Loại điện thoại di động nhiễm virus nhiều nhất
Theo nghiên cứu mới của Kaspersky Lab, thiết bị di động thường nhiễm virus nhất là các loại dùng nền tảng phổ biến nhất, J2ME và Symbian. Và loại virus di động phổ biến nhất là SMS trojan (nhắn tin trừ tiền của người dùng).
Phân bổ biến thể virus phát hiện được theo các nền tảng di động (ảnh: Kaspersky Lab)
Công ty Kaspersky Lab vừa công bố nghiên cứu mới về các chương trình độc hại với thiết bị di động. Theo báo cáo, đến cuối năm 2010, các chuyên gia của Kaspersky đã phát hiện 153 dòng virus tấn công thiết bị di động và hơn 1.000 biến thể, tức là tăng 65,12% so với năm 2009.
Về số lượng chương trình độc hại phát hiện được, nền tảng J2ME (Java 2 Micro Edition) – hiện vẫn là nền tảng đại chúng nhất – đang dẫn đầu các nền tảng dễ bị tổn hại với số dòng virus tấn công nó phát hiện được lên tới 45, còn số biến thể thì lên tới 613. Ở vị trị thứ hai là nền tảng Symbian với 311 biến thể virus độc hại ghi nhận được. Theo sau những nền tảng này là Python, Windows Mobile và Android.
Virus đầu tiên tấn công hệ điều hành Android ghi nhận được vào tháng 8/2010, còn tổng cộng trong năm 2010 đã phát hiện 15 virus tấn công Android. Theo các nhà phân tích, trong tương lai sẽ có sự tăng nhanh các loại virus tấn công Android cùng với sự phổ biến của chính nền tảng này. Mới chỉ có 2 biến thể virus tấn công iPhone, trong đó chúng chỉ có thể nhiễm vào các máy đã jailbrake (bẻ khoá).
Trong dự báo cho năm 2011, các chuyên gia Kaspersky Lab tiên đoán sự phát triển tiếp tục của SMS-trojan; sự gia tăng số lượng các loại virus tấn công Android cũng như sự gia tăng các cuộc tấn công từ virus loại này. Ngoài ra, các chuyên gia cũng dự đoán sẽ có sự lây lan rộng các phần mềm gián điệp (spyware).
Theo ANTD
Trojan ZeuS trở lại tấn công smartphone
Theo sau cuộc tấn công vào cuối tháng 9 năm ngoái, ngày 21 tháng 2 vừa qua, trojan ZeuS đã trở lại với một biến thể nguy hiểm hơn. Làn sóng mới tấn công vào smartphone được ghi nhận tại Ba Lan, trực tiếp nhắm đến các khách hàng của ngân hàng ING. Tuy vậy các chuyên gia của Kaspersky Lab cảnh báo những phân tích mới nhất cho thấy khả năng sẽ có đợt tấn công trên quy mô toàn cầu của Trojan này.
Cuộc tấn công đầu tiên của dòng trojan này với phiên bản ZitMo xảy ra vào cuối tháng 9/2010. Khi bị tấn công, người dùng được yêu cầu nhập số điện thoại và model của smartphone để cập nhật chứng nhận phần cứng của máy. Sau đó, một URL với đường dẫn đến địa chỉ cập nhật chứng nhận (thật sự là một trojan chạy trên nền tảng Windows Mobile) được gửi qua tin nhắn SMS đến điện thoại của nạn nhân. Nếu người dùng truy cập vào liên kết này, trojan sẽ tải và cài đặt tập tin độc hại. Sau khi thâm nhập thành công, một tin nhắn SMS có mã chứng thực mTAN sẽ được âm thầm gửi đến số điện thoại di động của tin tặc, tạo điều kiện cho các hoạt động đánh cắp thông tin sau này.
Biến thể mới càng nguy hiểm hơn vì có khả năng chạy trên một số hệ điều hành phổ biến như Trojan-Spy.Win32.Zbot.bbmf cho Windows, Trojan-Spy.SymbOS.Zbot.b cho Symbian và Trojan-Spy.WinCE.Zbot.a cho Windows Mobile. Theo đó các phiên bản mới này cũng có cùng một cấu trúc và chức năng tương tự như phiên bản gốc. Thậm chí ở tất cả các đợt tấn công mà Kaspersky Lab ngăn chặn, các thông tin bị đánh cắp đều được gửi đến cùng số điện thoại ở Anh, tương tự như cuộc tấn công cuối năm 2010.
Đợt tấn công đầu tiên của Trojan ZeuS cho thấy giới tội phạm mạng tiếp tục mở rộng hoạt động đến những nền tảng mới và các khu vực mục tiêu mới, cụ thể là đánh cắp các mã chức thực mTAN. Tuy nhiên đợt tấn công thứ 2 chứng minh rằng bọn tin tặc đã tìm thấy hiệu quả cao trong các cuộc tấn công và tiếp tục phát triển mở rộng phương thức tấn công vào các hệ điều hành khác. Hiện các chuyên gia của Kaspersky Lab cho biết đang tiếp tục nghiên cứu hoạt động này và sẽ cập nhật những thông tin mới trong thời gian sớm nhất.
Theo Hà Nội mới
Hãng bảo mật lớn nhất thế giới cũng bị tấn công Bất kì ai thường xuyên sử dụng Internet chắc chắn đều biết đến cái tên Kaspersky, một trong những hãng bảo mật lớn nhất thế giới. Tuy nhiên, mới đây hãng bảo mật này cũng bị... hacker tấn công. Theo những thông tin được xác nhận gần đây, mọi chuyện bắt đầu diễn ra vào Chủ Nhật 17/10 vừa qua, bọn hacker đã...