Skygofree là phần mềm gián điệp nguy hiểm trên Android
Hãng bảo mật Kaspersky vừa cảnh báo một phần mềm độc hại mới, chứa các tính năng chưa từng thấy như ghi âm dựa trên vị trí, có thể là một trong những phần mềm độc hại mạnh nhất nhắm vào nền tảng Android.
Skygofree được cho là đã tấn công các thiết bị Android trong khoảng 3 năm trở lại đây. ẢNH: KASPERSKY LAB
Theo Neowin, phần mềm độc hại có tên Skygofree là sản phẩm của một nhà cung cấp phần mềm gián điệp từ Ý chứa nhiều chức năng mà các phần mềm tương tự không đạt được. Đầu tiên trong số này là khả năng lắng nghe môi trường xung quanh thiết bị bị nhiễm dựa trên định vị GPS.
Phần mềm độc hại có thể buộc một thiết bị đăng nhập vào các mạng Wi-Fi bị xâm nhập do kẻ tấn công điều hành, đồng thời lấy dữ liệu từ WhatsApp bằng cách lợi dụng Android Accessibility Service.
Một số tính năng khác của Skygofree đó là chụp ảnh và quay phim, sao chép dữ liệu vị trí, bản ghi cuộc gọi và tin nhắn văn bản, thậm chí cả lấy thông tin lưu trữ trên thiết bị.
Video đang HOT
Trong bản tuyên bố của mình, Kaspersky mô tả Skygofree là một trong những phần mềm gián điệp mạnh mẽ nhất mà họ phát hiện trên nền tảng Android.
Phần mềm độc hại được ghi nhận đã hoạt động được ít nhất ba năm nay và lan truyền thông qua việc sử dụng các trang web giả mạo trang web chính thức như nhà mạng Vodafone. Các trang web này sau đó lôi kéo người dùng tải xuống và cài đặt ứng dụng không chính thức.
Như thường lệ, người dùng quan tâm đến sự an toàn nên thận trọng với các trang web họ truy cập và đảm bảo rằng URL của trang web là chính xác. Cài đặt ứng dụng ngoài Play Store cũng không phải là ý tưởng hay cho người dùng thông thường.
Kiến Văn
Theo Thanhnien
Phát hiện lỗ hổng Dirty Cow trên các phần mềm của Android
Chiến dịch chống phần mềm độc hại của Trend Micro đã phát hiện thêm các lỗ hổng Dirty Cow trên điện thoại Android.
Ngày 25/9, các chuyên gia bảo mật của Trend Micro đã phát hiện lỗ hổng trên mẫu phần mềm độc hại ZNIU, có tên AndroidOS_ZNIU. Đây là mẫu đầu tiên được tìm thấy có chứa lỗ hổng.
Android đang đứng trước nỗi lo bảo mật. Ảnh: zdnet
Lỗ hổng Dirty Cow được phát hiện chính thức vào năm 2016. Các điểm yếu trên nhân và bản phân phối của Linux đã tạo điều kiện cho tin tặc tấn công và chiếm quyền kiểm soát thông qua một lỗi điều kiện. Sau đó, chúng truy cập vào bộ nhớ và thiết lập các cuộc tấn công từ xa. Kể từ khi bị phát hiện, Dirty Cow vẫn chưa có động thái biến đổi, có lẽ nó cần thời gian để hoàn thiện.
Cuộc nghiên cứu của Trend Micro đã phát hiện hơn 1.200 ứng dụng Android độc hại, mã độc được ẩn trong các trang web có chứa Dirty Cow. Hơn 5.000 người dùng ở ít nhất 40 quốc gia đã bị tấn công bởi mã này.
Khi chưa được giải quyết, các lỗ hổng Dirty Cow ảnh hưởng tới tất cả phiên bản Android. Trong đó, Dirty Cow trên ZNIU chỉ ảnh hưởng tới các thiết bị di động sử dụng vi xử lý ARM/X68 64 bit, nhưng những phiên bản mới hơn của nó có thể xâm nhập vào cả SELinux và các hàng rào bảo mật kiểu mới.
ZNIU thường xuất hiện dưới dạng ứng dụng khiêu dâm được tải xuống từ các trang web bất hợp pháp. Sau khi chạy, phần mềm độc hại sẽ kết nối với trung tâm điều khiển và chỉ huy (C&C) để kiểm tra các bản cập nhật. Đồng thời nó phát tán Dirty Cow chiếm quyền kiểm soát, phá vỡ các hàng rào bảo vệ, tạo lỗ hổng và sự thuận lợi cho các cuộc tấn công từ xa.
Phần mềm này cũng thu thập thông tin người dùng, sau đó gửi các khoản thanh toán qua tin nhắn SMS tới những công ty ma ở Trung Quốc. Ngay sau khi được gửi đi, các tin nhắn này tự động xóa trên điện thoại để tránh bị phát hiện.
Tháng 12 năm ngoái, Google đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng này. Tuy nhiên, thiết bị có được cập nhật hay không phụ thuộc vào hãng sản xuất. Bên cạnh đó, công ty khẳng định Google Play Protect sẽ bảo vệ thiết bị khỏi các phần mềm độc hại.
Gia Minh
Theo Zing
Smartphone thường trực nguy cơ bị theo dõi Điện thoại thông minh có thể bị cài phần mềm nghe lén khi người dùng bấm vào liên kết chứa mã độc được gửi thông qua tin nhắn hay email. Theo các chuyên gia bảo mật và những nhóm tự do dân sự, chính phủ các nước trên toàn thế giới đang tăng cường sử dụng phần mềm gián điệp để giám sát...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

EU nới lỏng trừng phạt ngành công nghiệp quốc phòng của Zimbabwe
Thế giới
19:31:23 21/02/2025
Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"
Sao việt
19:27:16 21/02/2025
Cô dâu bỏ trốn cùng bạn trai ngay trong ngày cưới
Lạ vui
19:25:34 21/02/2025
Hoa hậu Thùy Tiên mở đầu cho hành trình nhân ái mới của "Vì bạn xứng đáng"
Tv show
19:24:43 21/02/2025
Bị đuổi khỏi nhà chồng chỉ vì... một miếng thịt kho tàu!
Góc tâm tình
18:12:13 21/02/2025
Mbappe bỏ xa Haaland trong cuộc chiến trở thành số 9 xuất sắc nhất thế giới
Sao thể thao
17:21:20 21/02/2025
Từ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợ
Sao châu á
17:13:54 21/02/2025