Mã độc nguy hiểm vừa được phát hiện lây nhiễm trên smartphone, người dùng cần gỡ gấp những ứng dụng này!
Người dùng smartphone từ ít nhất 17 quốc gia đã bị ảnh hưởng bởi loại mã độc siêu nguy hiểm này, hãy gỡ gấp ngay những ứng dụng sau đây trước khi quá muộn!
Tờ International Business Times (IBTimes) đưa tin, các chuyên gia bảo mật tại Lookout vừa phát hiện một mã độc siêu nguy hiểm có thể root thiết bị để giành quyền kiểm soát và chỉnh sửa cài đặt hệ thống.
Mã độc này được đặt tên là “ AbstractEmu” – dựa trên khả năng trừu tượng hóa code (code abstraction) và chống mô phỏng (anti-emulation checks) để cản trở việc phân tích. Bằng cách “ẩn nấp” dưới dạng các ứng dụng tiện ích, AbstractEmu có khả năng khai thác tới 5 lỗ hổng bảo mật để “root” thiết bị nhằm giành toàn quyền kiểm soát và chỉnh sửa cài đặt hệ thống.
AbstractEmu có khả năng khai thác tới 5 lỗ hổng bảo mật để “root” thiết bị nhằm giành toàn quyền kiểm soát và chỉnh sửa cài đặt hệ thống
” Đây là một phát hiện quan trọng vì phần mềm độc hại được phát tán rộng rãi với khả năng root thiết bị đã xuất hiện ít hơn rất nhiều trong khoảng 5 năm vừa qua“, các nhà nghiên cứu của công ty bảo mật Lookout chia sẻ.
” Mặc dù không nhiều nhưng các mã độc có khả năng root rất nguy hiểm. Bằng cách root thiết bị để có quyền chiếm quyền truy cập vào hệ điều hành Android, tin tặc có thể âm thầm tự cấp các đặc quyền cho bản thân hoặc cài đặt thêm các mã độc – dù phương thức này thường yêu cầu sự tương tác của người dùng. Các quyền truy cập nâng cao cũng cho phép mã độc truy cập vào các dữ liệu nhạy cảm của những ứng dụng khác, một điều không thể xảy ra trong các trường hợp bình thường“, các nhà nghiên cứu bảo mật cho biết thêm.
Người dùng smartphone từ ít nhất 17 quốc gia đã bị ảnh hưởng bởi loại mã độc mới này
Các đặc quyền mà mã độc tự cấp cấp sẽ cho phép chúng có khả năng nhận bất kỳ mã xác thực hai yếu tố nào được gửi qua SMS, hoặc chạy trong nền và khởi chạy các cuộc tấn công lừa đảo. Ngoài ra, chúng còn có thể chiếm quyền điều khiển từ xa thiết bị, chẳng hạn như chụp nội dung trên màn hình, truy cập các dịch vụ trợ năng hoặc trích xuất dữ liệu nhạy cảm từ các ứng dụng khác trên thiết bị, bao gồm cả các ứng dụng ngân hàng, và gửi chúng tới một máy chủ từ xa.
Chiến dịch tấn công này được thực hiện không phân biệt các loại thiết bị mà lây nhiễm cho càng nhiều thiết bị càng tốt. Tính cho đến thời điểm hiện nay, người dùng từ ít nhất 17 quốc gia đã bị ảnh hưởng bởi loại mã độc mới này.
Theo báo cáo từ Lookout, mã độc AbstractEmu được tìm thấy “ẩn nấp” trong 19 ứng dụng tưởng chừng vô hại như trình quản lý mật khẩu, trình khởi chạy ứng dụng, trình tiết kiệm dữ liệu, chặn quảng cáo và một số ứng dụng tiện ích khác. Trong đó, có 7 ứng dụng có khả năng root thiết bị Android, bao gồm: Anti-ads Browser, Data Saver, Lite Launcher, My Phone, Night Light, All Passwords và Phone Plus.
7 ứng dụng chứa mã độc có khả năng root thiết bị Android, bao gồm: Anti-ads Browser, Data Saver, Lite Launcher, My Phone, Night Light, All Passwords và Phone Plus
Thông tin chi tiết về các ứng dụng độc hại
Những ứng dụng này đã được phân phối qua các cửa hàng của bên thứ ba như Amazon Appstore và Samsung Galaxy Store cũng như là các cửa hàng ít phổ biến khác như Aptoide và APKPure. Với trường hợp của Lite Launcher, ứng dụng này được phân phối qua Google Play Store và đã có hơn 10.000 lượt tải xuống trước khi bị gỡ bỏ.
Ứng dụng Lite Launcher được phân phối qua Google Play Store và đã có hơn 10.000 lượt tải xuống trước khi bị gỡ bỏ
Ngoài việc được tải lên các cửa hàng ứng dụng khác nhau, các ứng dụng này cũng được phát tán thông qua quảng cáo trên mạng xã hội và các diễn đàn liên quan đến Android. Nếu điện thoại của bạn có bất kỳ ứng dụng nào trên đây, hãy xóa chúng ngay lập tức và tốt nhất là cài đặt lại thiết bị của mình.
10,5 triệu smartphone toàn cầu bị dính phần mềm độc hại: Người dùng cần gỡ gấp những ứng dụng này!
Smartphone của hàng triệu người dùng từ hơn 80 quốc gia đã bị nhiễm phần mềm độc hại. Nếu bạn đã lỡ cài đặt một trong số những ứng dụng này, hãy tiến hành gỡ bỏ chúng khỏi thiết bị của mình ngay lập tức.
Mới đây, công ty an ninh mạng Avast đã cảnh báo về một chiến dịch lừa đảo ảnh hưởng đến hàng triệu người dùng smartphone.
Chiến dịch lừa đảo này được phát hiện bởi chuyên gia nghiên cứu bảo mật Jakub Vavra từ Avast với tên gọi UltimaSMS. Theo bài đăng được đăng tải trên blog của Avast, nhà nghiên cứu bảo mật cho biết manh mối giúp anh lần ra chiến dịch này đến từ một ứng dụng lừa đảo có tên gọi Ultima Keyboard Pro.
Ít nhất 151 ứng dụng độc hại đã được phát hiện với tổng lượt tải xuống là hơn 10,5 triệu lần trên smartphone
"Các ứng dụng độc hại mà tôi tìm thấy nguỵ trang dưới vỏ bọc của các tiện ích vô hại như quét mã QR, chỉnh sửa video và ảnh, chặn cuộc gọi rác, trò chơi, cùng nhiều thể loại khác", Vavra viết trong bài đăng.
Chiến dịch lừa đảo này dường như được bắt đầu từ khoảng tháng 5 và vẫn đang nhắm đến người dùng điện thoại. Ít nhất 151 ứng dụng độc hại được phát hiện tính đến thời điểm hiện tại đã được tải xuống hơn 10,5 triệu lần.
"Google đã xóa các ứng dụng bị này khỏi cửa hàng Play Store, nhưng có khả năng vẫn còn những ứng dụng khác nữa", nhà nghiên cứu bảo mật Vavra cho biết.
Một ứng dụng độc hại đã bị Google gỡ khỏi Play Store
Theo Vavra, các ứng dụng được phát hiện về cơ bản có cấu trúc giống nhau, nghĩa là chúng đã được sử dụng lại nhiều lần dưới các tên gọi khác nhau. Với hình ảnh và lời giới thiệu khá hấp dẫn, ứng dụng có thể thu hút nhiều người tải về. Tuy nhiên, khi kiểm tra kĩ hơn, nhà nghiên cứu bảo mật nhận thấy 151 ứng dụng này có nhà phát triển tương đối giống nhau và sử dụng chung địa chỉ email.
Trích dẫn thông tin chi tiết từ Sensor Tower, Vavra cho biết chiến dịch dường như có quy mô toàn cầu, ảnh hưởng đến người dùng từ hơn 80 quốc gia. Được biết, những kẻ lừa đảo phát tán các ứng dụng độc hại bằng chiêu thức đăng tải "nhiều video quảng cáo hấp dẫn" về ứng dụng trên Facebook, Instagram và TikTok.
Thông tin được đăng tải trên Avast cho biết, khi người dùng tải về và cài đặt một trong các ứng dụng kể trên, chúng sẽ tự động điều chỉnh khu vực sao cho phù hợp với quốc gia dựa trên dữ liệu thu thập được từ thiết bị như vị trí và số IMEI.
Sao khi đã xác định được mã vùng và ngôn ngữ của thiết bị, ứng dụng sẽ hiển thị một thông báo yêu cầu người dùng cung cấp số điện thoại và email để có thể truy cập đầy đủ tính năng của ứng dụng.
Một ứng dụng độc hại yêu cầu người dùng cung cấp số điện thoại và email nếu muốn sử dụng hết chức năng của ứng dụng
Nếu người dùng cung cấp cho ứng dụng số điện thoại và email, chúng sẽ đăng ký cho nạn nhân một dịch vụ nhắn tin SMS với giá có thể lên đến 40 USD (hơn 900 nghìn đồng)/tháng, tùy thuộc vào quốc gia và nhà mạng, nhưng người dùng không hề hay biết.
Sau khi người dùng cung cấp số điện thoại và email cho ứng dụng chúng sẽ đăng ký cho nạn nhân một dịch vụ tin nhắn có giá lên đến 40 USD/tháng
Một ứng dụng ngưng hoạt động sau khi đã lấy được thông tin về số điện thoại và email của người dùng
Hiện tại, 151 ứng dụng độc hại này đã bị Google gỡ khỏi Play Store. Tuy nhiên, nếu bạn đã lỡ cài đặt một trong số những ứng dụng này, bạn phải tiến hành gỡ bỏ ứng dụng khỏi thiết bị ngay lập tức. Ngoài ra, để tránh bị mất tiền trong tương lai, bạn cần liên hệ với nhà mạng của mình để yêu cầu hủy bỏ tất cả các dịch vụ nhắn tin SMS đã đăng ký.
Sau đây là danh sách toàn bộ 151 ứng dụng độc hại đã bị Google gỡ khỏi Play Store:
Ultima Keyboard 3D Pro
VideoMixer Editor Pro
FX Animate Editor Pro
Battery Animation Charge 2021
Dynamic HD & 4K Wallpapers
Video đang HOT
RGB Neon HD Keyboard Background 3
AppLock X FREE
NewVision Camera
Ultra Camera HD
Wi-Fi Password Unlock
Wi-Fi Around: All Wi-Fi and Hotspots Unlock
Colorful Call Screen & Phone Flash
Waterdrinker Reminder
GT Sports Racing Online
Magic Fonts and Keyboard 2021
All Language Photo and Voice Translator AI
Crime City: Revenge
Reface Ultra
Projector HD/AR Video Editor
LivePhoto Animator
Ludo Masterpiece Online
Mobile Scanner Pro: PDF Scanner App, Scan to PDF 0
Magic Mix Cut - Super Video Editor
Future Scanner FREE 2021
Pro Video Downloader 2021
AmazeTranslate
Football Masters 2021
New Body Shape Editor
Call Voice Recording 2.0
Pro Tuber Ad Blocker for Video
Fitness Ultimate 2021
Wallpaper XYZ Pro
PhotoLab Pro
iOS Launcher X 2021
Stay Fit: Home Fitness Plan
Chat Translator Pro for WhatsApp
Roll Your Icons
CosmosVPN
Amore Live Random Chat
Game Center: Complete Edition
All HD Video SX - Smart Player
Easy Smart Translator Pro
Easy Chat Translator for WhatsApp
Spam Calls Buster
WhoCall Caller ID and Spam Blocker
Pulse Rate Checker
NOWDownloader and Private Apps
Video Saver & Private Browser
Wallpaper Anime for Android
Pixelize Art
Muslim Memoji & Stickers for Whatsapp
Easy Chat Translator: All Language
SecVPN: Fast and Secure VPN
LED Border
Smart Global Translator
Free Launcher X Pro
ICall U - Online Video Hotchat
Pure Tube PRO: Block Video Ads
Future AI Scan Free 2021
Qibla Finder: Qibla Compass & Prayer Times 2021
EasyCode: QR and Barcode Scanner
Wi-Fi Opensignal
Ano caller: Spam List & Caller ID
Pro Calls Recorder
Amazing Arab Videos
Chat Keyboard Translator PRO
Wi-Fi Secret Master
Soltpapers: 4K Custom Wallpapers
Easy Photo Recovery 2021
Whistle Phone Finder
Calls ID Unlocker
Ludo Masters 2021
Mawlid An-Nabi
Truck Driver Simulation
Stickers Maker ART
My Rolling Icons
Clap and Find
Live Cam Pro 2021: Earth cam & Live Street View
VPN Fastest Edition
Cold Fan Free 2021
Mawlid An-Nabi
Magic Keyboards and Fonts
Recovery Old Photo
Fast Dates Chat
Luck Casino
Egyptian Gods
Easy iOS Launcher 2021
Phone Finder
Pixler: Face Retouch & Effects
XCall
Rubic's Cube: Real Time Solver
All Translator: Photo, Voice & Text
Parallels - Multi Accounts
XN Wallpapers: 4K/3D/Parallax, Auto Changer
Whos Called: Multi-SIM Caller ID and SpamBlock
Wi-Fi Security and VPN
Photo & Voice Translator
AR Qibla Easy Finder Pro
AppLocker X Pro 2021
Meme Voice Changer PRO
Projector video HD Editor
StarMaker PRO
Video Downloader Master
inpulse - DJ Mix App
Make Wallpaper and Widget
Wally4K
Muslim Stickers and Memoji for WhatsApp
Battery Charging Effects: From 0 to 100%
DiskRecover: Photo & Files Recovery
Photoshop Detector
Likes & Followers for Tik-Tok
Camera Translator
WI-FI UnlockerPRO
Arabic Keyboard
Teammate Finder
Ultra Live Wallpapers 4 and Ringtones
Wi-Fi Holder
Cartoon Photo Editor Pro
VPN Toaster: Easy Network Access
My Mia 4K Wallpapers
Magic Pop It: AR & 3D Relax
Rainbowed: Gay Random chat & Live stream
Easy Wifi Access & Fast Vpn
Rec Old File
Photellon
Free Secret Downloader
Loopy Live: Global Streaming Video Chat
Earth Scanner
Professional Hidden Device Detector
HDlife Camera and Video
WOX - Antivirus & Cleaner, Applock, Booster
ForMuslims
Chat Translator for WhatsApp
AR Video PRO Downloader
Easy Hidden Apps Detector
Smart City Taxi
WI-FI Unlock Password
Downloader ALL Social file
Hidden Section: Secret Lock
AIM PRO Helper and Custom Crosshair
Fingerprint Hider 2021
iDownloader: Social Network Media
Stickers Up!
Hacker Simulator App
MiaWall4K
Photo Animation PRO
My Photo Battery Charging 2021
ToEdit: Body and Face Retouch
TrueCaller ID: Caller ID, Spam Block and Chat
Couch Watcher - Guide of Streaming
VidMixer Pro
Mã độc lấy cắp tiền cước di động phát tán tại nhiều nước, có cả Việt Nam Một loại mã độc nguy hiểm trên nền tảng Android đã lây nhiễm vào smartphone của người dùng tại hơn 80 quốc gia trên toàn cầu, trong đó có cả Việt Nam. Các chuyên gia của hãng nghiên cứu bảo mật Avast vừa phát hiện một loại mã độc với tên gọi UltimaSMS. Loại mã độc này "đội lốt" 151 ứng dụng "sạch"...