Microsoft cảnh báo người dùng thiết bị Android về phần mềm độc hại gian lận cước phí khi đăng ký trực tuyến các dịch vụ phí.
Theo trang thông tin công nghệ của Ấn Độ News18 ngày 4.7, Microsoft đã cảnh báo người dùng Android về một “phần mềm độc hại gian lận cước phí”, chuyên mua bán các dịch vụ cao cấp trực tuyến, lấy đó làm cơ sở tấn công thông tin, thiết bị mà người dùng không hề hay biết.

Hai nhà nghiên cứu Dimitrios Valsamaras và Song Shin Jung cho biết, các phần mềm gian lận thanh toán là một trong những loại phần mềm độc hại phổ biến nhất trên Android.

Cụ thể, các ứng dụng gian lận thu phí này không hoạt động qua SMS hoặc cuộc gọi, thay vào đó nó hoạt động trên Giao thức ứng dụng không dây (WAP) và các giao dịch thanh toán hóa đơn điện tử của người dùng.

Tuy nhiên, theo hai chuyên gia, trong nhiều trường hợp nó thậm chí còn không hoạt động thông qua mạng Wi-Fi, ngược lại nó sẽ cố gắng ngắt kết nối bạn khỏi Wi-Fi để buộc bạn sử dụng mạng di động.

“Sau khi khách hàng truy cập vào mạng di động, ngay lập tức họ sẽ được hướng dẫn đến trang web cung cấp dịch vụ đăng ký độc hại này. Thông thường, mã OTP (mật khẩu dùng một lần) là một phần bắt buộc trong các giao dịch, giúp giảm thiểu những rủi ro bị tấn công hoặc hacker xâm nhập, nhưng một khi người dùng ấn vào nút đăng ký dịch vụ gian lận cước phí thì mọi mã OTP sẽ đều bị chặn”, theo Microsoft.

Bên cạnh đó, để dễ dàng xâm nhập, lấy cắp thông tin từ người dùng, các phần mềm này sẽ xác định quốc gia và mạng di động của người đăng ký thông qua MCC (mã quốc gia di động) và MNC (mã mạng di động) “để nhắm mục tiêu trong một quốc gia hoặc khu vực cụ thể”.

Do đó, các nhà nghiên cứu của Microsoft đã lưu rằng nếu bất kỳ ứng dụng nào trên Cửa hàng Google Play xuất hiện các đánh giá không tốt hoặc yêu cầu quá nhiều quyền truy cập thì chắc chắn đây sẽ là những dấu hiệu để người dùng Android kiểm tra trước khi tải ứng dụng xuống thiết bị của mình.

Ngược lại, nếu điện thoại có các dấu hiệu như hết pin nhanh chóng, sự cố kết nối (đặc biệt là thiếu tín hiệu Wi-Fi) hoặc nóng lên hơn mức bình thường thì người dùng cần kiểm tra tất cả các ứng dụng khả nghi, gỡ cài đặt và xóa tất cả dữ liệu liên quan đến chúng.

Trả lời

Email của bạn sẽ không được hiển thị công khai.