Malware Android có khả năng “tự hủy”, khôi phục cài đặt gốc của máy sau khi “xong việc” hoặc bị phát hiện

Theo dõi VGT trên

Phiên bản mới của malware BRATA khét tiếng đã được thêm một số tính năng mới, trong đó có cả khả năng “ factory reset”.

Android là hệ điều hành phổ biến nhất trên thế giới, với nhiều người dùng hơn bất kỳ hệ điều hành nào khác. Cơ sở người dùng lớn như vậy khiến nó trở thành mục tiêu béo bở cho bọn tội phạm mạng và chúng ta đã thấy Android hết lần này đến lần khác phải chống chịu với các loại malware khác nhau, trong số đó có BRATA, một malware cực kỳ khó loại bỏ.

Malware Android có khả năng tự hủy, khôi phục cài đặt gốc của máy sau khi xong việc hoặc bị phát hiện - Hình 1

BRATA là trojan truy cập từ xa, đã được kẻ xấu sử dụng để đánh cắp thông tin ngân hàng trong quá khứ. Hiện tại, các nhà nghiên cứu bảo mật đã phát hiện rằng một phiên bản mới của BRATA đang được lan truyền, phiên bản này có một số tính năng mới, trong đó có cả khả năng “factory reset”, khôi phục cài đặt gốc và xóa hoàn toàn dữ liệu trên máy của nạn nhân.

Một báo cáo từ công ty bảo mật máy tính Cleafy đã phác thảo cách thức hoạt động của biến thể BRATA mới này. Về cơ bản, nó đã được cập nhật để tránh trình quét virus, thêm keylog và có khả năng khôi phục cài đặt gốc cho smartphone. BRATA có nhiều phiên bản, chủ yếu nhằm vào các người dùng ứng dụng e-banking ở Vương quốc Anh, Ba Lan, Ý, Tây Ban Nha, Trung Quốc và Mỹ Latinh.

Malware Android có khả năng tự hủy, khôi phục cài đặt gốc của máy sau khi xong việc hoặc bị phát hiện - Hình 2

Video đang HOT

Phiên bản BRATA.A thêm tính năng theo dõi GPS và khả năng khôi phục cài đặt gốc, BRATA.B có các tính năng tương tự cộng với nhiều mã phức tạp hơn để nắm bắt chi tiết đăng nhập ngân hàng. Trong khi BRATA.C tải và cài đặt ứng dụng phụ có phần mềm độc hại thông qua ứng dụng chính.

Tuy nhiên, thay đổi lớn nhất chính là sự ra đời của khả năng khôi phục cài đặt gốc từ xa, về cơ bản chính là một nút “tự hủy” của malware này. BRATA sẽ “tự hủy” trong hai trường hợp:

Thứ nhất, sau khi chi tiết ngân hàng của người dùng bị đánh cắp thành công, BRATA sẽ tự hủy, đưa máy về cài đặt gốc, khiến người dùng mất dấu vết của ứng dụng độc hại.Thứ hai, khi nghi ngờ đang được chạy trong môi trường ảo, BRATA sẽ tự hủy để ngăn chặn việc nó bị phân tích.

Điều này chỉ có thể được thực hiện nếu bạn cấp cho nó quyền truy cập sâu trên điện thoại của mình.

Malware Android có khả năng tự hủy, khôi phục cài đặt gốc của máy sau khi xong việc hoặc bị phát hiện - Hình 3

Ứng dụng chứa malware BRATA đòi hỏi cấp quyền xóa mọi dữ liệu trong máy

Có rất nhiều phần mềm độc hại đang nhắm vào Android và cách tốt nhất để tránh trở thành nạn nhân là đảm bảo cảnh giác với những ứng dụng bạn cài đặt, không cấp những quyền truy cập hệ thống đặc biệt quan trọng cho ứng dụng nếu chưa biết rõ về chúng.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery

Ít nhất 9,3 triệu thiết bị Android được cho là đã dính phải một loại mã độc mới cực kỳ nguy hiểm, với khả năng lấy cắp dữ liệu và số điện thoại của nạn nhân.Mã độc 'đội lốt' game

Chiến dịch tấn công của loại mã độc này được các nhà nghiên cứu đến từ Dr.Web phơi bày. Các nhà nghiên cứu đã phân loại trojan này là "Android.Cynos.7.origin", một biến thể của malware Cynos. Để dễ bề xâm nhập và hoạt động, loại mã độc mới này ngụy trang thành nhiều thể loại game khác nhau trên kho ứng dụng AppGallery của Huawei, từ arcade, bắn súng cho đến cả chiến lược.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery - Hình 1

Có đến 9,3 triệu thiết bị Android được cho là đã dính mã độc 'đội lốt' game trên Huawei AppGallery

Đến nay, công trình nghiên cứu của Dr.Web đã xác định được 190 trò chơi độc hại, trong đó một phần nhắm đến những người dùng nói tiếng Nga, còn những trò chơi khác nhắm vào đối tượng người dùng Trung Quốc hoặc quốc tế.

Cơ chế kích hoạt

Loại mã độc mới này vẫn yêu cầu người dùng phải cấp quyền trực tiếp cho ứng dụng. Cụ thể, sau khi được cài đặt, các ứng dụng sẽ nhắc nạn nhân cấp quyền thực hiện và quản lý các cuộc gọi điện thoại, sử dụng quyền truy cập để thu thập số điện thoại của họ cùng với thông tin khác như vị trí địa lý, thông số mạng di động và siêu dữ liệu hệ thống.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery - Hình 2

Malware 'đội lốt' game sẽ cố xin người dùng cấp nhiều quyền riêng tư nhất có thể

Như vậy, loại malware này đòi hỏi sự tác động trực tiếp của người dùng để có thể kích hoạt. Tuy nhiên, đối tượng tải và chơi game phần lớn vẫn là trẻ em, chưa bao gồm một bộ phận không nhỏ tài khoản người lớn tải về rồi đưa cho trẻ em chơi, vậy nên đây vẫn là một loại malware cần sự cảnh giác cực cao độ từ người dùng.

Trên thực tế, các ứng dụng, trò chơi chứa phần mềm độc hại dạng như trên đã 'bay màu' khỏi các cửa hàng ứng dụng, thế nhưng người dùng đã cài đặt ứng dụng trên thiết bị của họ sẽ cần phải xóa thủ công những ứng dụng còn lại để tránh bị khai thác thêm.

Đa số các malware dạng như này đều cần người dùng tác động cấp quyền trực tiếp. Cách 'phòng vệ' chung trước những malware độc hại dạng này là hạn chế tải về các ứng dụng, trò chơi đến từ các nhà phát hành lạ và cần đọc, suy nghĩ thật kỹ trước khi cấp quyền cho một ứng dụng nào đó.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

BVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừaBVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừa
18:29:21 29/01/2025
Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!
22:10:58 29/01/2025
Midu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hônMidu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hôn
18:58:41 29/01/2025
Bậc thầy phong thủy Trung Quốc dự đoán 4 con giáp giàu có nhất năm 2025: Top 1 "vận đỏ như son", dễ thăng chứcBậc thầy phong thủy Trung Quốc dự đoán 4 con giáp giàu có nhất năm 2025: Top 1 "vận đỏ như son", dễ thăng chức
22:30:00 29/01/2025
Nhóm thanh niên đi xe máy tháo biển số, lạng lách trên cao tốcNhóm thanh niên đi xe máy tháo biển số, lạng lách trên cao tốc
23:15:57 29/01/2025
Cháy rụi 4 ki-ốt trên quốc lộ ngày mùng 1 TếtCháy rụi 4 ki-ốt trên quốc lộ ngày mùng 1 Tết
18:24:34 29/01/2025
Bộ 3 phong sát làm dậy sóng mùng 1 Tết: Phạm Băng Băng "chanh sả" vẫn bị chiêu trò lách luật của Đặng Luân và mỹ nữ trốn thuế lu mờBộ 3 phong sát làm dậy sóng mùng 1 Tết: Phạm Băng Băng "chanh sả" vẫn bị chiêu trò lách luật của Đặng Luân và mỹ nữ trốn thuế lu mờ
22:14:05 29/01/2025
Những nhân vật tuổi Tỵ nổi tiếng thế giớiNhững nhân vật tuổi Tỵ nổi tiếng thế giới
20:31:49 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Từng mệnh phong thủy nên mặc và tránh đồ màu gì để cả Tết đều hên, quanh năm hoan hỉ?

Từng mệnh phong thủy nên mặc và tránh đồ màu gì để cả Tết đều hên, quanh năm hoan hỉ?

Thời trang

01:40:48 30/01/2025
Theo ngũ hành, mỗi mệnh (Kim, Mộc, Thủy, Hỏa, Thổ) đều có những màu sắc phù hợp để kích hoạt năng lượng tích cực, đem lại sự hanh thông trong công việc, sức khỏe và các mối quan hệ.
Từ Hàn Quốc về mà không báo ai, chàng trai bị mẹ "tát không trượt phát nào"

Từ Hàn Quốc về mà không báo ai, chàng trai bị mẹ "tát không trượt phát nào"

Netizen

01:39:35 30/01/2025
Sau hai năm xa nhà sang Hàn Quốc làm việc, Đức khiến mẹ vỡ òa khi bất ngờ về quê ăn Tết. Tuy nhiên, vì không báo trước, anh chàng bị mẹ hỏi thăm theo cách khó quên.
4 nghề kỳ quặc lương cao, 90% người Việt chưa biết đến

4 nghề kỳ quặc lương cao, 90% người Việt chưa biết đến

Lạ vui

01:39:06 30/01/2025
Trên thế giới có muôn vàn cách kiếm tiền hay ho, nếu bạn đang có ý định đổi nghề thì có thể tham khảo những công việc độc lạ dưới đây.
Ukraine bắt gián điệp Nga thám thính F-16, Pháp xác nhận gửi chiến cơ cho Kiev

Ukraine bắt gián điệp Nga thám thính F-16, Pháp xác nhận gửi chiến cơ cho Kiev

Thế giới

00:27:05 30/01/2025
Truyền thông Ukraine cho biết, Cục An ninh (SSU) nước này đã bắt giữ 2 điệp viên phụ trách thám thính vị trí các chiến cơ F-16, sau đó gửi thông tin cho tình báo Nga.
Cuộc gặp đặc biệt của người phụ nữ và bác sĩ cứu mình 30 năm trước

Cuộc gặp đặc biệt của người phụ nữ và bác sĩ cứu mình 30 năm trước

Sức khỏe

00:00:22 30/01/2025
Chị Thúy trở lại Việt Nam với nỗ lực tìm gặp và cảm ơn vị bác sĩ là ân nhân cứu mình 30 năm trước, khi chị là cô bé mắc căn bệnh thập tử nhất sinh.
Vũ trụ mỹ nhân Việt nhập đường đua mùng 1 Tết: Thùy Tiên - Thanh Thủy đọ sắc bất phân thắng bại

Vũ trụ mỹ nhân Việt nhập đường đua mùng 1 Tết: Thùy Tiên - Thanh Thủy đọ sắc bất phân thắng bại

Sao việt

23:54:36 29/01/2025
Loạt người đẹp như Hoa hậu Thùy Tiên, Đỗ Thị Hà, Quế Anh... nhanh chóng nhập cuộc đường đua visual khi chia sẻ những khoảnh khắc xuất hiện xinh đẹp rạng rỡ.
Lưu Diệc Phi, Triệu Lộ Tư cùng dàn sao Hoa ngữ xúng xính váy áo "check-in" đầu năm mới Ất Tỵ, riêng người đẹp này lại kín như bưng

Lưu Diệc Phi, Triệu Lộ Tư cùng dàn sao Hoa ngữ xúng xính váy áo "check-in" đầu năm mới Ất Tỵ, riêng người đẹp này lại kín như bưng

Sao châu á

23:49:20 29/01/2025
Hôm nay 29/1 (tức mùng 1 Tết Ất Tỵ), giống như mọi năm, dàn sao Hoa ngữ sẽ lên đồ và thực hiện những bộ ảnh khoe visual xinh đẹp, nổi bật, đồng thời gửi lời chúc tới công chúng, người hâm mộ.
Phim của Trấn Thành thống trị phòng vé: Mới mùng 1 Tết doanh thu đã cao gấp 10 lần 2 đối thủ cộng lại

Phim của Trấn Thành thống trị phòng vé: Mới mùng 1 Tết doanh thu đã cao gấp 10 lần 2 đối thủ cộng lại

Hậu trường phim

23:44:14 29/01/2025
Thị trường phim Việt chiếu Tết năm nay vô cùng sôi động khi có 3 bộ phim cùng lúc phát hành bao gồm Bộ Tứ Báo Thủ - Yêu Nhầm Bạn Thân và Nụ Hôn Bạc Tỷ.
Yêu Nhầm Bạn Thân: Khi Kaity Nguyễn "làm mới" Baifern Pimchanok

Yêu Nhầm Bạn Thân: Khi Kaity Nguyễn "làm mới" Baifern Pimchanok

Phim việt

23:40:40 29/01/2025
Những thay đổi nhỏ về mặt nhân vật trong Yêu Nhầm Bạn Thân đã giúp Trần Ngọc Vàng và Kaity Nguyễn tạo ra được sự mới mẻ so với phiên bản Thái.
Nhan sắc tàn tạ của Triệu Lệ Dĩnh khiến 220 triệu người sốc nặng

Nhan sắc tàn tạ của Triệu Lệ Dĩnh khiến 220 triệu người sốc nặng

Phim châu á

23:30:27 29/01/2025
Ngày 29/1, Sina đưa tin dịp Tết Nguyên đán 2025 Triệu Lệ Dĩnh không có phim mới ra rạp, tuy nhiên, cô vẫn trở thành tâm điểm chú ý với đoạn video mới của phim điện ảnh Hoa Hướng Dương.
Vừa ra mắt trên PC, bom tấn này đã có hơn 40.000 người chơi cùng lúc, phá luôn kỷ lục của IP khiến NPH cũng phải ngỡ ngàng

Vừa ra mắt trên PC, bom tấn này đã có hơn 40.000 người chơi cùng lúc, phá luôn kỷ lục của IP khiến NPH cũng phải ngỡ ngàng

Mọt game

23:16:33 29/01/2025
Thành tích đáng nể của tựa game này đang khiến cộng đồng hết sức chú ý. Bom tấn nhập vai, sở hữu 40.000 người chơi cùng lúc