Google tung bản vá lỗ hổng bảo mật nghiêm trọng trên Android
Lỗ hổng bảo mật này có thể ảnh hưởng tới 99% thiết bị Android hiện có. Mới đây, Gina Scigliano, Giám đốc truyền thông phụ trách mảng Android của Google cho biết hãng đã cung cấp một bản vá lỗ hổng malware mới phát hiện tới các đối tác OEM.
Đây là một lỗ hổng đã tồn tại 4 năm nay từ phiên bản Android 1.6 “ Donut” mà qua đó các phần mềm độc hại có thể khai thác để tấn công dữ liệu người dùng trên 99% thiết bị Android hiện có.
Bluebox cho biết các tin tặc có thể lợi dụng lỗ hổng bảo mật nói trên để chỉnh sửa các tập tin APK, tiếp đó cài đặt Trojan và mã độc vào thiết bị của người dùng để đánh cắp dữ liệu (email, thông tin thẻ tín dụng, tin nhắn SMS) hay thậm chí là gọi điện, nhắn tin, chụp ảnh mà người dùng không hề hay biết. Nhận định rõ tính chất nghiêm trọng của sự việc, Google cũng khẳng định các OEM của họ sẽ sớm tung ra các bản cập nhật dành cho khách hàng sử dụng Android.
Video đang HOT
Theo VNE
Tin tặc lợi dụng vụ đánh bom ở Boston
Không chỉ những câu chuyện cảm động được dựng lên nhằm câu like và chia sẻ trên mạng xã hội, tội phạm cũng lợi dụng vụ đánh bom đang gây chấn động nước Mỹ để thực hiện hành vi lừa đảo.
Tin tặc lợi dụng cuộc đánh bom ở Boston để phát tán thư rác thực hiện hành vi lừa đảo. Ảnh: securelist.com.
Trong một bài viết chia sẻ tại website securelist.com, ông Michael, chuyên gia bảo mật của Kaspersky Lab, đã cảnh báo việc tin tặc đang phát tán những email chứa đường dẫn đến một website chứa các clip của YouTube có nội dung liên quan đến cuộc đánh bom ở Boston.
Điểm cần lưu ý là sau khoảng 60 giây, một hộp thoại dạng pop-up xuất hiện, dụ dỗ người xem tải xuống máy tính tập tin chứa Trojan-PSW.Win32.Tepfer ngụy trang khá giống với tập tin video boston.avi____.exe. Nếu được kích hoạt sau khi tải về, Trojan-PSW.Win32.Tepfer sẽ lây nhiễm trên máy tính người dùng và cố gắng kết nối với các máy chủ đặt tại Ukraine, Argentina và Đài Loan, ông Michael cho biết.
Kịch bản tấn công có thể xảy ra là tin tặc xâm nhập máy tính thông qua mã độc chèn vào trước đó, đánh cắp dữ liệu, thông tin cá nhân hoặc thực hiện các cuộc tấn công từ chối dịch vụ (DDoS) vào mục tiêu nào đó.
Hộp thoại pop-up dụ người xem tải xuống tập tin chứa Trojan-PSW.Win32.Tepfer. Ảnh:securelist.com.
Việc lợi dụng những sự kiện nổi bật trên thế giới để thực hiện lừa đảo tuy không mới nhưng vẫn đạt hiệu quả nhất định. Chẳng hạn cuối tháng 5/2011, tin tặc đã lợi dụng việc người dùng muốn tìm tin tức đám cưới Hoàng gia Anh hoặc cái chết của trùm khủng bố Osama bin Laden để phát tán thư rác chứa mã độc.
Cả khi máy tính trang bị phần mềm chống virus, người dùng cũng cần thận trọng với những email có địa chỉ hoặc nội dung đáng ngờ, đừng mở tập tin đính kèm không liên quan đến bạn cả khi tập tin này dường như được gửi từ email bạn bè, đồng nghiệp. Không nhấn vào địa chỉ liên kết đến bất cứ trang web, diễn đàn nào, có uy tín lẫn bất hợp pháp đề cập trong email. Chúng có thể "dẫn" bạn đến những trang web ẩn chứa mã độc hoặc tìm cách lây nhiễm malware vào máy tính.
Theo VNE
Trojan chèn quảng cáo vào trình duyệt OS X Loại malware này giả dạng thành phần mềm nhằm lây nhiễm vào trình duyệt cũng như website mà người dùng đang xem. Quảng cáo do trojan chèn vào trình duyệt (phần bôi đỏ). Ảnh: TNW. Phần mềm độc hại vừa bị phát hiện có tên "Trojan Yontoo.1" do công ty bảo mậtDoctor Web của Nga cảnh báo. Theo Slashgear, các hacker có thể...