Phát hiện chiến dịch tấ.n côn.g gián điệp tinh vi trên thiết bị Android

Theo dõi VGT trên

Một chiến dịch tấ.n côn.g tinh vi nhắm vào người dùng thiết bị Android, được cho là khá giống hoạt động của nhóm tin tặc OceanLotus mới được phát hiện.

Được đặt tên là PhantomLance, chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi – là những phần mềm dùng để thu thập dữ liệu của nạ.n nhâ.n, cùng các chiến thuật phát tán thông minh – như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.

Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.

Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.

Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạ.n nhâ.n bị tấ.n côn.g.

Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.

Phát hiện chiến dịch tấ.n côn.g gián điệp tinh vi trên thiết bị Android - Hình 1

Video đang HOT

Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt

Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấ.n côn.g có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.

Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạ.n nhâ.n. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.

Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấ.n côn.g khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.

Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.

Phát hiện chiến dịch tấ.n côn.g gián điệp tinh vi trên thiết bị Android - Hình 2

Các quốc gia đứng đầu về các vụ tấ.n côn.g bởi PhantomLance

Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấ.n côn.g thiết bị.

Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.

Việt Nam là một trong những quốc gia có số vụ tấ.n côn.g hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.

Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấ.n côn.g thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.

Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.

Hơn một tỷ thiết bị Android có nguy cơ bị hack

Khoảng 40% thiết bị Android vẫn đang chạy hệ điều hành cũ, không được cập nhật bảo mật từ Google, dẫn đến nguy cơ nhiễm mã độc.

Theo Which?, công ty chuyên về tiêu dùng tại Anh, hiện có hơn 2,5 tỷ thiết bị Android đang hoạt động trên toàn cầu. Tuy nhiên, trung bình cứ 5 thiết bị thì có 2 không được nâng cấp lên phần mềm mới. Hệ điều hành cũ chứa nhiều lỗ hổng bảo mật đã được công khai và có thể bị hacker khai thác dễ dàng.

Hợp tác với AV Comparatives, Which? đã kiểm tra điện thoại cũ của các hãng Samsung, Sony, LG và Motorola. Tất cả máy thử nghiệm đều chứa lỗ hổng và dễ dàng bị tấ.n côn.g bằng phần mềm độc hại Joker và Bluefrag.

Hơn một tỷ thiết bị Android có nguy cơ bị hack - Hình 1

Nhiều điện thoại Android cũ vẫn đang được sử dụng.

Công ty này khuyến cáo bất cứ ai đang dùng điện thoại Android từ năm 2012 hoặc cũ hơn nên "đặc biệt lưu ý". Hiện Google không còn cập nhật cho các phiên bản Android từ 2016 trở về trước.

"Một thiết bị không thể cập nhật phần mềm cần được thay thế. Nhiều điện thoại Android đắt đỏ có thời gian sử dụng chỉ vài năm trước khi không được hỗ trợ bảo mật, khiến hàng triệu người dùng có nguy cơ trở thành nạ.n nhâ.n của hacker", Which? nhận định.

Trong khi đó, Google cho biết họ vẫn vá lỗi thường xuyên và liên tục hợp tác với các hãng phần cứng và nhà mạng để đảm bảo người dùng trải nghiệm an toàn trên thiết bị Android. Tuy nhiên, những dự án bảo mật của Google như Project Treble hay Project Mainline chỉ dành cho Android 8, 9 và 10.

Với những điện thoại đã được nâng cấp phần mềm lần cuối từ cách đây hai năm, người dùng nên hạn chế lưu thông tin quan trọng như ảnh cá nhân, dữ liệu thanh toán... Họ cũng cần hạn chế tải ứng dụng từ những nguồn không đáng tin cậy, đồng thời sao lưu dữ liệu thường xuyên để tránh thiệt hại nếu "dính" mã độc tống tiề.n.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ diễn viên vừa bị bắt: Đeo vòng cổ gần 8 tỷ đồng, mua hàng hiệu không tiếc tiề.n
11:21:45 18/10/2024
MC Quyền Linh lần đầu lên tiếng chuyện "ăn gian" giúp gia đình Phạm Thoại thoát nghèo
13:34:51 18/10/2024
Nữ diễn viên lấn át nữ chính 'Đi giữa trời rực rỡ' bất ngờ được đổi vai
10:55:57 18/10/2024
Phụ nữ qua tuổ.i 40 không nên mặc 5 loại trang phục này, trông rất "kém sang"
13:04:40 18/10/2024
Vợ chồng ở Sóc Trăng lên tiếng chuyện đổi đời, có nhà nhờ 'song sinh thiên thần'
09:45:39 18/10/2024
Cặp song sinh đáng yêu của diễn viên Phương Oanh chiếm hết spotlight của mẹ
11:13:15 18/10/2024
Từng bị đắp chiếu vì tưởng đã t.ử von.g, người đàn ông trẻ sống sót kỳ diệu
13:38:55 18/10/2024
Xúc động n.ữ sin.h lớp 7 viết thư xin giúp đỡ cho bạn được đến trường
10:10:46 18/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị ta.i nạ.n ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện ta.i nạ.n ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra ta.i nạ.n

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xe đầu kéo lật ngay vòng xoay trung tâm thành phố, giao thông ùn ứ

Tin nổi bật

15:50:27 18/10/2024
Đến trưa 18/10, Đội CSGT TT, Công an quận 3 phối hợp với các đơn vị liên quan điều tra xử lý vụ xe đầu kéo lật tại ngã 6 Cộng Hòa (phường 2, quận 3, TP Hồ Chí Minh).

Sao Kim bắ.n tim Sao Hỏa: Đào mang anh rể làm thí mạng

Phim việt

15:44:33 18/10/2024
Trong trích đoạn giới thiệu Sao Kim bắ.n tim Sao Hỏa tập 32, sau 2 ngày như đã hẹn, Đào phải giao nộp thông tin số điện thoại cho nhóm côn đồ.

'Nhất quỷ nhì ma, thứ ba Takagi' bản điện ảnh: Chuyện tình đáng yêu nhưng không kém phần hài hước

Phim châu á

15:30:56 18/10/2024
Nhất quỷ nhì ma, thứ ba Takagi đã trở lại cùng những trò chọc ghẹo tinh nghịch của Takagi (Nagano Mei thủ vai) và Nishikata (Takahashi Fumiya).

4 năm trốn truy nã trong căn nhà thuê của... mẹ đẻ

Pháp luật

15:23:40 18/10/2024
Ngày 18/10, Cơ quan Cảnh sát điều tra, Công an tỉnh Long An cho biết vừa bắt được đối tượng trốn lệnh truy nã Lê Chí Linh (SN 1997, quê Tiề.n Giang) để xử lý về tội lưu hành tiề.n giả .

'Black Myth: Wukong' sẽ sớm lên phim

Hậu trường phim

15:11:52 18/10/2024
Tựa game đình đám Black Myth: Wukong sẽ sớm lên phim khi các nhà đầu tư phim ảnh bày tỏ hứng thú đặc biệt đối với dự án này.

Nhan sắc của "phú bà" sinh năm 1994 tiêu gần nửa tỷ một ngày

Netizen

15:09:49 18/10/2024
Chiều 16/10, thảm đỏ họp báo ra mắt chương trình Chị Đẹp Đạp Gió Rẽ Sóng 2024 thu hút nhiều sự chú ý của cộng đồng mạng.

Jennie (BlackPink) bị chơi xấu trong lần trở lại với 'Mantra'?

Nhạc quốc tế

15:08:15 18/10/2024
Liên tiếp những sự cố ập đến khiến người hâm mộ không khỏi nghi ngờ Jennie (BlackPink) đã bị một thế lực nào đó chơi xấu trong lần trở lại này.

Công bố nguyên nhân cái chế.t của Liam Payne (One Direction)

Sao âu mỹ

15:03:46 18/10/2024
Theo các nhà chức trách, kết quả khám nghiệm t.ử th.i cho thấy Liam Payne t.ử von.g do đa chấn thương, xuất huyết bên trong và bên ngoài .

Soi cận visual Chị Đẹp 30 tuổ.i nhưng có 26 năm hoạt động, nói gì về việc "tất tay", bỏ tất cả để thi Đạp Gió?

Nhạc việt

14:55:54 18/10/2024
Tại họp báo ra mắt chương trình Chị Đẹp Đạp Gió 2024 hôm 16/10 qua, Xuân Nghi cũng xuất hiện và nhanh chóng chiếm trọn tâm điểm với visual vô cùng nổi bật.

Còn cố chấp giữ 3 thứ này, tôi nói thật: Tương lai dư dả vẫn còn ở rất xa!

Sáng tạo

14:16:01 18/10/2024
Để cải thiện tình hình tài chính, để từ túng thiếu thành dư dả , chuyện cần làm đôi khi không chỉ đơn giản là chi tiêu ít đi, tiết kiệm nhiều hơn.

Real Madrid đừng phí phạm Guler

Sao thể thao

14:11:27 18/10/2024
Dưới ánh đèn sân khấu của bóng đá châu Âu ngày càng rực rỡ, Arda Gler đang khẳng định tài năng của mình một cách ấn tượng.