Phát hiện thêm Spyware Android mới đánh cắp thông tin người dùng

Sau thông tin xuất hiện một loại virus trên Android đánh cắp dữ liệu người dùng là malware CopyCat thì mới đây lại xuất hiện spyware Lipizzan mới có khả năng xâm nhập vào thiết bị Android một cách dễ dàng giống như malware CopyCat đã từng làm trước đây.

Phát hiện thêm Spyware Android mới đánh cắp thông tin người dùng

Cụ thể Lipizzan giả mạo các ứng dụng để bypass bộ lọc của Google và “hiện diện” trên Play Store. Sau khi người dùng tải về thiết bị và cài đặt, spyware Lipizzan sẽ tiếp tục đánh lừa người dùng bằng cách tạo ra các thông điệp giả để giành quyền root thiết bị và thực hiện các cuộc tấn công sau đó.

“Giai đoạn đầu tiên được phát hiện bởi Google Play Protect, được phân phối qua nhiều kênh, bao gồm cả Google Play, và spyware Lipizzan giả mạo một ứng dụng bất kỳ chẳng hạn như các ứng dụng Backup hoặc ứng dụng Cleaner”, Google giải thích.

“Sau khi cài đặt, Lipizzan sẽ tải và tải một “giấy phép bản quyền” thứ hai, khảo sát thiết bị Andorid bị nhiễm spyware và xác nhận hủy bỏ các tiêu chí nhất định. Giai đoạn thứ hai sẽ root thiết bị và bắt đầu làm rò rỉ dữ liệu trên thiết bị cho máy chủ Command & Control”.

Phát hiện thêm Spyware Android mới đánh cắp thông tin người dùng

Spyware Android có khả năng gián điệp, theo dõi người dùng

Một khi đã lây nhiễm trên các thiết bị, spyware Android Lipizzan mới có thể ghi lại các cuộc gọi và thậm chí là âm thanh từ thiết bị microphone, theo dõi vị trí, chụp ảnh màn hình và chụp ảnh bằng camera, tìm kiếm các thông tin thiết bị và chi tiết người dùng như cuộc gọi, danh bạ, tin nhắn văn bản và dữ liệu ứng dụng, nó có thể nhắm mục tiêu vào các ứng dụng như WhatsApp, Gmail, Skype và Telegram., đặc biệt Skype và WhatsApp là các công cụ chat, trò chuyện trực tuyến dễ bị lộ thông tin nhất hiện nay

Theo Google, sau khi bị đánh chặn đợt ứng dụng đầu tiên nhiễm spyware Lipizzan, các tội phạm mạng cố gắng tải lên một loạt các ứng dụng bị nhiễm Lipizzan đã được tinh chỉnh bằng các tên mới và mã hóa giai đoạn 2 để bypass bộ lọc của Play Store.

Google cho biết sau khi phát hiện thêm Spyware Android mới đánh cắp thông tin người dùng đã có khoảng gần 100 thiết bị Android nhiễm spyware Android Lipizzan này, chiếm 0.000007% tổng số các thiết bị Android, và công ty sẽ loại bỏ hoàn toàn việc lây nhiễm Lipizzan bằng Google Play Protect, đồng thời chặn cài đặt trên các thiết bị khác.

Để bảo vệ thiết bị Android cùa mình tốt hơn, các bạn nên sử dụng các công cụ diệt virus trên Android hàng đầu hiện nay của các hãng AVG, Kaspersky, mỗi ứng dụng diệt virus trên Android đều có những ưu và nhược điểm riêng, bạn hãy trải nghiệm để tự đưa ra đánh giá và sử dụng duy ứng dụng diệt virus tốt nhất.

Mới đây Google đã phát hiện thêm spyware Android mới đánh cắp thông tin người dùng Android, theo dõi vị trí, tìm kiếm các thông tin thiết bị và chi tiết người dùng, …. Loại spyware mới này có tên là Lipizzan.
Ứng dụng độc hại Android đánh cắp hơn 300.000 tài khoản Facebook
Máy tính bị nhiễm Spyware có dấu hiệu như thế nào? Loại bỏ Spyware?
Virus Android mới có thể đánh cắp dữ liệu tài chính của bạn
Người dùng Android được cảnh báo malware mới có tên Invisible Man
Phát hiện lỗ hổng mới trong ứng dụng Signal Desktop cho phép hacker đánh cắp tin nhắn
Cách nhận biết trang Facebook giả mạo

ĐỌC NHIỀU