Ngày 7/10, Meta đã cảnh báo hơn 1 triệu người dùng Facebook về các ứng dụng độc hại trên iPhone, tưởng là vô hại nhưng có thể đánh cắp mật khẩu truy cập vào Facebook của bạn. Cùng tham khảo bài viết để tìm hiểu rõ hơn.
Cảnh báo của Facebook đến người dùng iPhone
Meta đang cảnh báo người dùng Facebook rằng hàng chục “ứng dụng di động độc hại” đã xâm nhập vào iPhone của người dùng thông qua App Store. Các nhà nghiên cứu bảo mật đã tìm thấy hàng trăm ứng dụng “được thiết kế để đánh cắp thông tin đăng nhập Facebook và xâm phạm tài khoản của mọi người” và có thể đã xâm phạm hơn một triệu thông tin đăng nhập.
Mặc dù, công ty đã phát hiện tổng cộng hơn 400 ứng dụng, nhưng chỉ có khoảng 50 ứng dụng từ iOS App Store và tất cả đều đã bị xóa để bán. Meta báo cáo rằng các ứng dụng, được liệt kê trên Cửa hàng Google Play và Cửa hàng ứng dụng của Apple là ứng dụng hợp pháp, được “ngụy trang thành trình chỉnh sửa ảnh, trò chơi, dịch vụ VPN, ứng dụng kinh doanh và các tiện ích khác để lừa mọi người tải xuống”.
Phần lớn các ứng dụng là trình chỉnh sửa ảnh, cụ thể là “những ứng dụng tuyên bố cho phép bạn biến mình thành phim hoạt hình”, tiếp theo là trò chơi, ứng dụng làm sáng đèn pin và VPN, mặc dù những ứng dụng đó phần lớn trên Android.
Hầu hết các ứng dụng iOS bị gắn cờ để xóa đều được coi là công cụ phân tích và kinh doanh, khi được cài đặt trên iPhone, hãy yêu cầu người dùng Đăng nhập bằng Facebook trước khi họ có thể sử dụng. Khi họ làm vậy, phần mềm độc hại ẩn sẽ đánh cắp tên người dùng và mật khẩu của họ và có thể sử dụng nó để có toàn quyền truy cập vào tài khoản của họ.
Meta cho biết những người dùng đã tải xuống ứng dụng nên xóa chúng khỏi điện thoại và thay đổi mật khẩu Facebook của họ. Công ty cũng khuyên người dùng nên bật xác thực hai yếu tố và bật cảnh báo đăng nhập để nhận thông báo nếu ai đó đang cố gắng truy cập vào tài khoản của bạn. Công ty ước tính rằng hơn một triệu người dùng có thể đã trở thành nạn nhân của các ứng dụng giả mạo.
Đây là những ứng dụng mà Meta đã xác định là độc hại:
iOS App ID | App Name |
1555651942 | FB Advertising Optimization |
1561642325 | Business ADS Manager |
1563142182 | Ads Analytics |
1564091908 | FB Adverts Optimization |
1566705026 | FB Analytic |
1566706023 | FB Adverts Community |
1574530186 | Adverts Ai Optimize |
1587056055 | Very Business Manager |
1591775710 | FB Business Support |
1593368297 | Fb Ads |
1596775769 | Meta Optimizer |
1597553589 | Business Manager Pages |
1598946098 | Adverts Manager |
1600072709 | Meta Adverts Manager |
1600404846 | Ad Optimization Meta |
1601275530 | FB Pages Manager |
1602637866 | Business Ads |
1603255418 | Meta Business |
1603571287 | Business Suite Manager |
1604086670 | FB Ads Cost |
1607057895 | Adverts Bussiness Suite |
1608743187 | Business Ads Clock |
1609915932 | Ads & Pages |
1610859814 | Business Suite |
1610944161 | Business & Ads |
1612196202 | Business Manager Overview |
1613983385 | Business Suite Ads |
1619733733 | Page Suite Manager |
1622402517 | Business Meta Support |
1623362126 | Pages Manager Suite |
1625368035 | Business Meta Pages |
1626632781 | Business Suite Ads |
1626692617 | Ads Business Knowledge |
1629919774 | Page Suite Managers |
1631778308 | Pages Managers Suite |
1632069527 | Ads Business Advance |
1632606219 | Pages Manager Suite |
1633012933 | Business Suite Optimize |
1633016482 | Business Manager Suite |
1633078757 | Business Suite Managers |
1633828994 | Ads Business Manager |
1635045234 | Ads Business Suite |
1635301567 | Business Manager Pages |
1635555183 | Business Adverts Manager |
1636196931 | Ads Manager Suite |
1636825108 | Business Manager Pages |
1639572841 | Ads & Business Suite |
Một số dấu hiệu nhận biết và giải pháp xử lý khi đã tải ứng dụng độc hại
Để ngăn những người dùng khác trở thành nạn nhân của những mối đe dọa như vậy, bạn cần quan tâm đến một số dấu hiệu:
- Các ứng dụng độc hại này thường yêu cầu thông tin đăng nhập trên mạng xã hội ngay cả khi không có lý do gì để ứng dụng làm như vậy.
- Nhà phát triển cũng có thể quảng cáo các tính năng mà ứng dụng không có.
- Một ứng dụng có thể lừa đảo nếu nó có các bài đánh giá nói ứng dụng đó không hoạt động như được quảng cáo.
Nếu cảm thấy mình đã tải xuống một ứng dụng độc hại và đăng nhập bằng thông tin đăng nhập Facebook cần:
- Người dùng được khuyến cáo xóa và đặt lại mật khẩu ngay lập tức.
- Hãy bật xác thực hai yếu tố để tăng cường bảo mật cho tài khoản và đặc biệt bật tính năng cảnh báo đăng nhập để được thông báo về bất kỳ lần đăng nhập nào.
Người dùng bị ảnh hưởng có thể nhận được email từ Facebook cảnh báo họ về một tài khoản có khả năng bị xâm phạm, nhưng bất kỳ ai có thể đã tải xuống một trong các ứng dụng ở trên nên thay đổi mật khẩu của mình ngay lập tức.
Nguồn tham khảo: https://www.macworld.com/