Google Play để lọt mã độc nguy hiểm
Marc Rogers-một nhà nghiên cứu an ninh mạng nổi tiếng của Mỹ cho biết rằng ông đã phát hiện ra trong Google play, nơi cung cấp các ứng dụng chủ yếu cho các thiết bị sử dụng Android xuất hiện mã độc. Theo Rogers thì malware này là “BadNews”.
Một số ứng dụng trong Google Plays có chưá malware.
Mã độc này được ngụy trang dưới dạng các ứng dụng tải về. Được biết có 32 ứng dụng của bốn công ty phát triển đã bị dính BadNews , hầu hết chúng đều có xuất xứ từ Nga. Theo thống kê trên cửa hàng Google Play, các ứng dụng có dính badnews đã được người sử dụng tải về ít nhất 2.000.000 đến 9.000.000 lượt download.
Về tác hại của BadNews, Rogers cho biết: “BadNews giả dạng như một ứng dụng tốt để qua mắt người sử dụng và tác hại của nó với người dùng là không nhỏ. Nó có khả năng gửi tin nhắn giả mạo mời người dùng cài đặt các ứng dụng và sau đó mã độc này sẽ gửi thông tin nhạy cảm như số điện thoại, các ID đăng nhập tài khoản, password cho hacker”.
Video đang HOT
Nếu không có phần mềm diệt virus thì rất dễ bị dính BadNews.
Không những vậy, Roger cho biết thêm là BadNews còn buộc 1 số điện thoại gửi tin nhắn để đưa Alpha SMS vào thiết bị của họ. Alpha SMS là một trojan chuyên lừa đảo người sử dụng bằng cách lừa họ gửi tin nhắn đến các dịch vụ mất tiền. Hòng che mắt người sử dụng thì các bản cập nhật của ứng dụng chứa mã độc này được sửa tên sao cho giống với những ứng dụng có độ tin cậy cao ,ví dụ như skype_installer.apk chẳng hạn.
Ngoài ra, BadNews cũng có thể báo người dùng cài đặt các ứng dụng bị nhiễm độc khác trong Google Play, có lẽ là để phòng trừ trường hợp người dùng xóa một trong những ứng dụng bị nhiễm đi. Rogers cho biết không lên trách bộ phận kiểm tra sản phẩm của Google vì những kẻ tung mã độc đã cao tay hơn : “Bạn không nên cho rằng Google có lỗi trong việc này bởi vì họ kiểm tra rất kĩ các phần mềm được đưa Google Play.”
Theo Rogers thì người dùng Android nền cài đặt phần mềm diệt virus.
Ông cho biết để qua mắt được bộ phận kiểm tra thì những kẻ xấu lúc đầu đã đưa lên những ứng dụng sạch sẽ và sau một vài tháng thì chúng dần bị thay thế bới các phần mềm độc hại. Để bảo vệ và chống lại việc bị malware này xâm nhập trong tương lai, Rogers khuyến cáo người dùng nên cài đặt những ứng dụng diệt virus có thể phòng chống trojan và malware. Ngoài ra, ông này cũng khuyên người sử dụng không nên tải về những ứng dụng từ các nguồn không tin tưởng . Theo một báo cáo gần đây của NQ Mobile, gần 33 triệu thiết bị Android đã bị ảnh hưởng bởi một số loại phần mềm độc hại trong năm 2012 – tăng hơn 200 phần trăm năm 2011
Stupid Birds, một ứng dựng bị phát hiện có chứa malware BadNews.
Được biết, malware này chủ yếu nhằm các thiết bị Android ở Nga hoặc những cài đặt ngôn ngữ quốc gia này. Còn Việt Nam thì nằm ngoài khu vực bị nhiễm. Tuy nhiên, những người sử dụng Android tại Việt Nam cũng hãy cẩn thận vì có một số ứng dụng bị nhiễm BadNews có cả tiếng anh như “Little Fox,” “Star Knife,” and “Stupid Birds”.
Theo GenK
Microsoft Security Essentials không đạt được chứng nhận AV-Test
Phần mềm diệt virus phổ biến của Microsoft - Microsoft Security Essentials (MSE) - mới đây vừa tiếp tục không đạt chứng chỉ AV-TEST, một chứng chỉ đánh giá khả năng nhận diện và tiêu diệt virus của các phần mềm diệt virus trên thế giới. Đây là lần thứ 2 MSE không giành được chứng chỉ này (lần đầu tiên vào tháng 11 năm ngoái).
Cụ thể, AV-TEST đã tiến hành thử nghiệm khả năng nhận diện malware của tất cả 25 phần mềm diệt virus, và tổ chức này cho biết họ đã không cấp giấy chứng nhận cho các phần mềm diệt virus gồm AhnLab V3 Internet Security 8.0, Microsoft Security Essentials 4.1, và PC Tools Internet Security 2012. MSE của Microsoft "thi hỏng" ở phần phát hiện các cuộc tấn công từ lỗ hổng bảo mật zero-day, và chỉ chống lại được khoảng 71% các cuộc tấn công trong khi con số trung bình của các phần mềm khác là 92%.
Trên blog của mình, Microsoft cũng đã đưa ra các bình luận về kết quả đánh giá này của AV-TEST. Theo đó, gã khổng lồ phần mềm cho biết họ "đã tiến hành đánh giá 1 cách nghiêm túc các kết quả" và nhận thấy rằng chỉ có 0,0033% người dùng dùng MSE bị ảnh hưởng bởi các mẫu malvare mà phần mềm diệt virus của họ không nhận diện được trong bài test của AV-TEST. Theo Microsoft, các kết quả đánh giá từ các tổ chức độc lập như AV-TEST là không đầy đủ bởi các tổ chức này khó có thể đưa ra các bài kiểm tra phù hợp với điều kiện thực tế. Microsoft cho biết 94% trong số 28 mẫu malware mà MSE không nhận diện được không nằm trong số các malware mà người dùng của họ gặp phải. Họ cũng hứa là sẽ giảm con số 0,0033% người dùng dùng MSE bị ảnh hưởng bởi malware xuống con số 0%.
Theo Genk
Xử lý khi máy tính bị nhiễm virus Virus vẫn luôn là nỗi ám ảnh của những người sử dụng máy tính. Trong khi nhiều loại virus và malware được thiết kế đơn giản để gây ra các sự cố trên máy tính của bạn, nhiều loại virus khác được sử dụng bởi những tên tội phạm có thể ăn cắp thông tin cá nhân hay tài khoản ngân hàng của...