Một ứng dụng phần mềm gián điệp (spyware) dành cho người tiêu dùng của Mỹ có tên pcTattletale đã bị tấn công và dữ liệu nội bộ của nó bị công bố ngay trên trang web của chính hãng. Tin tặc nhận trách nhiệm cho vụ tấn công đã đăng tải thông báo trên trang web của pcTattletale vào tối thứ Sáu, tuyên bố đã hack được các máy chủ chứa hoạt động của ứng dụng này. Trong thời gian ngắn, trang web của pcTattletale xuất hiện các đường dẫn chứa file từ máy chủ của họ, có vẻ như bao gồm một số dữ liệu đánh cắp của nạn nhân.
Hiện tại, chưa rõ liệu nhà sáng lập pcTattletale, ông Bryan Fleming, có nhận được email yêu cầu bình luận về vụ việc hay không do sự cố gián đoạn hoạt động của công ty. Kẻ tấn công không tiết lộ lý do cụ thể cho hành động này.
Vụ tấn công xảy ra chỉ vài ngày sau khi một chuyên gia bảo mật phát hiện và báo cáo lỗ hổng trong chính ứng dụng gián điệp này, cho phép kẻ xấu đánh cắp ảnh chụp màn hình của thiết bị bị cài đặt. Chuyên gia này, ông Eric Daigle, cho biết ông không công khai chi tiết về lỗ hổng vì pcTattletale đã phớt lờ yêu cầu vá lỗi. Kẻ tấn công xâm nhập và làm thay đổi trang web của pcTattletale không khai thác lỗ hổng mà ông Daigle tìm thấy, nhưng cho biết kẻ xấu có thể đánh lừa các máy chủ của pcTattletale để chiếm đoạt khóa riêng tư cho tài khoản Amazon Web Services của hãng, thứ cho phép truy cập vào hoạt động của phần mềm gián điệp.
pcTattletale, một loại ứng dụng truy cập từ xa thường được gọi là “stalkerware” (phần mềm theo dõi) vì khả năng theo dõi người khác mà họ không hề hay biết hoặc đồng ý, cho phép người cài đặt ứng dụng xem từ xa thiết bị Android hoặc Windows của nạn nhân cùng dữ liệu trên đó, bất kể ở đâu trên thế giới. pcTattletale quảng cáo rằng ứng dụng “chạy ẩn dưới nền trên thiết bị của họ và không thể phát hiện.” Bản chất của các ứng dụng gián điệp là hoạt động bí mật, vì vậy chúng rất khó để xác định và gỡ bỏ.
Trước đó, Techlade đã tiết lộ rằng pcTattletale được sử dụng để xâm nhập vào hệ thống check-in của quầy lễ tân tại một số khách sạn Wyndham trên khắp nước Mỹ, dẫn đến việc rò rỉ ảnh chụp màn hình chứa thông tin chi tiết của khách hàng. Wyndham không tiết lộ liệu họ có cho phép các khách sạn nhượng quyền của mình sử dụng ứng dụng gián điệp trên hệ thống của họ hay không.
Đây là trường hợp mới nhất về một nhà sản xuất phần mềm gián điệp mất kiểm soát đối với dữ liệu cực kỳ nhạy cảm và riêng tư mà họ thu thập từ thiết bị của các mục tiêu. Theo thống kê đang được cập nhật của Techlade, trong những năm gần đây, hơn một chục công ty sản xuất phần mềm gián điệp và stalkerware đã bị tấn công hoặc để lộ dữ liệu riêng tư của nạn nhân – trong một số trường hợp, sự việc xảy ra nhiều lần.
Danh sách các nhà sản xuất phần mềm gián điệp bị tấn công bao gồm LetMeSpy, một phần mềm gián điệp do nhà phát triển Ba Lan tạo ra, đã đóng cửa vào tháng 6 năm 2023 sau khi hệ thống của họ bị tấn công và dữ liệu nền tảng bị xóa; và TheTruthSpy, một hoạt động phần mềm gián điện thoại do các nhà phát triển Việt Nam xây dựng và điều hành, tiếp tục bị tấn công vào tháng 2.
Các nhà sản xuất phần mềm gián điệp khác bị tấn công bao gồm KidsGuard, Xnspy, Support King, Spyhide – và giờ đây là pcTattletale.
Từ khoá:
Tin tài trợ
-
Tài trợMobile
OnePlus Watch 3 sắp ra mắt với hai nâng cấp lớn về pin và thiết kế
OnePlus đã xác nhận sự kiện ra mắt toàn cầu cho OnePlus 13 và 13R vào ngày 7 tháng 1 năm 2025. Tuy nhiên, có tin đồn cho rằng công ty có thể gây bất ngờ với một thiết bị thứ ba: OnePlus Watch 3. Thiết kế quen thuộc với nâng cấp đáng giá Theo […] -
Tài trợMobile
Xiaomi giới thiệu thiết bị đo nhiệt độ và độ ẩm thông minh
Xiaomi Smart Temperature and Humidity Monitor 3 là thiết bị thông minh giúp theo dõi nhiệt độ và độ ẩm chính xác với màn hình LCD lớn và kết nối Bluetooth. Sản phẩm này mang đến trải nghiệm tiện lợi cho người dùng khi kết nối với các thiết bị thông minh khác và có […] -
Tài trợKhám phá
Anker chuẩn bị ra mắt robot cắt cỏ Eufy, công nghệ mới lạ
Anker đã chính thức xác nhận rằng họ sẽ ra mắt sản phẩm robot cắt cỏ đầu tiên của mình dưới thương hiệu Eufy vào mùa xuân năm 2025. Thông tin này được đưa ra sau một chiến dịch quảng bá với teaser trên website chính thức của công ty. Dựa trên công nghệ TerraMow […] -
Tài trợMobile
Hisense HT Saturn mang rạp chiếu phim về nhà với Dolby Atmos không dây
Hisense vừa chính thức giới thiệu hệ thống âm thanh HT Saturn mới ngay trước thềm CES 2025. Đây là hệ thống âm thanh vòm 5.1 kênh bao gồm bốn loa vệ tinh giống hệt nhau và một loa siêu trầm 6,5 inch. Tổng cộng có 13 loa được bố trí trên 5 thiết bị, […]
Bài viết liên quan
Gmail tăng cường bảo mật với AI để chặn thư rác hiệu quả hơn
YouTube sẽ bảo vệ hình ảnh người nổi tiếng khỏi deepfake
Lỗ hổng bảo mật nghiêm trọng trên biển số kỹ thuật số Reviver
Hacker tấn công ConnectOnCall, đánh cắp dữ liệu y tế của hàng triệu người dùng
Kết nối Windows – Android gặp lỗi với thông báo nhạy cảm trên Android 15
Làm thế nào để bảo vệ thông tin nhạy cảm khi sử dụng Microsoft Recall?
Tạm biệt ‘Không theo dõi’: Firefox cập nhật chính sách bảo mật
Facebook, Instagram, WhatsApp đồng loạt gặp sự cố trên toàn cầu
Người dùng Windows đối mặt với nguy cơ tấn công từ lỗ hổng zero-day mới
Tại sao FBI khuyến cáo người Mỹ dùng ứng dụng nhắn tin mã hóa?
Báo động đỏ: 28% cuộc tấn công phần mềm độc hại di động toàn cầu nhắm vào Ấn Độ
Tấn công mạng vào Blue Yonder gây tê liệt hệ thống bán lẻ tuần thứ hai
Hacker tấn công máy chủ VPN, người dùng có nguy cơ nhiễm mã độc
IPVanish có an toàn không? Đánh giá chi tiết cho người dùng
Xóa ngay phần mềm lỗi thời để tránh rủi ro bảo mật
Apple cảnh báo người dùng Mac bị tấn công bằng lỗ hổng zero-day
Bảo vệ máy tính khi Windows Security báo virus
Hàng loạt lỗ hổng bảo mật trong Windows và Office được Microsoft khắc phục
Cáo buộc hacker viễn thông Trung Quốc thực hiện ‘gián điệp quy mô lớn’
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)