Phát hiện mã độc có thể tấn công được tất cả thiết bị Android

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật đã phát hiện ra một cuộc tấn công mới được gọi là Cloak and Dagger, hoạt động trên tất cả các phiên bản của Android, bao gồm cả bản mới nhất là 7.1.2.

Phát hiện mã độc có thể tấn công được tất cả thiết bị Android - Hình 1

Cloak and Dagger tấn công mọi thiết bị Android ở thời điểm hiện tại. ẢNH: AFP

Theo Thehackernews, Cloak and Dagger cho phép hacker kiểm soát hoàn toàn thiết bị và ăn cắp dữ liệu cá nhân, bao gồm tổ hợp phím, cuộc trò chuyện, mã PIN, mật khẩu tài khoản trực tuyến, mật khẩu OTP và địa chỉ liên hệ.

Được phát hiện bởi các nhà nghiên cứu thuộc Viện Công nghệ Georgia (Mỹ), Cloak and Dagger không khai thác bất kỳ lỗ hổng trong hệ sinh thái Android mà nhằm vào hai quyền truy cập ứng dụng hợp pháp đang được sử dụng rộng rãi trong các ứng dụng phổ biến để truy cập nhiều tính năng trên thiết bị Android.

Hai quyền này gồm SYSTEM_ALERT_WINDOW (hay draw on top) và BIND_ACCESSIBILITY_SERVICE. Quyền đầu tiên cho phép các ứng dụng chồng lên nhau trong màn hình chủ thiết bị và trên cùng của các ứng dụng khác. Quyền thứ hai được thiết kế cho người khuyết tật, người khiếm thị để họ có thể nhập dữ liệu đầu vào bằng lệnh thoại hoặc nghe nội dung sử dụng trình đọc màn hình.

Video đang HOT

Vì Cloak and Dagger không đòi hỏi bất kỳ mã độc hại nào để thực hiện nhiệm vụ tấn công nên tin tặc sẽ phát triển và gửi một ứng dụng độc hại lên Google Play Store dễ dàng hơn mà không cần phát hiện. Tuy nhiên, các nhà nghiên cứu cho biết cơ chế bảo mật của Google không đủ để loại bỏ những ứng dụng này, cho phép chúng phân phối lên chợ ứng dụng chỉ vài giờ sau khi được gửi lên.

Phát hiện mã độc có thể tấn công được tất cả thiết bị Android - Hình 2

Hãy cẩn thận khi tải các ứng dụng đến từ những nhà phát triển không rõ ràng. ẢNH: DAILYMAIL

Cũng theo Thehackernews, với Cloak and Dagger, kẻ tấn công có thể thực hiện các hoạt động độc hại khác nhau, gồm ghi thao tác bàn phím; lừa đảo; tự mở khóa điện thoại và thực hiện các hành động tùy tiện… Nói tóm lại, kẻ tấn công có thể bí mật tiếp quản thiết bị Android và gián điệp mọi hoạt động của bạn trên điện thoại.

Được biết, sau khi nhận được báo cáo, Google đã lên kế hoạch thay đổi các chính sách của mình trong Android O, dự kiến phát hành vào quý 3 năm nay. Vì vậy người dùng cần phải chờ một thời gian dài nữa mới có thể tránh khỏi lỗ hổng này.

Ở thời điểm hiện tại, để phòng chống Cloak and Dagger (trong Android 7.1.2), người dùng hãy tắt tính năng draw on top bằng cách vào Settings> Apps> Gear symbol> Special access> Draw over other apps. Cách phổ biến và dễ dàng nhất để tránh bị tấn công là luôn tải ứng dụng từ Google Play Store do các nhà phát triển đáng tin cậy và được xác minh. Bạn cũng nên kiểm tra quyền của ứng dụng trước khi cài đặt nó.

Kiến Văn

Theo Thanhnien

Hai triệu thiết bị Android dính mã độc

Có hơn 45 ứng dụng trên Play Store dính một loại malware mới và khoảng 2 triệu thiết bị đã lây nhiễm.

Trong khoảng thời gian 5 tháng, từ giữa năm 2016 đến đầu năm nay, một loại malware với tên mã FalseGuide đã ẩn trong 45 ứng dụng hướng dẫn chơi game trên Play Store và đạt mốc 50.000 lượt cài đặt.

Theo nhà nghiên cứu an ninh từ Check Point, các ứng dụng cho phép tin tặc điều khiển các thiết bị từ xa và không thể xóa. Mã độc được sử dụng để hiển thị những quảng cáo giả mạo, bất hợp pháp trong các thiết bị của người dùng.

Tuy nhiên, malware FalseGuide có thể được dùng như một "bot net". Tin tặc sử dụng chúng để thực hiện các cuộc tấn công trang web và hệ thống mạng.

Hai triệu thiết bị Android dính mã độc - Hình 1

Một ứng dụng hướng dẫn game bị nhiễm mã độc trên Play Store. Ảnh: Google Play

"Tùy thuộc vào mục tiêu của kẻ tấn công, các môđun này có thể chứa mã độc nhằm mục đích root thiết bị, tấn công DDoS, hoặc thậm chí xâm nhập vào các mạng riêng", đại diện Check Point cho biết.

Hơn nữa, cách dễ dàng nhận biết các ứng dụng chứa mã độc là quyền hạn cài đặt. Phần mềm độc hại luôn sử dụng quyền quản trị để tránh khả năng bị người dùng xóa một cách thủ công.

Hiện nay, các ứng dụng bị nhiễm mã độc trên đã được Google gỡ khỏi cửa hàng.

Gia Minh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ưng Hoàng Phúc: "Tôi bảo Trấn Thành rằng tôi chịu hết nổi rồi"
12:58:05 20/11/2024
Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù
10:43:21 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024
Vợ chồng ân nhân của Mỹ Tâm lên tiếng chuyện mua nhà hơn triệu đô tại Mỹ
13:30:48 20/11/2024
Học trò Kỳ Duyên công bố trang phục dân tộc tại Mr World 2024, gây choáng ngợp vì sự kỳ công
11:17:01 20/11/2024
Cô giáo hot nhất cõi mạng Âu Hà My bất ngờ tung ảnh cưới lần 2, danh tính chú rể là ẩn số
13:51:48 20/11/2024
Bức ảnh trước khi nổi tiếng mà Lý Tử Thất muốn xé bỏ
13:59:27 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nga phản ứng về vụ Ukraine tấn công bằng tên lửa ATACMS

Thế giới

16:29:06 20/11/2024
Bên cạnh đó, ông Lavrov đánh giá quan điểm của Thủ tướng Đức Olaf Scholz về vấn đề này là có trách nhiệm. Trước đó, ông Scholz đã tái khẳng định lập trường của Berlin về việc không cung cấp tên lửa tầm xa Taurus cho Ukraine.

Bắt tạm giam phó giám đốc công ty Nam Hào Kiệt ở An Giang

Pháp luật

16:23:33 20/11/2024
Thi công dự án xử lý sạt lở khẩn cấp thiếu gần 14.000m3 gây thiệt hại trên 9,6 tỷ đồng, Phó Giám đốc Công ty TNHH MTV Nam Hào Kiệt Nguyễn Văn Giỏi bị bắt tạm giam.

Ngu Thư Hân tỏa sáng rực rỡ, Triệu Lộ Tư càng thêm ê chề

Hậu trường phim

15:35:36 20/11/2024
Ngu Thư Hân và Triệu Lộ Tư được xem là hai mỹ nhân dẫn đầu lứa tiểu hoa 95. Tuy nhiên lúc này, họ đang ở tình cảnh trái ngược nhau.

1 cặp đôi phim giả tình thật công bố kết hôn làm sập MXH, nhà gái hot đến mức khiến nhà trai thành kẻ tội đồ

Sao châu á

15:20:24 20/11/2024
Cặp đôi gây bất ngờ khi tuyên bố kết hôn khiến người hâm mộ không kịp trở tay , tạo nên sự kiện rúng động giới giải trí.

Chân dung mẹ vợ hào phóng nhất miền Tây: Tặng con 1.000 cây vàng làm của hồi môn, đám cưới không nhận tiền mừng, khách tới dự còn có vàng mang về

Netizen

15:14:08 20/11/2024
Mùa cưới đến là lúc khắp cõi mạng xôn xao với những lễ cưới độc đáo, khác lạ rộn ràng khắp nơi. Một trong những lễ cưới khiến tất cả mọi người phải choáng ngợp trước sự đầu tư khủng của gia đình nhà gái,

Xót xa hình ảnh NSƯT Kim Tiểu Long cầm hoa trắng tiễn biệt con gái nuôi lần cuối

Sao việt

15:12:56 20/11/2024
Sáng nay (20/11), linh cữu Kim Tiểu Ly đã được đưa đi hạ táng tại quê nhà. Trong suốt buổi lễ, người ta luôn trông thấy hình ảnh NSƯT Kim Tiểu Long đứng bên cạnh linh cữu của con gái nuôi không rời.

HLV Deschamp nói thẳng về tiền đạo Mbappe

Sao thể thao

14:59:07 20/11/2024
Vắng mặt trong bốn trận đấu gần đây nhất của đội tuyển Pháp, tiền đạo Mbappe bị nghi ngờ mất băng đội trưởng khiến HLV Deschamp đã lên tiếng, đồng thời lý giải việc anh đá trung phong mà không chạy cánh.