Malware Android có khả năng “tự hủy”, khôi phục cài đặt gốc của máy sau khi “xong việc” hoặc bị phát hiện

Phiên bản mới của malware BRATA khét tiếng đã được thêm một số tính năng mới, trong đó có cả khả năng “ factory reset ”.

Android là hệ điều hành phổ biến nhất trên thế giới , với nhiều người dùng hơn bất kỳ hệ điều hành nào khác. Cơ sở người dùng lớn như vậy khiến nó trở thành mục tiêu béo bở cho bọn tội phạm mạng và chúng ta đã thấy Android hết lần này đến lần khác phải chống chịu với các loại malware khác nhau, trong số đó có BRATA, một malware cực kỳ khó loại bỏ.

Malware Android có khả năng tự hủy, khôi phục cài đặt gốc của máy sau khi xong việc hoặc bị phát hiện - Hình 1

BRATA là trojan truy cập từ xa, đã được kẻ xấu sử dụng để đánh cắp thông tin ngân hàng trong quá khứ. Hiện tại, các nhà nghiên cứu bảo mật đã phát hiện rằng một phiên bản mới của BRATA đang được lan truyền, phiên bản này có một số tính năng mới, trong đó có cả khả năng “factory reset”, khôi phục cài đặt gốc và xóa hoàn toàn dữ liệu trên máy của nạn nhân.

Một báo cáo từ công ty bảo mật máy tính Cleafy đã phác thảo cách thức hoạt động của biến thể BRATA mới này. Về cơ bản, nó đã được cập nhật để tránh trình quét virus, thêm keylog và có khả năng khôi phục cài đặt gốc cho smartphone. BRATA có nhiều phiên bản, chủ yếu nhằm vào các người dùng ứng dụng e-banking ở Vương quốc Anh, Ba Lan, Ý, Tây Ban Nha, Trung Quốc và Mỹ Latinh.

Malware Android có khả năng tự hủy, khôi phục cài đặt gốc của máy sau khi xong việc hoặc bị phát hiện - Hình 2

Video đang HOT

Phiên bản BRATA.A thêm tính năng theo dõi GPS và khả năng khôi phục cài đặt gốc, BRATA.B có các tính năng tương tự cộng với nhiều mã phức tạp hơn để nắm bắt chi tiết đăng nhập ngân hàng. Trong khi BRATA.C tải và cài đặt ứng dụng phụ có phần mềm độc hại thông qua ứng dụng chính.

Tuy nhiên, thay đổi lớn nhất chính là sự ra đời của khả năng khôi phục cài đặt gốc từ xa, về cơ bản chính là một nút “tự hủy” của malware này. BRATA sẽ “tự hủy” trong hai trường hợp:

Thứ nhất, sau khi chi tiết ngân hàng của người dùng bị đánh cắp thành công, BRATA sẽ tự hủy, đưa máy về cài đặt gốc, khiến người dùng mất dấu vết của ứng dụng độc hại.Thứ hai, khi nghi ngờ đang được chạy trong môi trường ảo, BRATA sẽ tự hủy để ngăn chặn việc nó bị phân tích.

Điều này chỉ có thể được thực hiện nếu bạn cấp cho nó quyền truy cập sâu trên điện thoại của mình.

Malware Android có khả năng tự hủy, khôi phục cài đặt gốc của máy sau khi xong việc hoặc bị phát hiện - Hình 3

Ứng dụng chứa malware BRATA đòi hỏi cấp quyền xóa mọi dữ liệu trong máy

Có rất nhiều phần mềm độc hại đang nhắm vào Android và cách tốt nhất để tránh trở thành nạn nhân là đảm bảo cảnh giác với những ứng dụng bạn cài đặt, không cấp những quyền truy cập hệ thống đặc biệt quan trọng cho ứng dụng nếu chưa biết rõ về chúng.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery

Ít nhất 9,3 triệu thiết bị Android được cho là đã dính phải một loại mã độc mới cực kỳ nguy hiểm, với khả năng lấy cắp dữ liệu và số điện thoại của nạn nhân.Mã độc 'đội lốt' game

Chiến dịch tấn công của loại mã độc này được các nhà nghiên cứu đến từ Dr.Web phơi bày. Các nhà nghiên cứu đã phân loại trojan này là "Android.Cynos.7.origin", một biến thể của malware Cynos. Để dễ bề xâm nhập và hoạt động, loại mã độc mới này ngụy trang thành nhiều thể loại game khác nhau trên kho ứng dụng AppGallery của Huawei, từ arcade, bắn súng cho đến cả chiến lược.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery - Hình 1

Có đến 9,3 triệu thiết bị Android được cho là đã dính mã độc 'đội lốt' game trên Huawei AppGallery

Đến nay, công trình nghiên cứu của Dr.Web đã xác định được 190 trò chơi độc hại, trong đó một phần nhắm đến những người dùng nói tiếng Nga, còn những trò chơi khác nhắm vào đối tượng người dùng Trung Quốc hoặc quốc tế.

Cơ chế kích hoạt

Loại mã độc mới này vẫn yêu cầu người dùng phải cấp quyền trực tiếp cho ứng dụng. Cụ thể, sau khi được cài đặt, các ứng dụng sẽ nhắc nạn nhân cấp quyền thực hiện và quản lý các cuộc gọi điện thoại, sử dụng quyền truy cập để thu thập số điện thoại của họ cùng với thông tin khác như vị trí địa lý, thông số mạng di động và siêu dữ liệu hệ thống.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery - Hình 2

Malware 'đội lốt' game sẽ cố xin người dùng cấp nhiều quyền riêng tư nhất có thể

Như vậy, loại malware này đòi hỏi sự tác động trực tiếp của người dùng để có thể kích hoạt. Tuy nhiên, đối tượng tải và chơi game phần lớn vẫn là trẻ em, chưa bao gồm một bộ phận không nhỏ tài khoản người lớn tải về rồi đưa cho trẻ em chơi, vậy nên đây vẫn là một loại malware cần sự cảnh giác cực cao độ từ người dùng.

Trên thực tế, các ứng dụng, trò chơi chứa phần mềm độc hại dạng như trên đã 'bay màu' khỏi các cửa hàng ứng dụng, thế nhưng người dùng đã cài đặt ứng dụng trên thiết bị của họ sẽ cần phải xóa thủ công những ứng dụng còn lại để tránh bị khai thác thêm.

Đa số các malware dạng như này đều cần người dùng tác động cấp quyền trực tiếp. Cách 'phòng vệ' chung trước những malware độc hại dạng này là hạn chế tải về các ứng dụng, trò chơi đến từ các nhà phát hành lạ và cần đọc, suy nghĩ thật kỹ trước khi cấp quyền cho một ứng dụng nào đó.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025

Tin đang nóng

VĐV bóng chuyền Đặng Thị Hồng bị cấm thi đấu vô thời hạnVĐV bóng chuyền Đặng Thị Hồng bị cấm thi đấu vô thời hạn
20:05:21 11/09/2025
3 cặp "phim giả tình thật" hot nhất showbiz đã tan: Độ phũ của 2 mỹ nhân này cộng lại cũng chào thua độ lụy của "em gái quốc dân"!3 cặp "phim giả tình thật" hot nhất showbiz đã tan: Độ phũ của 2 mỹ nhân này cộng lại cũng chào thua độ lụy của "em gái quốc dân"!
18:45:19 11/09/2025
Bà mất, chị dâu vội vàng xin chiếc áo khoác cũ và bí mật đáng sợ phía sauBà mất, chị dâu vội vàng xin chiếc áo khoác cũ và bí mật đáng sợ phía sau
18:53:46 11/09/2025
Diễn viên Vu Mông Lung 37 tuổi qua đời đột ngột vì ngã lầuDiễn viên Vu Mông Lung 37 tuổi qua đời đột ngột vì ngã lầu
19:03:12 11/09/2025
Hình ảnh cuối cùng của Vu Mông Lung trước khi qua đời vì ngã lầu ở tuổi 37Hình ảnh cuối cùng của Vu Mông Lung trước khi qua đời vì ngã lầu ở tuổi 37
23:43:52 11/09/2025
Đúng ngày mai, thứ Sáu 12/9/2025, 3 con giáp cầu được ước thấy, sớm thành Đại Gia, tiền của ngập kho, may mắn chạm ĐỈNH, mọi điều hanh thôngĐúng ngày mai, thứ Sáu 12/9/2025, 3 con giáp cầu được ước thấy, sớm thành Đại Gia, tiền của ngập kho, may mắn chạm ĐỈNH, mọi điều hanh thông
18:02:04 11/09/2025
Công an điều tra các hành vi khác của chủ nha khoa Tuyết Chinh ở TPHCMCông an điều tra các hành vi khác của chủ nha khoa Tuyết Chinh ở TPHCM
20:27:17 11/09/2025
Tăng Thanh Hà trùm kín mặt, lặng lẽ đứng 1 góc trong tang lễ của bố diễn viên Quốc CườngTăng Thanh Hà trùm kín mặt, lặng lẽ đứng 1 góc trong tang lễ của bố diễn viên Quốc Cường
20:33:25 11/09/2025

Tin mới nhất

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.

Có thể bạn quan tâm

Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?

Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?

Sao việt

00:12:33 12/09/2025
Nếu trước đây Tóc Tiên rất nhanh chóng lên tiếng phản hồi những thông tin bên lề liên quan đến chuyện đời tư thì hiện tại nữ ca sĩ giữ im lặng
Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?

Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?

Sao châu á

00:06:19 12/09/2025
Sau khi cái chết của Vu Mông Lung được công bố chính thức, khán giả và truyền thông Trung Quốc đều đồng loạt chỉ ra những tình tiết đáng ngờ xoay quanh sự ra đi đột ngột của nam diễn viên.
Hình ảnh chưa từng lên sóng của "mỹ nam cổ trang số 1 Trung Quốc" vừa ngã lầu tử vong gây đau xót nhất lúc này

Hình ảnh chưa từng lên sóng của "mỹ nam cổ trang số 1 Trung Quốc" vừa ngã lầu tử vong gây đau xót nhất lúc này

Hậu trường phim

23:59:29 11/09/2025
Trường Dạ Hành là sự trở lại đầy mạnh mẽ như một tín hiệu đáng mừng với người hâm mộ của Mông Lung. Đáng tiếc, phim mới chỉ ghi hình xong, chưa kịp lên sóng
Chàng trai đi hẹn hò, 'hoảng hốt' khi nghe bạn gái muốn đãi tiệc cưới 50 bàn

Chàng trai đi hẹn hò, 'hoảng hốt' khi nghe bạn gái muốn đãi tiệc cưới 50 bàn

Tv show

23:40:15 11/09/2025
Trong chương trình Bạn muốn hẹn hò, chàng trai 39 tuổi vừa tính chuyện cưới xin thì lập tức đứng hình khi nghe bạn gái muốn đãi 50 bàn tiệc.
Ca sĩ miền Tây đắt show nhất hiện tại: 2 lần diễn Đại lễ A50 - A80, kiếm ít nhất 11 tỷ/ năm

Ca sĩ miền Tây đắt show nhất hiện tại: 2 lần diễn Đại lễ A50 - A80, kiếm ít nhất 11 tỷ/ năm

Nhạc việt

23:20:16 11/09/2025
Ở thời điểm hiện tại, khó để tìm một cái tên nào khác có thể gắn bó mật thiết và chiếm trọn tình cảm khán giả miền Tây hơn ca sĩ này.
Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án

Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án

Pháp luật

22:10:05 11/09/2025
Khi chị H. tới phòng khám để tiến hành đình chỉ thai, Nguyễn Văn Chiến đã dùng vũ lực, ép buộc bệnh nhân quan hệ tình dục.
Venezuela triển khai binh sĩ tới 284 "mặt trận chiến đấu" khắp cả nước

Venezuela triển khai binh sĩ tới 284 "mặt trận chiến đấu" khắp cả nước

Thế giới

21:46:40 11/09/2025
Venezuela thông báo đưa lực lượng an ninh và quân sự tới 284 địa điểm mà họ gọi là mặt trận chiến đấu trên cả nước.
Thế khó của streamer như Độ Mixi

Thế khó của streamer như Độ Mixi

Netizen

21:32:36 11/09/2025
Việc Độ Mixi hoạt động như người nổi tiếng, xuất hiện cả trên truyền hình, nhưng vẫn muốn giữ phong cách bỗ bã như thời còn là streamer mảng game được cho là khó chấp nhận.
Thương hiệu kinh dị 'trăm tỷ' của Thái Lan - 'Tee Yod: Quỷ ăn tạng' trở lại với phần 3, hứa hẹn kinh dị gấp 3!

Thương hiệu kinh dị 'trăm tỷ' của Thái Lan - 'Tee Yod: Quỷ ăn tạng' trở lại với phần 3, hứa hẹn kinh dị gấp 3!

Phim châu á

21:06:04 11/09/2025
Sau thành công vang dội của hai phần trước, Tee Yod: Quỷ ăn tạng - thương hiệu kinh dị đình đám Thái Lan sẽ tái xuất màn ảnh rộng Việt Nam vào tháng 10 với phần 3 đầy ám ảnh
Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM

Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM

Tin nổi bật

21:01:27 11/09/2025
Chiều tối nay (11/9), tại TPHCM xuất hiện trận mưa giông lớn kéo dài hơn 2h gây ra tình trạng ngập nghiêm trọng hàng loạt tuyến đường.
Sao hạng A Hàn Quốc mất sự nghiệp vì tới Việt Nam, bị đối thủ vượt mặt hạ bệ mới sốc

Sao hạng A Hàn Quốc mất sự nghiệp vì tới Việt Nam, bị đối thủ vượt mặt hạ bệ mới sốc

Phim việt

20:42:18 11/09/2025
Màn cạnh tranh ngầm giữa hai tài tử Hàn Quốc hứa hẹn mang lại cao trào thú vị cho bộ phim, đặt nhân vật Lee Kwang Soo trước lựa chọn đầy thử thách.