Phát hiện malware ‘đánh tráo mã nguồn’ ứng dụng Android trên 25 triệu thiết bị
Một mã độc ( malware) vừa mới bị công ty bảo mật CheckPoint phát hiện, lặng lẽ thay thế các đoạn mã (code) của các ứng dụng Android bằng các dòng code lệnh độc hại của nó và đã lây nhiễm tới hơn 25 triệu thiết bị.
Tin tặc đang nhắm vào lượng lớn người dùng Android
Hiện các nhà nghiên cứu của Check Point đã đặt tên cho phần mềm độc hại là Agent Smith vì phương thức xâm nhập vào và thay thế vật chủ của nó tinh vi, tương tự nhân vật đặc vụ Smith trong loạt phim viễn tưởng Ma Trận ( The Matrix), khiến chúng rất khó bị phát hiện.
Mã độc này không đánh cắp dữ liệu từ người dùng, thay vào đó nó hack các ứng dụng Android đang có trong máy và chèn vào nhiều quảng cáo hoặc lấy cước phí từ các đoạn quảng cáo mà chúng đã hiển thị để kẻ đứng sau mã độc này có thể thu lợi từ các lượt xem “ép buộc”. Theo đó, mã độc sẽ ưu tiên tìm kiếm các phần mềm phổ biến như WhatsApp, Opera Mini hoặc Flipkart, sau đó thay thế một phần các dòng code của chúng và chặn không cho ứng dụng nhận các bản cập nhật mới.
CheckPoint cho biết, hiện mã độc Agent Smith chủ yếu lây nhiễm tới các thiết bị Android ở Ấn Độ và các nước lân cận, do chúng chủ yếu lây an thông qua một kho ứng dụng của bên thứ ba có tên là 9Apps khá phổ biến ở khu vực này. Mã độc sẽ ẩn mình dưới các tiện ích vô thưởng vô phạt như chỉnh sửa ảnh, game hoặc các ứng dụng liên quan tới quan hệ. Sau khi người dùng tải ứng dụng bị nhúng mã độc xuống, malware này sẽ tiếp tục ngụy trang thành một ứng dụng liên quan tới Google như Google Updater và bắt đầu quá trình xâm nhập để thay thế các dòng code của các ứng dụng hợp pháp có trên máy.
Theo TheVerge, dù tập trung ở Ấn Độ với việc lây nhiễm tới 15 triệu thiết bị ở nước này, nhưng mã độc Agent Smith đã lan sang cả Mỹ với khoảng 300.000 thiết bị “dính đòn”. Thậm chí, những kẻ đứng sau mã độc này có vẻ như muốn mở rộng mức độ lây nhiễm của nó bằng việc lén lút chèn vào 11 ứng dụng để đưa lên Google Play. May mắn thay chúng chưa kịp kích hoạt thì đã bị Google phát hiện và gỡ bỏ.
Video đang HOT
Được biết, lỗ hổng nghiêm trọng mà mã độc Agent Smith khai thác đã được vá từ nhiều năm trước trên Android, nhưng các nhà phát triển ứng dụng đôi khi không cập nhật và đã bỏ ngỏ bản vá khiến kẻ xấu lợi dụng. Theo các nhà nghiên cứu, đứng sau mã độc này có thể là một công ty Trung Quốc, với tuyên bố sẽ hỗ trợ các nhà phát triển nước này phát hành ứng dụng ra thị trường quốc tế
Theo Thanh Niên
'Cá mập nhí' bơi ra biển công nghệ
Học năm thứ 3 khoa Công nghệ thông tin Học viện Công nghệ Bưu chính Viễn thông (cơ sở TP.HCM) Võ Minh Đức và đồng đội từng tham gia trên dưới 10 cuộc thi Hackathon (tranh tài công nghệ) và ba lần có giải thưởng.
Baby Shark giành giải ba tại cuộc thi Al Grand Challenge 2019
Hơn một lần lập nhóm lấy tên "Baby Shark", Võ Minh Đức cùng đồng đội chứng tỏ không "nhí" khi đoạt nhiều giải thưởng trong các cuộc tranh tài công nghệ. "Baby shark" là tác giả của những ý tưởng táo bạo như giúp phóng viên viết bài nhanh nhất với guidebook, phân loại khách hàng tiềm năng cho vay tiêu dùng....
Đến muộn, run... vẫn thắng giải
Trong cuộc thi AngelHack 2019 (tại TP Hồ Chí Minh) tổ chức ngày 22-23/6, tận 16h chiều đội Baby Shark mới đến đăng ký do trước đó các thành viên không định tham gia. Đề bài của Công ty tài chính FE Credit đưa ra là: "Phát triển các chatbot (trợ lý ảo trên messenger) hấp dẫn, thân thiện, dễ sử dụng cho các nền tảng xã hội (Zalo và Facebook), web và ứng dụng nơi khách hàng (vay tiêu dùng) tương tác với FE CREDIT thuận tiện hơn. Qua chatbot, công ty dễ dàng phân loại được khách hàng tiềm năng".
Mãi đến 21h cùng ngày đội mới bắt đầu những dòng code đầu tiên. Thấy tiến độ chậm, cả đội đã quyết định "code xuyên màn đêm". Liên tục trong 24 giờ thi, hầu như bốn thành viên không rời mắt khỏi màn hình laptop của mình, trừ lúc ăn. Đến 13h ngày thi đấu thứ hai đội mới tạm thở phào sau khi gửi xong source code (mã nguồn) về cho ban tổ chức (BTC). Minh Đức và đồng đội phải họp để thiết kế một bài thuyết trình 2 phút trước ban giám khảo. Cả đội thống nhất cử một thành viên tập thuyết trình, nhưng tới lúc ban tổ chức gọi tên Baby Shark thì bạn kia run quá nhờ trưởng nhóm Minh Đức thay thế. Cả đội phải mất một lúc để trấn an nhau, đồng thời Minh Đức nhập vai thuyết trình. Theo chị Nguyễn Thúy Ngân, quản lý khu vực của AngelHack VN, phần thuyết trình của Baby Shark tuy hơi run nhưng phần code của đội có giao diện dễ nhìn, chatbot trả lời được luôn, có tiềm năng ứng dụng cao. Sau cuộc thi, FE CREDIT dự định mua sản phẩm này. "Không nhiều bài dự thi được nhà tài trợ quan tâm ngay như chatbot của Baby Shark lần này".
Từ "viết báo" đến "chẩn đoán sức khỏe"
Không chỉ viết code, Minh Đức viết tiếng Việt chuẩn và nhanh không kém gì dân chuyên ban xã hội. Có lẽ vì khả năng nói viết, có cách nhìn bao quát, chín chắn hơn tuổi hai mươi nên mặc dù ít tuổi nhất nhưng mỗi lần lập đội đi thi Đức luôn được bầu làm trưởng nhóm. Minh Đức kể, gia đình ở Quảng Nam, em thuê nhà trọ tại TP HCM vừa đi học vừa đi làm thêm công việc viết phần mềm và công cụ hỗ trợ trên nền tảng web. "Hai năm nay em tự lo tiền ăn học, không phải xin ba mẹ". Cứ có cơ hội là Đức cùng nhóm bạn học thử sức và giành giải tại các cuộc thi giải thuật, lập trình do trường tổ chức, gần đây "bơi" xa hơn, tới các cuộc Hackathon (Hack & Marathone) tranh tài với đối thủ trong nước và quốc tế.
Tại cuộc thi FOSSASIA UNESCO Hackathon Vietnam 2018, Minh Đức và đồng đội giành giải ba với đề bài giúp phóng viên có thể viết một bài báo nhanh nhất với guidebook (sách hướng dẫn) của họ. Trước khi viết bài, phóng viên thường mất khá nhiều thời gian để tìm kiếm thông tin liên quan đến bài sẽ viết. Đội của Đức thiết kế sản phẩm trên nền tảng ứng dụng mobile giúp tìm kiếm nội dung tài liệu liên quan bằng giọng nói và cho phép thiết lập bố cục
văn bản.
Cách đây một tuần, Minh Đức lập đội mới cũng lấy tên Baby Shark dự thi tại AI GRAND CHALLENGE Hackathon Vietnam 2019 (HCM). Các "cá mập nhí" mang đến cuộc thi một giải pháp Healthcare (chăm sóc sức khỏe) - chẩn đoán bệnh thông qua hình ảnh và triệu chứng. Và lần này họ đạt vị trí thứ 3.
Muốn là chính mình trong tương lai
Hỏi: Tại sao luôn chọn tên "Baby Shark", Đức cười chia sẻ: "Tại em thích nghe bài hát tỉ view đó. Và nhân thể đang chờ trở thành Big Shark".
Đội của Đức toàn là dân IT nhưng các bạn không sợ mình phiến diện, "không hẳn là tụi em không có kiến thức về những mặt khác. Thành viên Baby Shark có khả năng bổ sung các vị trí còn thiếu trong một đội lý tưởng" - Đức tỏ ra vững tin về các bạn học, cũng là bạn chiến đấu trong những cuộc thi tương lai.
Ngoài Tech (công nghệ) ra, Đức rất thích bóng đá, thích du lịch và thích nghe người khác hát. "Em luôn có một thái độ kiểu là "wow" trước một bạn nào đó hát hay". Trên trang cá nhân, số ảnh chụp mâm cơm tự nấu của Đức nhiều gần bằng ảnh đi thi nhận giải. Hóa ra trưởng đàn cá mập nhí khá mê bếp núc "nấu ăn là lúc em và các bạn cùng nhà trọ cảm thấy thư giãn nhất".
Đức không muốn trở thành bản sao của ai đó. "Em chỉ muốn là chính bản thân mình trong tương lai. Em chỉ cố gắng học tập và thể hiện thật nhiều để trở thành một người trưởng thành cả về chuyên môn và lối sống".
Cá mập nhí mến mộ rất nhiều tài năng như Tourist, Bill Gate, Steve Jobs, .... Nhưng người thay đổi tư duy của Đức chính là anh trai. "Anh ấy giúp em rất nhiều trong việc học và mọi thứ về IT. Hầu như nhưng thứ em không thể tìm kiếm được thì đều hỏi anh ấy. Và em may mắn là luôn nhận được những câu trả lời
xác đáng".
Thử tìm lý do một lập trình viên giỏi vẫn không thành công, Minh Đức cho rằng mọi người có thói quen học tập những cái đàn anh trước theo học và lo sợ với những công nghệ mới. Các bạn cứ nghĩ lập trình mobile app hay web app đang là xu hướng. Nhưng họ quên rằng một số công nghệ như AI (artificial intelligence-trí tuệ nhân tạo) hay Blockchain (chuỗi khối) đang là công nghệ có tương lai.
Theo Tiền Phong
Phát hiện chiến dịch tấn công mạng quốc tế nhằm vào các ngân hàng Việt Nam 6 tháng đầu năm 2019, cơ quan chức năng đã phát hiện nhiều chiến dịch tấn công mạng nhằm vào Việt Nam như của nhóm hacker quốc tế Muddy Waters nhắm tới các tổ chức ngân hàng, chính phủ; chiến dịch cài cắm mã độc AveMaria, phát tán mã độc tống tiền Jcry... Các ngân hàng luôn là đối tượng tấn công của...