Mã độc nguy hiểm biến smartphone Android thành zombie
Các thiết bị Android đang phải đối diện với một loại malware mới mang tên Viking Horde. Khi nhiễm mã độc này, thiết bị Android sẽ trở thành một phần của mạng lưới botnet.
Botnet (mạng máy tính ma) là tập hợp các máy tính bị nhiễm mã độc (zombie PC) và có thể được điều khiển từ xa để thực hiện các cuộc tấn công DDOS làm tê liệt các hệ thống máy chủ. Những năm trước đây, khái niệm botnet chỉ bao gồm máy tính, thì nay, những chiếc smartphone, tablet Android cũng có thể là một phần của mạng này.
Loại mã độc cực kỳ nguy hiểm cho Android đã lộ diện. Ảnh: Cnet.
Được phát hiện bởi các nhà nghiên cứu của Check Point, Viking Horde (tên gọi của loại mã độc mới) đang lan truyền từ một số ứng dụng trên cửa hàng Google Play. Các ứng dụng bị nhiễm bao gồm Viking Jump, Parrot Copter, Memory Booster, Simple 2048 và WiFi Plus. Google hiện im lặng trước thông tin này.
Theo các chuyên gia bảo mật, đây là một loại malware lợi dụng các máy Android bị lây nhiễm bằng cách cài đặt phần mềm có thể thực thi các lệnh từ xa. Mọi dữ liệu trên thiết bị đều có nguy cơ bị chiếm đoạt hoặc bị xoá bỏ. Thêm vào đó, Viking Horde giành đặc quyền truy cập root thiết bị. Điều này sẽ gây rất nhiều khó khăn để có thể loại bỏ malware này ra khỏi các máy Android bị lây nhiễm.
Video đang HOT
Sau khi bị nhiễm Viking Horde, các máy Android sẽ trở thành những “máy ma” (zombie), một phần của botnet, một mạng lưới các thiết bị kiểm soát bởi hacker để thực hiện các nhiệm vụ nhất định mà chủ nhân của các thiết bị đó không hề hay biết.
Bên cạnh đó, Viking Horde có thể tạo ra những tin quảng cáo giả mạo nhằm dụ dỗ người dùng nhấp vào và gửi tiền cho các tin tặc. Các chuyên gia cho biết mã độc mới cũng có thể gửi thư rác và thực hiện các vụ tấn công từ chối dịch vụ (Ddos) làm sập các trang web mục tiêu.
Là một nền tảng mở, Android rất dễ bị tổn hại. Trong những năm gần đây, Google đã nỗ lực để loại trừ các ứng dụng dính mã độc trước khi chúng được tải lên Play Store. Nhưng quá trình này vẫn còn thiếu sót, đặc biệt khi so sánh với cách giám sát chặt chẽ của Apple với các ứng dụng được thiết kế cho người dùng iOS.
Theo các chuyên gia, Viking Horde có thể hoạt động trên các thiết bị Android đã root lẫn chưa root. Một thiết bị được coi là đã root khi hệ điều hành đã được “bẻ khóa” để người dùng có thể cài đặt các ứng dụng bên ngoài, vốn không được chấp thuận bởi Google và không có trên Google Play Store. Những máy đã root dễ bị phần mềm độc hại tấn công hơn.
Hiện tại, hầu hết các ứng dụng bị nhiễm malware vẫn còn nằm trên cửa hàng Google Play và Google vẫn chưa có động thái rà soát hoặc gỡ bỏ.
Đăng Khoa
Theo Zing
Malware đầu tiên trên iOS
Malware đầu tiên trên iOS được xác nhận có thể ảnh hưởng các máy chưa jailbreak, theo một công ty bảo mật.
Palo ALto Networks tuyên bố họ tìm ra một Trojan cho phép khai thác các lỗi trong hệ thống DRM của Apple mà không đụng chạm đến chứng chỉ của máy. Trojan này được đặt tên là "AceDeceiver" và hiện chỉ hoạt động nếu máy nằm trong phạm vi Trung Quốc.
Cơ chế hoạt động của malware này khá phức tạp. Theo Palo Alto Networks, AceDeceiver dùng một thủ thuật tên là FairPlay Man-in-the-Middle, cho phép các hacker mua ứng dụng và lưu những mã trên một thiết bị iOS. Những người tải về phần mềm AiSiHelper, một chương trình giả mạo iTunes sẽ khiến máy tính bị nhiễm virus. Khi họ kết nối thiết bị iOS, các hacker có thể gửi mã cho phép đến người dùng, khiến họ tin rằng ứng dụng đã được mua, và dụ họ tải nó về.
Cơ chế tấn công của AceDeveiver. Ảnh: Palo Alto Networks.
Khi tải về, ứng dụng này sẽ trộm tài khoản Apple của chủ máy và gửi về cho hacker.
Palo Alto Networks cho rằng phương pháp này từng được dùng để tải lậu ứng dụng trước đây, nhưng đây là lần đầu tiên FairPlay MITM bị dùng cho mục đích xấu. Họ cũng nói rằng phương pháp này là khá đơn giản, và rất dễ được các hacker khác bắt chước. AceDeceiver cũng có thể đổi vị trí tấn công sang các máy ở ngoài khu vực Trung Quốc, dù rằng công ty này nói các hoạt động được giới hạn trong khu vực sẽ khiến Apple và các công ty bảo mật khác khó phát hiện ra hơn.
Palo Alto Networks nói họ đã thông báo đến Apple thông tin trên vào cuối tháng 2, và ứng dụng AceDecevier cũng đã được xóa bỏ trên App Store.
Lê Phát
Theo Zing











Tiêu điểm
Tin đang nóng
Tin mới nhất

Những điều người dùng cần ở Smart TV

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

Chi tiết quan trọng cần chú ý khi mua cáp USB

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

Smartphone pin khủng đang được ưa chuộng

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

iPhone sẽ 'suy tàn' sau 10 năm nữa?

Amazon kết hợp AI vào robot có khả năng cảm nhận

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp
Có thể bạn quan tâm

Suýt chết sau mũi tiêm ở phòng khám tư
Sức khỏe
05:36:30 10/05/2025
Phim Hàn mới chiếu 1 ngày đã chiếm top 1 Việt Nam, nam chính diễn xuất phong thần không phải bàn cãi
Phim châu á
23:47:02 09/05/2025
"Nàng thơ quý tộc" xứ Hàn hút hồn với khí chất quá tiểu thư: Sang đến độ stylist chỉ nhìn mà không dám chỉnh váy
Hậu trường phim
23:38:22 09/05/2025
Phan Đinh Tùng phẫu thuật 3 tiếng, Minh Tuyết nóng bỏng tuổi 49
Sao việt
23:33:43 09/05/2025
Ca sĩ Noo Phước Thịnh: Tôi và MONO trong sạch, không có gì hết
Nhạc việt
23:31:22 09/05/2025
Mỹ nhân 19 tuổi người Philippines gặp thử thách lớn ở Italian Open 2025
Sao thể thao
23:29:37 09/05/2025
Jennie (BLACKPINK) càng nổi ở quốc tế, lại bị phán "hết thời" ngay tại quê nhà!
Sao châu á
23:15:20 09/05/2025
Lừa vay tiền đáo hạn ngân hàng, chiếm đoạt 3,7 tỷ đồng để trả nợ
Pháp luật
22:56:11 09/05/2025
Tân Giáo hoàng Leo XIV cử hành thánh lễ đầu tiên
Thế giới
22:55:46 09/05/2025
Nhạc sĩ Giao Tiên tiết lộ bí mật trong 'Cô Thắm về làng'
Tv show
22:46:40 09/05/2025