiện vào thời gian gần đây và bắt đầu hoạt động vào giữa tháng 8 năm 2023.

Azerbaijan, Ả Rập Saudi, Yemen, Thổ Nhĩ Kỳ và Ai Cập là những quốc gia có tỷ lệ tấn công cao nhất. Mặc dù xu hướng tấn công nghiêng về phía người dùng nói tiếng Ả Rập và tiếng Azerbaijan, nhưng việc này cũng tác động đến các cá nhân từ Hoa Kỳ, Nga, Anh, Đức và hơn thế nữa.

Các sản phẩm của Kaspersky phát hiện Trojan bằng nhận định sau đây về Trojan-Spy.AndroidOS.CanesSpy.

Dmitry Kalinin, chuyên gia bảo mật tại Kaspersky chia sẻ: Mọi người thường tin dùng những ứng dụng từ các nguồn được nhiều người theo dõi, nhưng những kẻ lừa đảo sẽ lợi dụng sự tin tưởng của người dùng. Sự lây lan của các mod độc hại thông qua các nền tảng phổ biến của bên thứ ba nhấn mạnh tầm quan trọng của việc sử dụng ứng dụng khách tin nhắn tức thời (IM) chính thức. Tuy nhiên, nếu bạn cần một số tính năng bổ sung không có trong ứng dụng khách ban đầu, bạn nên cân nhắc sử dụng giải pháp bảo mật uy tín trước khi cài đặt phần mềm của bên thứ ba, vì phần mềm sẽ bảo vệ dữ liệu không bị xâm phạm. Để bảo vệ dữ liệu cá nhân được chắc chắn, hãy luôn tải xuống ứng dụng từ các cửa hàng ứng dụng hoặc trang web chính thức.

Để giúp người dùng tránh nguy cơ trở thành nạn nhân của các cuộc tấn công mạng và trải nghiệm trực tuyến an toàn hơn, các chuyên gia của Kaspersky khuyến nghị:

  • Tải ứng dụng và phần mềm từ các nguồn chính thức và uy tín. Hạn chế các cửa hàng ứng dụng của bên thứ ba vì nguy cơ lưu trữ các ứng dụng độc hại hoặc bị xâm phạm sẽ cao hơn.
  • Sử dụng phần mềm bảo mật uy tín: Cài đặt và duy trì phần mềm chống vi-rút và phần mềm độc hại uy tín trên thiết bị của bạn. Thường xuyên quét thiết bị để tìm các mối đe dọa tiềm ẩn và cập nhật phần mềm bảo mật. Sử dụng Kaspersky Premium để bảo vệ thiết bị của bạn khỏi các mối đe dọa đã biết và chưa biết.
  • Tìm hiểu về những trò lừa đảo phổ biến: Luôn cập nhật về các mối đe dọa, kỹ thuật và chiến thuật mạng mới nhất. Hãy thận trọng với các đề nghị đáng ngờ hoặc các yêu cầu khẩn cấp về thông tin cá nhân hoặc tài chính.
  • Phần mềm của bên thứ ba từ các nguồn phổ biến thường không được bảo hành. Hãy nhớ rằng những ứng dụng như vậy có thể chứa các phần cấy ghép độc hại.

---

Về Kaspersky         

Kaspersky là một công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu được thành lập vào năm 1997. Chuyên môn về bảo mật và thông tin về các mối đe dọa sâu của Kaspersky không ngừng chuyển đổi thành các giải pháp và dịch vụ bảo mật đổi mới để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu cũng như một số giải pháp và dịch vụ bảo mật chuyên biệt để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Hơn 400 triệu người dùng được bảo vệ bởi các công nghệ của Kaspersky và chúng tôi giúp 220.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ. Tìm hiểu thêm tại www.kaspersky.com/

 


;

Bài viết liên quan

Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm
Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm

Các chuyên gia tại Kaspersky nhận định rằng phong trào chuyển đổi số mạnh mẽ và những xung đột địa chính trị ở khu vực Châu Á – Thái Bình Dương (APAC) là yếu tố tác động đến bối cảnh mối đe dọa an ninh mạng tại APAC năm 2024.

Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng
Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng

Theo một nghiên cứu gần đây của Kaspersky, 25% nhân sự công nghệ thông tin (CNTT) cho rằng nguyên nhân các cơ sở hạ tầng thiết yếu, dầu khí và năng lượng đối mặt với nhiều sự cố mạng đến từ việc phân bổ ngân sách không hiệu quả. Được biết, ngành bán lẻ tại Châu Á Thái Bình Dương (APAC) đã trải qua nhiều cuộc tấn công mạng lớn nhất trong 24 tháng qua.

Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives
Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives

Giải pháp mới nhất của Kaspersky đã được AV-Comparatives, một viện thử nghiệm độc lập hàng đầu vinh danh là "Sản phẩm của năm", phá kỷ lục dành cho công ty an ninh mạng được vinh danh nhất trong ngành.

Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm
Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm

Hàng loạt chương trình khuyến mãi kích cầu dịp cuối năm luôn là những thời gian cao điểm thu hút hàng triệu khách hàng, đơn cử, Cyber ​​Monday, Black Friday và Ngày đôi (Double Day) trên các sàn thương mại điện tử vào các ngày 10/10, 11/11 và 12/12. Theo khảo sát gần đây được thực hiện bởi Kaspersky để nghiên cứu hành vi mua sắm trong những ngày lễ năm 2023, đã có tới 90% số người tham gia khảo sát thừa nhận rằng họ mua hàng một cách ngẫu hứng trong những ngày siêu khuyến mại.

Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài
Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài

Trước tình trạng gia tăng đáng báo động của các cuộc tấn công mạng, các chủ doanh nghiệp đang tăng cường công tác nhằm đảm bảo an ninh, bảo mật thông tin mạng. Nghiên cứu mới của Kaspersky cho thấy có hơn 77% các doanh nghiệp ở Châu Á – Thái Bình Dương (APAC) đã gặp phải ít nhất một sự cố an ninh mạng trong hai năm qua.

Nhận ưu đãi Bỏ qua