Chuyên gia cảnh báo phần mềm SpyNote nghe lén điện thoại

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

(PLO)- Các nhà nghiên cứu bảo mật tại F-Secure vừa lên tiếng cảnh báo về một phần mềm độc hại có tên là SpyNote, được thiết kế để nghe lén điện thoại.

Phần mềm độc hại SpyNote

Theo các nhà nghiên cứu, SpyNote được phát tán thông qua tin nhắn SMS và các chiến dịch lừa đảo, lừa nạn nhân cài đặt phần mềm độc hại hoặc nhấp vào liên kết đính kèm.

Ngoài việc yêu cầu quyền truy cập nhật ký cuộc gọi, camera, tin nhắn SMS và bộ nhớ ngoài, phần mềm độc hại SpyNote còn có khả năng ‘ẩn mình’ khỏi giao diện chính của điện thoại để tránh bị phát hiện.

Nhà nghiên cứu Amit Tambe (F-Secure) cho biết, phần mềm độc hại có thể được khởi chạy thông qua một trình kích hoạt bên ngoài.

Chuyên gia cảnh báo phần mềm SpyNote nghe lén điện thoại. Ảnh minh họa
Chuyên gia cảnh báo phần mềm SpyNote nghe lén điện thoại. Ảnh minh họa
Facebook có nghe lén không

Facebook và Google có nghe lén bạn không?

(PLO)- Khi bạn vừa nói về một sản phẩm bất kỳ, ngay lập tức trên mạng xã hội xuất hiện các quảng cáo tương ứng. Vậy Facebook và Google có nghe lén bạn không?

Gỡ SpyNote tương đối khó khăn

Mục tiêu của tất cả phần mềm gián điệp là ở lại trên điện thoại và thu thập càng nhiều thông tin càng tốt. SpyNote cũng giống như các phần mềm độc hại khác, hoạt động ẩn trong nền và ngăn chặn người dùng khi bị gỡ cài đặt.

Theo đó, khi bạn truy cập vào Settings (cài đặt) - Apps (ứng dụng) để gỡ ứng dụng, SpyNote sẽ ngăn chặn việc này bằng cách đóng màn hình menu. Phần mềm gián điệp đã lạm dụng quyền BIND_ACCESSIBILITY_SERVICE để thực hiện điều này.

Đặc biệt SpyNote còn có khả năng tự cấp cho mình các quyền hạn bổ sung để nghe lén cuộc gọi điện thoại, ghi lại thao tác gõ phím cũng như chụp ảnh màn hình thông qua MediaProjection API.

“SpyNote là phần mềm gián điệp ghi nhật ký và đánh cắp nhiều loại thông tin, bao gồm thao tác gõ phím, nhật ký cuộc gọi, thông tin về các ứng dụng đã cài đặt… Nạn nhân cuối cùng chỉ còn cách khôi phục cài đặt gốc để gỡ phần mềm độc hại, và điều này cũng đồng nghĩa với việc mất tất cả dữ liệu,” Tambe nói.

Đọc thêm