Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android

Theo dõi VGT trên

Một chiến dịch tấn công tinh vi nhắm vào người dùng thiết bị Android, được cho là khá giống hoạt động của nhóm tin tặc OceanLotus mới được phát hiện.

Được đặt tên là PhantomLance, chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi – là những phần mềm dùng để thu thập dữ liệu của nạn nhân, cùng các chiến thuật phát tán thông minh – như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.

Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.

Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.

Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạn nhân bị tấn công.

Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 1

Video đang HOT

Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt

Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấn công có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.

Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạn nhân. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.

Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấn công khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.

Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 2

Các quốc gia đứng đầu về các vụ tấn công bởi PhantomLance

Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấn công thiết bị.

Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.

Việt Nam là một trong những quốc gia có số vụ tấn công hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.

Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấn công thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.

Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.

Hơn một tỷ thiết bị Android có nguy cơ bị hack

Khoảng 40% thiết bị Android vẫn đang chạy hệ điều hành cũ, không được cập nhật bảo mật từ Google, dẫn đến nguy cơ nhiễm mã độc.

Theo Which?, công ty chuyên về tiêu dùng tại Anh, hiện có hơn 2,5 tỷ thiết bị Android đang hoạt động trên toàn cầu. Tuy nhiên, trung bình cứ 5 thiết bị thì có 2 không được nâng cấp lên phần mềm mới. Hệ điều hành cũ chứa nhiều lỗ hổng bảo mật đã được công khai và có thể bị hacker khai thác dễ dàng.

Hợp tác với AV Comparatives, Which? đã kiểm tra điện thoại cũ của các hãng Samsung, Sony, LG và Motorola. Tất cả máy thử nghiệm đều chứa lỗ hổng và dễ dàng bị tấn công bằng phần mềm độc hại Joker và Bluefrag.

Hơn một tỷ thiết bị Android có nguy cơ bị hack - Hình 1

Nhiều điện thoại Android cũ vẫn đang được sử dụng.

Công ty này khuyến cáo bất cứ ai đang dùng điện thoại Android từ năm 2012 hoặc cũ hơn nên "đặc biệt lưu ý". Hiện Google không còn cập nhật cho các phiên bản Android từ 2016 trở về trước.

"Một thiết bị không thể cập nhật phần mềm cần được thay thế. Nhiều điện thoại Android đắt đỏ có thời gian sử dụng chỉ vài năm trước khi không được hỗ trợ bảo mật, khiến hàng triệu người dùng có nguy cơ trở thành nạn nhân của hacker", Which? nhận định.

Trong khi đó, Google cho biết họ vẫn vá lỗi thường xuyên và liên tục hợp tác với các hãng phần cứng và nhà mạng để đảm bảo người dùng trải nghiệm an toàn trên thiết bị Android. Tuy nhiên, những dự án bảo mật của Google như Project Treble hay Project Mainline chỉ dành cho Android 8, 9 và 10.

Với những điện thoại đã được nâng cấp phần mềm lần cuối từ cách đây hai năm, người dùng nên hạn chế lưu thông tin quan trọng như ảnh cá nhân, dữ liệu thanh toán... Họ cũng cần hạn chế tải ứng dụng từ những nguồn không đáng tin cậy, đồng thời sao lưu dữ liệu thường xuyên để tránh thiệt hại nếu "dính" mã độc tống tiền.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đêm ở Làng Nủ trước ngày khánh thành khu tái định cư: "Gần như nhà nào ông trời cũng để lại một người còn sống đấy chú à..."Đêm ở Làng Nủ trước ngày khánh thành khu tái định cư: "Gần như nhà nào ông trời cũng để lại một người còn sống đấy chú à..."
09:18:47 22/12/2024
Bố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững ngườiBố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững người
10:11:52 22/12/2024
Cụ ông 86 tuổi kết hôn với mối tình đầu, "có chết cũng bám lấy nhau"Cụ ông 86 tuổi kết hôn với mối tình đầu, "có chết cũng bám lấy nhau"
11:08:34 22/12/2024
Hạnh phúc mở tiệc tân gia, tôi sụp đổ khi mẹ chồng tuyên bố một điềuHạnh phúc mở tiệc tân gia, tôi sụp đổ khi mẹ chồng tuyên bố một điều
09:20:59 22/12/2024
Sao Hàn 22/12: Tạo hình gây sốc của Song Hye Kyo, Jang Nara khóc trên sân khấuSao Hàn 22/12: Tạo hình gây sốc của Song Hye Kyo, Jang Nara khóc trên sân khấu
10:57:25 22/12/2024
Bắt ghen chồng tại khách sạn, tôi đi đến nhìn cho rõ gương mặt của kẻ thứ 3 tôi bật cười cay đắngBắt ghen chồng tại khách sạn, tôi đi đến nhìn cho rõ gương mặt của kẻ thứ 3 tôi bật cười cay đắng
10:06:00 22/12/2024
Mỹ Linh nhào lộn, ke đầu, Minh Tuyết đu dây hát bolero ở 'Chị đẹp đạp gió'Mỹ Linh nhào lộn, ke đầu, Minh Tuyết đu dây hát bolero ở 'Chị đẹp đạp gió'
11:03:27 22/12/2024
'Khi điện thoại đổ chuông' lập kỷ lục rating, nam chính bất tỉnh trong biển lửa'Khi điện thoại đổ chuông' lập kỷ lục rating, nam chính bất tỉnh trong biển lửa
12:43:29 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

3 con giáp tài vận hanh thông ngày 22/12

3 con giáp tài vận hanh thông ngày 22/12

Trắc nghiệm

14:22:55 22/12/2024
Tử vi ngày mới 22/12 dự báo có 3 con giáp gặp nhiều may mắn. Top 4 con giáp có đường tình duyên viên mãn năm Ất Tỵ 2025 Top 5 con giáp có đường tài lộc hanh thông nhất
Sao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia tay

Sao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia tay

Sao việt

14:20:39 22/12/2024
Sao Việt 22/12: MC Bạch Lan Phương - vợ Huỳnh Anh đăng ảnh đi du lịch sau bài đăng xôn xao nghi vấn rạn nứt với chồng.
Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon

Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon

Nhạc quốc tế

14:03:39 22/12/2024
Không chỉ học hỏi outfit hay thần thái của ông hoàng Kpop, Mỹ Tâm còn mang vào video của mình chiếc xế hộp tiền tỷ y như bản chính.
Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Pháp luật

14:02:38 22/12/2024
Lộc thuê 2 ô tô của một công ty tại thành phố Huế, sau đó mang đi cầm lấy 700 triệu đồng rồi bỏ trốn khỏi nơi cư trú.
Sự thật giọng hát live của một Anh Trai đang vướng lùm xùm

Sự thật giọng hát live của một Anh Trai đang vướng lùm xùm

Nhạc việt

13:48:16 22/12/2024
Hùng Huỳnh có phần bị khớp khi lộ rõ sự hụt hơi, nhiều nốt bị mờ, chìm hẳn khiến người nghe khó có thể nghe thấy anh chàng hát gì.
Sân khấu đỉnh nhất Chị Đẹp 2024: Trọn vẹn cả hình ảnh, âm thanh lẫn diễn xuất, Minh Hằng "xuyên không" về thời "bé Heo"

Sân khấu đỉnh nhất Chị Đẹp 2024: Trọn vẹn cả hình ảnh, âm thanh lẫn diễn xuất, Minh Hằng "xuyên không" về thời "bé Heo"

Tv show

13:34:52 22/12/2024
Chạy được hơn nửa chặng đường, người hâm mộ tấm tắc khen ngợi team Mùa Đông có sân khấu xuất sắc nhất Chị Đẹp Đạp Gió 2024 đến giờ.
Hàn Quốc: Bắt giữ Tư lệnh Tình báo quốc phòng liên quan đến thiết quân luật

Hàn Quốc: Bắt giữ Tư lệnh Tình báo quốc phòng liên quan đến thiết quân luật

Thế giới

13:32:52 22/12/2024
Trong cuộc chất vấn tại Quốc hội trước đó, ông Moon Sang Ho nói rằng chỉ biết về tuyên bố thiết quân luật thông qua bài phát biểu trên truyền hình của Tổng thống Yoon Suk Yeol.
Danh tính bất ngờ của vị khách Hàn đi Đà Nẵng 1 mình, bị người đàn ông kéo vào có hành động khiếm nhã

Danh tính bất ngờ của vị khách Hàn đi Đà Nẵng 1 mình, bị người đàn ông kéo vào có hành động khiếm nhã

Netizen

13:06:50 22/12/2024
Mới đây, một video gây tranh cãi trên mạng khi ghi lại cảnh cô gái Hàn Quốc đi du lịch một mình ở Đà Nẵng, rồi bị người đàn ông lạ kéo vào và có hành động nhạy cảm.
Địa Trung Hải suýt biến mất vì lý do khó tin

Địa Trung Hải suýt biến mất vì lý do khó tin

Lạ vui

12:31:28 22/12/2024
Một cây cầu đất nối liền châu Âu và châu Phi vẫn còn tồn tại nếu như không có thảm họa giúp tái sinh Địa Trung Hải.
Nhân vật "hiếm nhất" của Genshin Impact bất ngờ trở lại ở phiên bản mới, fan mừng "phát khóc" vì phải chờ đợi quá lâu

Nhân vật "hiếm nhất" của Genshin Impact bất ngờ trở lại ở phiên bản mới, fan mừng "phát khóc" vì phải chờ đợi quá lâu

Mọt game

12:21:49 22/12/2024
Đó chính là Shenhe một nữ nhân vật 5 sao hệ Băng được miHoYo ra mắt lần đầu ở phiên bản 2.4. Sở dĩ, gọi Shenhe là nhân vật hiếm nhất Genshin Impact không phải là không có lý do.
Diện áo yếm giúp bạn khoe sắc trong những ngày xuân cận kề

Diện áo yếm giúp bạn khoe sắc trong những ngày xuân cận kề

Thời trang

12:01:10 22/12/2024
Khi những ngày xuân đang dần về gần, một trong những lựa chọn không thể bỏ qua để khoe sắc chính là chiếc áo yếm - biểu tượng của sự duyên dáng, thanh lịch và một chút cổ điển nhưng vẫn rất thời thượng.