Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android

Theo dõi VGT trên

Một chiến dịch tấn công tinh vi nhắm vào người dùng thiết bị Android, được cho là khá giống hoạt động của nhóm tin tặc OceanLotus mới được phát hiện.

Được đặt tên là PhantomLance, chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi – là những phần mềm dùng để thu thập dữ liệu của nạn nhân, cùng các chiến thuật phát tán thông minh – như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.

Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.

Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.

Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạn nhân bị tấn công.

Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 1

Video đang HOT

Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt

Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấn công có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.

Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạn nhân. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.

Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấn công khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.

Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 2

Các quốc gia đứng đầu về các vụ tấn công bởi PhantomLance

Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấn công thiết bị.

Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.

Việt Nam là một trong những quốc gia có số vụ tấn công hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.

Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấn công thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.

Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.

Hơn một tỷ thiết bị Android có nguy cơ bị hack

Khoảng 40% thiết bị Android vẫn đang chạy hệ điều hành cũ, không được cập nhật bảo mật từ Google, dẫn đến nguy cơ nhiễm mã độc.

Theo Which?, công ty chuyên về tiêu dùng tại Anh, hiện có hơn 2,5 tỷ thiết bị Android đang hoạt động trên toàn cầu. Tuy nhiên, trung bình cứ 5 thiết bị thì có 2 không được nâng cấp lên phần mềm mới. Hệ điều hành cũ chứa nhiều lỗ hổng bảo mật đã được công khai và có thể bị hacker khai thác dễ dàng.

Hợp tác với AV Comparatives, Which? đã kiểm tra điện thoại cũ của các hãng Samsung, Sony, LG và Motorola. Tất cả máy thử nghiệm đều chứa lỗ hổng và dễ dàng bị tấn công bằng phần mềm độc hại Joker và Bluefrag.

Hơn một tỷ thiết bị Android có nguy cơ bị hack - Hình 1

Nhiều điện thoại Android cũ vẫn đang được sử dụng.

Công ty này khuyến cáo bất cứ ai đang dùng điện thoại Android từ năm 2012 hoặc cũ hơn nên "đặc biệt lưu ý". Hiện Google không còn cập nhật cho các phiên bản Android từ 2016 trở về trước.

"Một thiết bị không thể cập nhật phần mềm cần được thay thế. Nhiều điện thoại Android đắt đỏ có thời gian sử dụng chỉ vài năm trước khi không được hỗ trợ bảo mật, khiến hàng triệu người dùng có nguy cơ trở thành nạn nhân của hacker", Which? nhận định.

Trong khi đó, Google cho biết họ vẫn vá lỗi thường xuyên và liên tục hợp tác với các hãng phần cứng và nhà mạng để đảm bảo người dùng trải nghiệm an toàn trên thiết bị Android. Tuy nhiên, những dự án bảo mật của Google như Project Treble hay Project Mainline chỉ dành cho Android 8, 9 và 10.

Với những điện thoại đã được nâng cấp phần mềm lần cuối từ cách đây hai năm, người dùng nên hạn chế lưu thông tin quan trọng như ảnh cá nhân, dữ liệu thanh toán... Họ cũng cần hạn chế tải ứng dụng từ những nguồn không đáng tin cậy, đồng thời sao lưu dữ liệu thường xuyên để tránh thiệt hại nếu "dính" mã độc tống tiền.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bức ảnh thân mật giữa đêm của Xoài Non và Gil LêBức ảnh thân mật giữa đêm của Xoài Non và Gil Lê
19:33:40 21/02/2025
Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"
19:27:16 21/02/2025
Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"
19:47:17 21/02/2025
Mẹ Từ Hy Viên lộ bản chất thật, tham đến mức này?Mẹ Từ Hy Viên lộ bản chất thật, tham đến mức này?
23:14:34 21/02/2025
Nhan sắc gây sốc của Triệu VyNhan sắc gây sốc của Triệu Vy
21:00:18 21/02/2025
Đến lượt Park Bom (2NE1) đáp trả Lee Min Ho: "Phía anh ấy yêu cầu tôi làm những điều này..."Đến lượt Park Bom (2NE1) đáp trả Lee Min Ho: "Phía anh ấy yêu cầu tôi làm những điều này..."
23:08:34 21/02/2025
Sốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbizSốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbiz
23:25:07 21/02/2025
Sao nam Vbiz gây sốc khi đăng hiện trường tai nạn kinh hoàng: Ô tô lăn nhiều vòng, rơi xuống vực sâu 40m, đội cứu hộ bất lựcSao nam Vbiz gây sốc khi đăng hiện trường tai nạn kinh hoàng: Ô tô lăn nhiều vòng, rơi xuống vực sâu 40m, đội cứu hộ bất lực
20:40:43 21/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội

Pháp luật

00:32:07 22/02/2025
TAND TP Hà Nội vừa ra quyết định sẽ mở phiên tòa xét xử sơ thẩm 6 bị cáo trong vụ thổi đất đấu giá lên tới 30 tỷ đồng/m2 xảy ra cách đây 3 tháng ở huyện Sóc Sơn.
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tin nổi bật

00:25:59 22/02/2025
Trong lúc làm nhiệm vụ cắt cỏ ven quốc lộ 2, anh M. không may bị cặp lốp ô tô xe đầu kéo văng trúng người dẫn tới tử vong.
Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga

Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga

Thế giới

00:19:40 22/02/2025
Quốc gia Liên Xô cũ Georgia từng nhận được đề nghị từ phương Tây về việc mở mặt trận thứ 2 chống Nga, theo lãnh đạo đảng cầm quyền nước này.
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Lạ vui

00:13:14 22/02/2025
Nghiên cứu mới phát hiện ra rằng sáp thơm và các sản phẩm tạo mùi thơm hóa học có thể gây ra mức độ ô nhiễm không khí trong nhà ngang ngửa với động cơ diesel hay bếp gas.
Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Góc tâm tình

00:10:12 22/02/2025
Tôi lớn tuổi rồi, muốn một lần được sống vui vẻ, thoải mái. Tôi nhận lỗi về mình, đưa ra nhiều điều kiện để bù đắp nhưng vợ nhất quyết không ly hôn.
HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

Sao thể thao

23:58:31 21/02/2025
Ở tuổi 75, HLV Mai Đức Chung quay trở lại ĐT nữ Việt Nam. Ông khẳng định mình không vì địa vị hay tiền bạc mà tái xuất với nghề huấn luyện. Đáng chú ý, với mốc tuổi kể trên, ông Chung cũng trở thành HLV đương nhiệm cao tuổi nhất thế giớ...
Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Netizen

23:57:01 21/02/2025
Dầu mỡ bám trên bếp gas hoàn toàn có thể xử lý dễ dàng bằng xà phòng. Bạn chỉ cần làm ẩm bề mặt bếp bằng một ít nước, sau đó thoa xà phòng lên và tạo bọt, để yên trong khoảng 5 phút.
6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

Sáng tạo

23:54:57 21/02/2025
Bức ảnh tưởng bình thường nhưng khi phơi bày sự thật thì ai cũng rùng mình Dù giàu đến đâu cũng đừng rước 7 thứ này về nhà, tỉ lệ hối hận là 100% Đây là 9 mẹo tiết kiệm giúp mẹ 2 con ở Hà Nội không bao giờ cạn ví ngay cả khi đã cuối thá...
Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé

Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé

Hậu trường phim

23:38:49 21/02/2025
Ngay ngày khởi chiếu chính thức đầu tiên (ngày 21/2), Dark Nuns đã vươn lên đứng thứ 2 phòng vé Việt, chỉ xếp sau Nhà Gia Tiên.
Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ

Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ

Phim châu á

23:34:06 21/02/2025
Được kỳ vọng rất nhiều trước khi lên sóng, thế nhưng lúc này chất lượng nội dung của phim ngôn tình Khó Dỗ Dành lại đang gây tranh cãi khắp MXH.
NSƯT Hữu Châu vào bệnh viện, NSND Tự Long khoe ảnh chụp với Cục trưởng Xuân Bắc

NSƯT Hữu Châu vào bệnh viện, NSND Tự Long khoe ảnh chụp với Cục trưởng Xuân Bắc

Sao việt

23:04:47 21/02/2025
NSƯT Hữu Châu vào bệnh viện kiểm tra sức khỏe. NSND Tự Long khoe ảnh chụp với Cục trưởng Cục NTBD NSND Xuân Bắc.