Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android

Theo dõi VGT trên

Một chiến dịch tấn công tinh vi nhắm vào người dùng thiết bị Android, được cho là khá giống hoạt động của nhóm tin tặc OceanLotus mới được phát hiện.

Được đặt tên là PhantomLance, chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi – là những phần mềm dùng để thu thập dữ liệu của nạn nhân, cùng các chiến thuật phát tán thông minh – như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.

Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.

Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.

Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạn nhân bị tấn công.

Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 1

Video đang HOT

Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt

Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấn công có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.

Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạn nhân. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.

Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấn công khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.

Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 2

Các quốc gia đứng đầu về các vụ tấn công bởi PhantomLance

Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấn công thiết bị.

Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.

Việt Nam là một trong những quốc gia có số vụ tấn công hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.

Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấn công thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.

Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.

Hơn một tỷ thiết bị Android có nguy cơ bị hack

Khoảng 40% thiết bị Android vẫn đang chạy hệ điều hành cũ, không được cập nhật bảo mật từ Google, dẫn đến nguy cơ nhiễm mã độc.

Theo Which?, công ty chuyên về tiêu dùng tại Anh, hiện có hơn 2,5 tỷ thiết bị Android đang hoạt động trên toàn cầu. Tuy nhiên, trung bình cứ 5 thiết bị thì có 2 không được nâng cấp lên phần mềm mới. Hệ điều hành cũ chứa nhiều lỗ hổng bảo mật đã được công khai và có thể bị hacker khai thác dễ dàng.

Hợp tác với AV Comparatives, Which? đã kiểm tra điện thoại cũ của các hãng Samsung, Sony, LG và Motorola. Tất cả máy thử nghiệm đều chứa lỗ hổng và dễ dàng bị tấn công bằng phần mềm độc hại Joker và Bluefrag.

Hơn một tỷ thiết bị Android có nguy cơ bị hack - Hình 1

Nhiều điện thoại Android cũ vẫn đang được sử dụng.

Công ty này khuyến cáo bất cứ ai đang dùng điện thoại Android từ năm 2012 hoặc cũ hơn nên "đặc biệt lưu ý". Hiện Google không còn cập nhật cho các phiên bản Android từ 2016 trở về trước.

"Một thiết bị không thể cập nhật phần mềm cần được thay thế. Nhiều điện thoại Android đắt đỏ có thời gian sử dụng chỉ vài năm trước khi không được hỗ trợ bảo mật, khiến hàng triệu người dùng có nguy cơ trở thành nạn nhân của hacker", Which? nhận định.

Trong khi đó, Google cho biết họ vẫn vá lỗi thường xuyên và liên tục hợp tác với các hãng phần cứng và nhà mạng để đảm bảo người dùng trải nghiệm an toàn trên thiết bị Android. Tuy nhiên, những dự án bảo mật của Google như Project Treble hay Project Mainline chỉ dành cho Android 8, 9 và 10.

Với những điện thoại đã được nâng cấp phần mềm lần cuối từ cách đây hai năm, người dùng nên hạn chế lưu thông tin quan trọng như ảnh cá nhân, dữ liệu thanh toán... Họ cũng cần hạn chế tải ứng dụng từ những nguồn không đáng tin cậy, đồng thời sao lưu dữ liệu thường xuyên để tránh thiệt hại nếu "dính" mã độc tống tiền.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Không nhận ra tiểu thư Doãn Hải My - vợ Văn Hậu: Diện váy ngắn "bung xoã", khác hẳn lúc ở với mẹ chồngKhông nhận ra tiểu thư Doãn Hải My - vợ Văn Hậu: Diện váy ngắn "bung xoã", khác hẳn lúc ở với mẹ chồng
17:36:01 21/01/2025
1 chi tiết làm lộ phản ứng lạ của Trấn Thành sau màn chạm mặt bất đắc dĩ Luna Đào trên thảm đỏ1 chi tiết làm lộ phản ứng lạ của Trấn Thành sau màn chạm mặt bất đắc dĩ Luna Đào trên thảm đỏ
15:09:25 21/01/2025
Song Hye Kyo bị miệt thị ngoại hìnhSong Hye Kyo bị miệt thị ngoại hình
16:30:40 21/01/2025
Hot nhất MXH: Phơi bày bí mật kẻ đâm sau lưng Angelababy, Dương Mịch và 2 cái tên gây sốc vào tầm ngắmHot nhất MXH: Phơi bày bí mật kẻ đâm sau lưng Angelababy, Dương Mịch và 2 cái tên gây sốc vào tầm ngắm
16:14:03 21/01/2025
Vợ chồng Tăng Thanh Hà - Louis Nguyễn diện áo dài Tết: Luôn tối giản nhưng khí chất hào môn tỏa ra khó sánhVợ chồng Tăng Thanh Hà - Louis Nguyễn diện áo dài Tết: Luôn tối giản nhưng khí chất hào môn tỏa ra khó sánh
19:44:18 21/01/2025
Ông Trump ký sắc lệnh hoãn lệnh cấm TikTok 75 ngàyÔng Trump ký sắc lệnh hoãn lệnh cấm TikTok 75 ngày
15:12:30 21/01/2025
Gia đình Xuân Son thuê nhà ở Hà Nội, vừa đón tết vừa chữa chấn thươngGia đình Xuân Son thuê nhà ở Hà Nội, vừa đón tết vừa chữa chấn thương
17:39:11 21/01/2025
Đắm đuối bên "tiểu tam trơ trẽn nhất showbiz", đạo diễn U70 làm điều gây phẫn nộ vào hôn lễ con gáiĐắm đuối bên "tiểu tam trơ trẽn nhất showbiz", đạo diễn U70 làm điều gây phẫn nộ vào hôn lễ con gái
15:04:40 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Dương Cẩm Lynh: "Tôi mượn công việc để khỏa lấp những trống trải"

Dương Cẩm Lynh: "Tôi mượn công việc để khỏa lấp những trống trải"

Sao việt

20:55:41 21/01/2025
Diễn viên Dương Cẩm Lynh cho biết năm 2024 cô bận rộn, quay cuồng với công việc nên không có tâm trí dành cho chuyện tình cảm.
Tổng thống Trump sa thải nhiều nhân sự trong chính quyền tiền nhiệm

Tổng thống Trump sa thải nhiều nhân sự trong chính quyền tiền nhiệm

Thế giới

20:52:11 21/01/2025
Các cơ quan Chính phủ Mỹ đang chuẩn bị cho những biến động trong những ngày tới, trong bối cảnh Tổng thống Trump sẽ hiện thực hóa cam kết trong chiến dịch tranh cử là tinh gọn bộ máy và cải thiện hiệu quả hoạt động của chính phủ.
Rộ tin "sầu nữ Vpop" sắp thi Chị Đẹp Đạp Gió bản Trung?

Rộ tin "sầu nữ Vpop" sắp thi Chị Đẹp Đạp Gió bản Trung?

Nhạc việt

20:48:23 21/01/2025
Trong danh sách Đạp Gió bản Trung mùa mới nhất được tiết lộ, sự chú ý của Vnet tập trung vào một cái tên - Văn Mai Hương
12 triệu người xem Chu Thanh Huyền đối đáp với cánh mày râu làm "mát mặt" Quang Hải, đáp trả bình luận tiêu cực

12 triệu người xem Chu Thanh Huyền đối đáp với cánh mày râu làm "mát mặt" Quang Hải, đáp trả bình luận tiêu cực

Sao thể thao

20:45:20 21/01/2025
Chu Thanh Huyền cùng một số người hâm mộ cùng tham gia đấu giá, nâng giá trị chiếc áo từ mức giá khởi điểm 20 triệu đồng lên gần 90 triệu đồng.
Thấy khói bốc lên nghi ngút cùng tiếng hô hoán ầm làng, hành động hớt hải của hàng xóm khiến nhiều người bất ngờ

Thấy khói bốc lên nghi ngút cùng tiếng hô hoán ầm làng, hành động hớt hải của hàng xóm khiến nhiều người bất ngờ

Netizen

20:16:27 21/01/2025
Ngày 20/1, hình ảnh một vụ cháy bếp nhà dân đã được chia sẻ lên mạng xã hội khiến nhiều người chú ý. Ngay sau khi xảy ra cháy tại ngôi nhà mái ngói, khói đã bốc lên nghi ngút lúc này gia chủ mới phát hiện mà liên tục hô hoán xung quanh.
8 thực phẩm giúp trẻ hóa làn da, rạng rỡ đón Tết

8 thực phẩm giúp trẻ hóa làn da, rạng rỡ đón Tết

Làm đẹp

20:01:36 21/01/2025
Các chất chống oxy hóa trong nho giúp bảo vệ da khỏi các gốc tự do, làm chậm quá trình lão hóa, giảm nếp nhăn và các dấu hiệu lão hóa khác như da chảy xệ, đồi mồi, giảm mụn trứng cá, viêm da.
'Đi về miền có nắng' tập 12: Vân khóc lóc ôm chặt Phong trên giường

'Đi về miền có nắng' tập 12: Vân khóc lóc ôm chặt Phong trên giường

Phim việt

18:14:41 21/01/2025
Vân (Yên Đan) tận dụng cơ hội để ôm chặt Phong trên giường. Cô nàng khóc nói cảm thấy lạnh ở trong tim và vô cùng đau khổ khi thấy Dương khoác áo của Phong.
Khởi tố con rể và cha vợ dùng gậy sắt tấn công tài xế xe ôm công nghệ

Khởi tố con rể và cha vợ dùng gậy sắt tấn công tài xế xe ôm công nghệ

Pháp luật

18:06:55 21/01/2025
Qua điều tra, Công an quận Bình Thạnh đã triệu tập cha con Thịnh lên trụ sở làm việc. Tại đây Thịnh và Phương đã thừa nhận hành vi của mình, đồng thời ăn năn hối lỗi về hành động nóng nảy của mình