Cài app giám sát điện thoại con lại trao dữ liệu cho tin tặc

Khi cài đặt, ứng dụng này cho phép tin tặc theo dõi và đánh cắp nhiều dữ liệu cá nhân như tin nhắn, nhật ký cuộc gọi, hình ảnh, địa chỉ email.

Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao thuộc Bộ Công an đã có cảnh báo về Spyzie, một trong những ứng dụng gián điệp được nhiều phụ huynh sử dụng để theo dõi điện thoại con cái từ xa.

Theo đó, trong thời đại công nghệ phát triển, Internet đã mang lại nhiều tiện ích cho trẻ em như hỗ trợ học tập, giải trí và kết nối với bạn bè. Tuy nhiên, do không phải tất cả nội dung đều an toàn, trẻ em có nguy cơ tiếp cận các trang web độc hại hoặc bị kẻ xấu dụ dỗ trên không gian mạng.



Ứng dụng Spyzie được nhiều phụ huynh sử dụng để giám sát điện thoại trẻ em âm thầm thu thập dữ liệu người dùng.

Trước vấn đề này, nhiều phụ huynh tìm đến ứng dụng giám sát Spyzie để theo dõi điện thoại con em từ xa.

Tuy nhiên, qua nghiên cứu, đánh giá, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao nhận thấy Spyzie thực chất là một phần mềm gián điệp được thiết kế để hoạt động ẩn, song song với các ứng dụng hợp pháp khác trên điện thoại.

Khi cài đặt, ứng dụng này cho phép tin tặc theo dõi và đánh cắp nhiều dữ liệu cá nhân như tin nhắn, nhật ký cuộc gọi, hình ảnh, địa chỉ email,... mà người dùng không hề hay biết.

Thống kê từ TechCrunch cho thấy, phần lớn nạn nhân bị ảnh hưởng là người dùng thiết bị Android. Cụ thể, hơn 500.000 thiết bị Android và ít nhất 4.900 thiết bị iOS đã bị Spyzie xâm phạm mà chủ sở hữu không hề hay biết.

Vì vậy, để bảo vệ thiết bị khỏi Spyzie và các phần mềm gián điệp khác, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao khuyến cáo người dân nên thường xuyên kiểm tra danh sách ứng dụng đã cài đặt. Trong trường hợp phát hiện ứng dụng lạ hoặc đáng ngờ, người dân cần nhanh chóng gỡ bỏ khỏi thiết bị.

Bên cạnh đó, người dùng điện thoại cần chú ý các biểu hiện bất thường như thiết bị nóng, hoạt động chậm, hao pin nhanh, tiêu tốn nhiều dữ liệu di động, quảng cáo bật liên tục, thiết bị tự khởi động lại, hoặc có các ứng dụng lạ xuất hiện.

Người dân cần kiểm tra quyền truy cập của ứng dụng, đặc biệt là các quyền truy cập hệ thống, camera, micro, tin nhắn, vị trí,... Đồng thời, lưu ý chỉ cài đặt ứng dụng từ kho chính thức là CH Play và App Store và thường xuyên cập nhật hệ điều hành.

Trong trường hợp nghi ngờ thiết bị có phần mềm gián điệp, người dùng điện thoại nên quét toàn bộ thiết bị bằng các ứng dụng uy tín như Avast, Kaspersky,... được tải từ kho ứng dụng chính thống.

Khi không thể gỡ bỏ phần mềm đáng ngờ, việc khôi phục thiết bị về trạng thái ban đầu là cách hiệu quả nhất để người dân loại bỏ mọi phần mềm gián điệp.

Top 5 Mã Độc Khiến Cả Không Gian Mạng Khiếp Sợ.

WinRAR mắc lỗ hổng giúp hacker chèn mã độc startup

Một lỗi bảo mật Zero Day nghiêm trọng trong WinRAR vừa được phát hiện, có thể giúp hacker chèn mã độc chạy cùng lúc khởi động máy. Hãy update nó ngay.

WinRAR, một trong những chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện có một lỗi bảo mật nghiêm trọng. Lỗi này đe dọa hàng triệu người dùng Windows, cho phép hacker chèn phần mềm độc hại chạy mỗi khi máy tính khởi động.

Lỗ hổng này được đặt tên mã là CVE-2025-6218, xuất phát từ việc WinRAR không kiểm tra đúng cách các đường dẫn tệp trong quá trình giải nén. Điều này cho phép tệp lưu trữ tấn công có thể đặt nội dung của nó vào các thư mục bị hạn chế - những thư mục mà người dùng hoặc chương trình không có quyền truy cập tự do.

Hacker lợi dụng Google.com để cài mã độc siêu tinh vi

Nhóm bảo mật c/side cảnh báo mã độc lợi dụng URL Google.com để qua mặt diệt virus, âm thầm đánh cắp dữ liệu dù truy cập trang hoàn toàn hợp pháp.

mien-1.png
Nhóm chuyên gia bảo mật tại c/side vừa phát hiện chiến dịch tấn công mạng cực kỳ tinh vi dựa trên tên miền hợp pháp của Google.
mien-2.png
Tin tặc đã lợi dụng URL accounts.google.com để chuyển hướng đến mã JavaScript độc hại mà người dùng khó có thể phát hiện.

Mã độc ẩn sâu vào CPU, qua mặt mọi phần mềm diệt virus

Loại mã độc này ẩn trong vi mã CPU có thể vô hiệu hóa mọi lớp bảo vệ thông thường, mở ra kỷ nguyên ransomware không thể gỡ bỏ. 

Thế giới có thể đang đứng trước một mối đe dọa mới trong lĩnh vực an ninh mạng – một dạng mã độc tống tiền (ransomware) hoạt động ở cấp độ CPU, có khả năng ẩn mình sâu trong phần cứng và vượt qua hầu hết các giải pháp bảo mật truyền thống.

Trong cuộc phỏng vấn với The Register, ông Christiaan Beek – Giám đốc cấp cao mảng phân tích mối đe dọa tại Rapid7 – tiết lộ rằng ông đã viết thành công mã PoC (proof-of-concept) cho một loại ransomware có thể ẩn trong vi mã (microcode) của CPU.