3825
Các quảng cáo giả mạo trên Google và YouTube phát tán mã độc tới người dùng Android
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Các quảng cáo giả mạo trên Google và YouTube phát tán mã độc tới người dùng Android

Một chiến dịch quảng cáo độc hại (malvertising), ban đầu bị phát hiện trên mạng quảng cáo của Meta giờ đã mở rộng sang Google Ads và YouTube. Tin tặc lợi dụng quảng cáo giả mạo “TradingView Premium” và video unlisted để lôi kéo người dùng Android tải các ứng dụng chứa mã độc Brokewell và trình downloader tải xuống các Trojan.

Ảnh minh họa. Nguồn Bitdefender
Ảnh minh họa. Nguồn Bitdefender

Quảng cáo độc hại mở rộng từ Meta tới Google Ads và YouTube

Theo phát hiện của các nhà nghiên cứu của Bitdefender, nhóm tin tặc thực hiện malvertising đã xâm nhập tài khoản Facebook Business của một công ty thiết kế ở Na Uy, rồi dùng chính tài khoản đó để chạy ít nhất 75 quảng cáo mồi nhử hứa “TradingView Premium miễn phí”. Những quảng cáo này trông rất “chính thống”, vì được phát từ tài khoản doanh nghiệp hợp pháp, nhắm mục tiêu trực tiếp tới người dùng Android.

Khi đã khởi động thành công trên Meta, nhóm tin tặc malvertising mở rộng phạm vi sang Google Ads và YouTube để phát tán mã độc. Nhóm hackers không chỉ đăng video công khai mà còn đăng tải ở chế độ unlisted (không công khai) để tránh kiểm duyệt, nhưng video vẫn có thể được phát tán qua quảng cáo hoặc liên kết chia sẻ.

Nhóm tin tặc đã chiếm một kênh YouTube hợp pháp, đổi tên gần giống TradingView thật, đăng các video quảng cáo kèm liên kết tải về. Có video đã đạt hơn 180.000 lượt xem chỉ trong vài ngày, cho thấy sự lan tỏa mạnh mẽ của chiến dịch phát tán mã độc.

Hậu quả khi bị lây nhiễm Brokewell, downloader

Ứng dụng giả mạo được quảng cáo ban đầu trên Meta chứa Brokewell, một trojan Android với khả năng đa dạng và nguy hiểm. Mã độc có thể ghi lại thao tác người dùng trên điện thoại, đồng thời chèn lớp phủ để đánh cắp thông tin đăng nhập. Brokewell còn có thể chiếm cookie phiên, lấy nhật ký cuộc gọi, vị trí địa lý, ghi âm cuộc thoại và thu thập các dữ liệu nhạy cảm khác. Trong các biến thể mới, mã độc hoạt động như một Remote Access Trojan (RAT), cho phép tin tặc điều khiển thiết bị từ xa.

Khi triển khai trên Google Ads và YouTube, nhóm tin tặc không chỉ phát tán Brokewell mà còn phân phối một trình tải xuống (downloader) tùy chỉnh. Downloader tiếp tục cài đặt Trojan.Agent.GOSL, còn được gọi là JSCEAL hoặc WeevilProxy.

 Đây là loại mã độc có khả năng tạo cửa hậu (backdoor), chiếm quyền điều khiển và đánh cắp dữ liệu, đồng thời lây nhiễm sang những thiết bị khác khi trao đổi các file dữ liệu. Sự kết hợp giữa quảng cáo tưởng chừng hợp pháp và video hướng dẫn khiến người dùng cảnh giác và trở thành nạn nhân.

Theo Bitdefender, người dùng Android không nên nhấp vào quảng cáo hoặc video hứa hẹn phiên bản “premium miễn phí” của các ứng dụng trả phí mà chỉ cài đặt trực tiếp từ Google Play hoặc App Store. Không cài đặt các tệp ứng dụng Android từ liên kết trong quảng cáo hay video lạ, đồng thời kiểm tra kỹ thông tin nhà phát hành.

Luôn cập nhật hệ điều hành và ứng dụng, sử dụng phần mềm bảo mật uy tín. Nếu nghi ngờ thiết bị đã nhiễm độc, nên tắt kết nối mạng, quét toàn bộ hệ thống và liên hệ các dịch vụ công nghệ liên quan để kịp thời xử lý.

An Lâm(Theo Bitdefender; TechRadar)

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.