Hàng nghìn thiết bị Android nhiễm malware khó xóa
Thiết bị di động từ ZTE, Archos và myPhone của Trung Quốc bị phát hiện tích hợp sẵn malware Cosiloon tự động tải quảng cáo và rất khó gỡ bỏ.
Theo các nhà nghiên cứu bảo mật của Avast, mã độc Cosiloon đang có trong khoảng 18.000 thiết bị di động, chủ yếu là máy tính bảng chạy Android dùng chip MediaTek. Các trường hợp bị nhiễm được ghi nhân tại hơn 100 quốc gia trên thế giới , nhiều nhất ở Nga, Italy, Đức, Anh, Ukraina, Bồ Đào Nha, Venezuela, Hy Lạp, Pháp, Romania…
Smartphone bị nhiễm Cosiloon sẽ tự hiển thị quảng cáo trên màn hình.
Đại diện nhóm nghiên cứu cho biết, những smartphone bị phát hiện đều có sẵn Cosiloon khi bán ra. Malware này không tạo lỗ hổng bảo mật để tấn công thiết bị nhưng sẽ hiển thị các quảng cáo ứng dụng trên màn hình hoặc “gợi ý” người dùng tải về các ứng dụng đó.
Video đang HOT
Theo mô tả, Cosiloon nằm trong phân vùng /system, chứa một chương trình độc hại được thiết kế để tự động cài mã độc chỉ định gọi là dropper. Một đoạn mã khác chạy trên máy nạn nhân, dùng để thực hiện một số hoạt động nào đó hoặc tự động kết nối về máy của kẻ tấn công gọi là payload. Các nhà bảo mật đã phát hiện có hai dropper “CrashService” và “ImeMess”, kết nối đến một website bên ngoài nhằm tải payload mà hacker muốn cài trên điện thoại.
“Điều đáng ngại là Cosiloon cài đặt từ trước, nằm rất sâu và xem như là ứng dụng hệ thống, là một phần của hệ điều hành Android nên rất khó bị loại bỏ”, đại diện Avast nhấn mạnh.
Hiện phía Avast đã gửi báo cáo về Cosiloon lên Google. Phía công ty này cho biết đang làm việc để khắc phục vấn đề, cũng như liên hệ với các nhà phát triển nhằm cảnh báo về sự xuất hiện của malware này.
Lâm Anh
Theo Techcrunch
Malware CopyCat lây nhiễm diện rộng trên 14 triệu thiết bị Android
Dù thường xuyên vá các lỗ hổng bảo mật cho hệ điều hành Android, nhưng Google vẫn chưa ngăn chặn được phần mềm độc hại (malware) mang tên CopyCat lây nhiễm trên 14 triệu thiết bị.
Hệ điều hành Android thường xuyên trở thành nạn nhân của vấn nạn malware. ẢNH: REUTERS
Theo IBTimes, CopyCat được các chuyên gia hãng bảo mật Check Point phát hiện ra và hiện đã lây lan thông qua các ứng dụng phổ biến. Các ứng dụng bị lây nhiễm loại malware này thường được phân phối qua các cửa hàng ứng dụng của bên thứ ba hay các thủ đoạn lừa đảo trực tuyến.
CopyCat sử dụng các lỗ hổng bảo mật cũ để lây nhiễm sang thiết bị. Đây là một phương pháp hiệu quả vì ngay cả khi một bản vá bảo mật đã được phát hành cho một lỗ hổng được xác nhận thì chủ sở hữu thiết bị vẫn không thường xuyên cài đặt các bản cập nhật này và để cho thiết bị nằm dưới nguy cơ tấn công.
Khi người dùng bị lừa cài đặt một ứng dụng bị xâm nhập, CopyCat sẽ tạm thời ẩn mình để tránh bị phát hiện. Khi thiết bị khởi động lại, malware sẽ bắt tay vào &'root' thiết bị để có quyền truy cập quản trị toàn bộ hệ thống. Malware này được trang bị nhiều phương pháp khai thác sáu lỗ hổng Android được biết đến.
Hiện tại CopyCat đã lây nhiễm hơn 14 triệu thiết bị Android trên toàn cầu trong năm qua và đã root thành công khoảng 8 triệu thiết bị cầm tay bị lây nhiễm, một tỷ lệ thành công 54% mà gần như không tìm thấy đối với hầu hết các phần mềm độc hại hiện nay.
Với việc kiểm soát hơn 8 triệu thiết bị, các đối tượng đứng đằng sau CopyCat đã có thể tạo ra thu nhập bằng cách hiển thị quảng cáo gian lận trên thiết bị của người dùng bị nhiễm. Chỉ trong vòng hai tháng, CopyCat đã kiếm về cho những kẻ tấn công khoảng 1,5 triệu USD.
26% thiết bị bị nhiễm đã được sử dụng để hiển thị quảng cáo giả mạo, trong khi 30% thiết bị đã được sử dụng để đánh cắp các khoản tín dụng thông qua chương trình giới thiệu tải ứng dụng lên thiết bị thông qua Google Play.
Hiện tại, Google khuyến cáo người dùng nên thường xuyên cập nhật thiết bị để tránh trở thành nạn nhân của những cuộc tấn công từ CopyCat.
Hiếu Trung
Theo Thanhnien
Hai triệu thiết bị Android dính mã độc Có hơn 45 ứng dụng trên Play Store dính một loại malware mới và khoảng 2 triệu thiết bị đã lây nhiễm. Trong khoảng thời gian 5 tháng, từ giữa năm 2016 đến đầu năm nay, một loại malware với tên mã FalseGuide đã ẩn trong 45 ứng dụng hướng dẫn chơi game trên Play Store và đạt mốc 50.000 lượt cài đặt....











Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo
Có thể bạn quan tâm

Concert Em Xinh Say Hi đang làm gì với Tăng Duy Tân - Bích Phương thế này?
Sao việt
00:31:46 14/09/2025
Cuộc tử chiến trên không khiến cả Việt Nam rúng động: 52 phút kinh hoàng được tái hiện, kết thúc ám ảnh như đời thật?
Hậu trường phim
00:10:25 14/09/2025
270 triệu cho tấm vé concert của nữ ca sĩ từng hủy show ở Việt Nam, nhìn hàng người xếp hàng phát hoảng
Nhạc quốc tế
00:02:40 14/09/2025
Sốc visual Em Xinh đẹp như nữ thần xé sử bước ra, nhưng chỉ xuất hiện chóng vánh tại concert
Nhạc việt
23:59:53 13/09/2025
Tạm hoãn xuất cảnh nguyên Bí thư Tỉnh ủy Thanh Hóa Đỗ Trọng Hưng
Pháp luật
23:43:16 13/09/2025
Thanh Thảo bật khóc vì cậu bé 13 tuổi đứng trước nỗi lo mồ côi
Tv show
23:40:20 13/09/2025
Tổng thống Trump nói chiến sự Ukraine sẽ sớm kết thúc nếu NATO làm theo ông
Thế giới
23:36:41 13/09/2025
Chồng 'thiên hậu' Na Anh nói gì sau ồn ào đưa phụ nữ lạ về nhà?
Sao châu á
23:24:38 13/09/2025
Điều tra vụ nữ sinh lớp 10 tử vong sau va chạm với xe bồn ở Hà Nội
Tin nổi bật
22:55:43 13/09/2025
Cô em sinh đôi hư hỏng, ăn chơi của vợ bỗng dưng cứ đòi tôi một việc
Góc tâm tình
22:18:41 13/09/2025