当前位置:首页 > Ngoại Hạng Anh > Ransomware tống tiền xuất hiện trên cả Google Play Store 正文

Ransomware tống tiền xuất hiện trên cả Google Play Store

来源:NEWS   作者:Bóng đá   时间:2025-01-16 02:58:34

Ransomware có tên gọi là Charger và bị ẩn bên trong một ứng dụng có tên EnergyRescue,ốngtiềnxuấthiệntrêncảlich ngoai hang anh theo bài đăngtrên blog của hãng bảo mật Check Point Software. Một khi được cài đặt trên thiết bị, Charger ăn cắp tin nhắn SMS của bạn đồng thời hiển thị một dấu nhắc yêu cầu người dùng cho phép nó truy cập các quyền quản trị. Nếu người dùng không cảnh giác và click vào nút OK để chấp thuận, ứng dụng độc hại này sẽ khoá thiết bị và hiển thị tin nhắn với nội dung: 

Bạn cần phải trả tiền cho chúng tôi, nếu không, cứ mỗi 30 phút chúng tôi sẽ bán một phần thông tin cá nhân của bạn trên thị trường chợ đen. Chúng tôi đảm bảo 100% sẽ trả lại tất cả các file của bạn ngay sau khi nhận được tiền. Chúng tôi sẽ mở khoá máy và xoá toàn bộ dữ liệu của bạn khỏi máy chủ. Bạn cũng đừng tắt máy bởi điều đó là vô dụng. Tất cả dữ liệu đã được lưu trên các máy chủ của chúng tôi. Chúng tôi vẫn có thể bán nó cho các mục đích như spam, giả mạo, tội phạm ngân hàng… Chúng tôi tổng hợp và tải về tất cả dữ liệu của bạn. Tất cả thông tin về tài khoản mạng xã hội, ngân hàng, thẻ tín dụng. Chúng tôi cũng thu thập cả dữ liệu về bạn bè và gia đình bạn nữa. 

Ứng dụng độc hại này yêu cầu người dùng trả 0,2 Bitcoin, tương đương khoảng 180 USD. Theo các nhà nghiên cứu của Check Point, nó tồn tại trên Google Play trong 4 ngày và chỉ thu được một ít lượt tải về. "Chúng tôi tin hacker chỉ mới muốn thử nghiệm chứ chưa phổ biến phương thức tấn công mới này" - Check Point cho biết. Charger bị phát hiện bởi phần mềm chống malware do hãng này phát triển; còn Google hiện đã gỡ app độc hại này khỏi Play Store. Hãng tìm kiếm cũng không quên cảm ơn Check Point vì đã có công phát hiện và báo cáo. 

Tìm cách ẩn mình

Một phân tích cho thấy, Charger sẽ kiểm tra vị trí của thiết bị của nạn nhân, và nếu phát hiện thiết bị ở tại Ukraine, Nga, hay Belarus, vụ tấn công sẽ bị huỷ bỏ. Có lẽ, hacker làm điều này để tránh nguy cơ bị cảnh sát điều tra ở 3 quốc gia trên. Trên blog, các nhà nghiên cứu của Check Point cũng nói thêm:

标签:

责任编辑:Ngoại Hạng Anh

图片精选

全网热点