Mã độc nguy hiểm biến smartphone Android thành zombie
Các thiết bị Android đang phải đối diện với một loại malware mới mang tên Viking Horde. Khi nhiễm mã độc này, thiết bị Android sẽ trở thành một phần của mạng lưới botnet.
Botnet (mạng máy tính ma) là tập hợp các máy tính bị nhiễm mã độc ( zombie PC) và có thể được điều khiển từ xa để thực hiện các cuộc tấn công DDOS làm tê liệt các hệ thống máy chủ. Những năm trước đây, khái niệm botnet chỉ bao gồm máy tính, thì nay, những chiếc smartphone, tablet Android cũng có thể là một phần của mạng này.
Loại mã độc cực kỳ nguy hiểm cho Android đã lộ diện. Ảnh: Cnet.
Được phát hiện bởi các nhà nghiên cứu của Check Point, Viking Horde (tên gọi của loại mã độc mới) đang lan truyền từ một số ứng dụng trên cửa hàng Google Play. Các ứng dụng bị nhiễm bao gồm Viking Jump, Parrot Copter, Memory Booster, Simple 2048 và WiFi Plus. Google hiện im lặng trước thông tin này.
Theo các chuyên gia bảo mật, đây là một loại malware lợi dụng các máy Android bị lây nhiễm bằng cách cài đặt phần mềm có thể thực thi các lệnh từ xa. Mọi dữ liệu trên thiết bị đều có nguy cơ bị chiếm đoạt hoặc bị xoá bỏ. Thêm vào đó, Viking Horde giành đặc quyền truy cập root thiết bị. Điều này sẽ gây rất nhiều khó khăn để có thể loại bỏ malware này ra khỏi các máy Android bị lây nhiễm.
Video đang HOT
Sau khi bị nhiễm Viking Horde, các máy Android sẽ trở thành những “máy ma” (zombie), một phần của botnet, một mạng lưới các thiết bị kiểm soát bởi hacker để thực hiện các nhiệm vụ nhất định mà chủ nhân của các thiết bị đó không hề hay biết.
Bên cạnh đó, Viking Horde có thể tạo ra những tin quảng cáo giả mạo nhằm dụ dỗ người dùng nhấp vào và gửi tiền cho các tin tặc. Các chuyên gia cho biết mã độc mới cũng có thể gửi thư rác và thực hiện các vụ tấn công từ chối dịch vụ (Ddos) làm sập các trang web mục tiêu.
Là một nền tảng mở, Android rất dễ bị tổn hại. Trong những năm gần đây, Google đã nỗ lực để loại trừ các ứng dụng dính mã độc trước khi chúng được tải lên Play Store. Nhưng quá trình này vẫn còn thiếu sót, đặc biệt khi so sánh với cách giám sát chặt chẽ của Apple với các ứng dụng được thiết kế cho người dùng iOS.
Theo các chuyên gia, Viking Horde có thể hoạt động trên các thiết bị Android đã root lẫn chưa root. Một thiết bị được coi là đã root khi hệ điều hành đã được “bẻ khóa” để người dùng có thể cài đặt các ứng dụng bên ngoài, vốn không được chấp thuận bởi Google và không có trên Google Play Store. Những máy đã root dễ bị phần mềm độc hại tấn công hơn.
Hiện tại, hầu hết các ứng dụng bị nhiễm malware vẫn còn nằm trên cửa hàng Google Play và Google vẫn chưa có động thái rà soát hoặc gỡ bỏ.
Đăng Khoa
Theo Zing
Malware đầu tiên trên iOS
Malware đầu tiên trên iOS được xác nhận có thể ảnh hưởng các máy chưa jailbreak, theo một công ty bảo mật.
Palo ALto Networks tuyên bố họ tìm ra một Trojan cho phép khai thác các lỗi trong hệ thống DRM của Apple mà không đụng chạm đến chứng chỉ của máy. Trojan này được đặt tên là "AceDeceiver" và hiện chỉ hoạt động nếu máy nằm trong phạm vi Trung Quốc.
Cơ chế hoạt động của malware này khá phức tạp. Theo Palo Alto Networks, AceDeceiver dùng một thủ thuật tên là FairPlay Man-in-the-Middle, cho phép các hacker mua ứng dụng và lưu những mã trên một thiết bị iOS. Những người tải về phần mềm AiSiHelper, một chương trình giả mạo iTunes sẽ khiến máy tính bị nhiễm virus. Khi họ kết nối thiết bị iOS, các hacker có thể gửi mã cho phép đến người dùng, khiến họ tin rằng ứng dụng đã được mua, và dụ họ tải nó về.
Cơ chế tấn công của AceDeveiver. Ảnh: Palo Alto Networks.
Khi tải về, ứng dụng này sẽ trộm tài khoản Apple của chủ máy và gửi về cho hacker.
Palo Alto Networks cho rằng phương pháp này từng được dùng để tải lậu ứng dụng trước đây, nhưng đây là lần đầu tiên FairPlay MITM bị dùng cho mục đích xấu. Họ cũng nói rằng phương pháp này là khá đơn giản, và rất dễ được các hacker khác bắt chước. AceDeceiver cũng có thể đổi vị trí tấn công sang các máy ở ngoài khu vực Trung Quốc, dù rằng công ty này nói các hoạt động được giới hạn trong khu vực sẽ khiến Apple và các công ty bảo mật khác khó phát hiện ra hơn.
Palo Alto Networks nói họ đã thông báo đến Apple thông tin trên vào cuối tháng 2, và ứng dụng AceDecevier cũng đã được xóa bỏ trên App Store.
Lê Phát
Theo Zing