Thế hệ mã độc Android mới tấ.n côn.g smartphone

Theo dõi VGT trên

Máy bị nhiễm ứng dụng game Angry Birds giả mạo? Cài đặt phải ứng dụng tự động gửi tin nhắn SMS đến các tổng đài trả cước phí cao? Dưới đây là cách mã độc Android mới nhất lách qua hàng rào bảo mật của Google Play.

Thế hệ mã độc Android mới tấ.n côn.g smartphone - Hình 1

Điện thoại Android hiện tại rất phổ biến. Tuy nhiên, sự phổ biến này cũng tạo ra những cơ hội tuyệt vời cho kẻ xấu. Trong vài tháng qua, bọn tội phạm đã tạo ra một số trojan và mã độc Android tinh vi và còn nhiều mã độc nữa đang trong quá trình phát triển.

Mã độc Android mới

Theo trang tin tức chuyên về doanh nghiệp Fast Company của Mỹ, hồi đầu tháng Tám, NetQin, một công ty an ninh mạng Trung Quốc đã công bố báo cáo, trong đó cho biết gần 13 triệu điện thoại trên toàn thế giới đang bị nhiễm phải phần mềm độc hại. Một trong những vẫn đề lớn nhất là các ứng dụng mã độc “điều khiển từ xa” của Trung Quốc gửi tin rác tới người dùng điện thoại với nội dung quảng cáo cho các sản phẩm không rõ ràng.

Phần mềm độc hại trên điện thoại Android đã trở nên phức tạp, tinh vi hơn trong những tháng gần đây: Hãng bảo mật GFI Lap mới phát hiện ra một trojan được gài vào bên trong Opera Mini, một trình duyệt khá phổ biến trên điện thoại Android. Người dùng nào cài đặt phải phiên bản Opera Mini bị nhiễm độc cũng đồng thời cài đặt một con “sâu” có tên gọi OpFake. OpFake sau đó tự động gửi tin nhắn văn bản tới các tổng đài đặc biệt khiến người dùng phải trả bộn tiề.n cước.

Hầu hết các phần mềm độc hại Android đã được phát hiện đều ở thị trường châu Âu hoặc châu Á. Những tổng đài tin nhắn SMS sẽ thu được khá nhiều tiề.n từ mỗi tin nhắn rác mà phần mềm độc hại gửi đi từ điện thoại của nạ.n nhâ.n.

Ông J.R. Smith, CEO của hãng bảo mật AVG, nói với Fast Company rằng: “Một khi các phần mềm độc hại được cài đặt thêm phần mềm có đặc quyền gửi tin nhắn SMS phải trả cước cao – người viết ra phần mềm độc hại có thể dễ dàng thu lợi lớn. Đầu năm nay, một công ty của Lavia có tên là A1 Aggregator Limited đã tạo ra phiên bản giả mạo của một số trò chơi phổ biến. Khi chạy các trò chơi giả mạo này sẽ xuất hiện lỗi, nhưng thực tế nó sẽ gửi đi 3 tin nhắn SMS phải trả cước phí cao. Cơ quan quản lý độc lập PhonePlus của Anh đã phạt công ty nói trên 50.000 bảng vì vụ tấ.n côn.g trên, nhưng cũng chỉ xử được tội đã lây nhiễm mã độc vào smartphone ở Anh trong khi nó đã lây nhiễm và được sử dụng ở nhiều quốc gia khác”.

Video đang HOT

Đối với người dùng Android tại Mỹ, một vấn đề lớn là các ứng dụng nhiễm trojan đã thâm nhập vào Google Play. Cách đây vài tuần, hãng bảo mật Symantec đã phát hiện ra hơn 50.000 khách hàng đã tải về từ Google Play các trò chơi bị nhiễm mã độc là Grand Theft Auto và Super Mario Brothers. Các trò chơi giả mạo này – được tung ra vào ngày 24/6 và không bị phát hiện cho tới tận tháng Bảy – đã phát tán hành vi bất chính của mình qua Dropbox.

Phần mềm độc hại này có tên gọi là Android.Dropdealer, sử dụng trò chơi để tải về một phần tử độc hại từ thư mục của Dropbox. Sau khi được tải về, phần tử độc hại này sẽ liên tục gửi các tin nhắn văn bản cước phí cao tới một số điện thoại nằm ở một khu vực nào đó ở Đông Âu. Nếu người dùng tải về phần mềm độc hại, đầu mối duy nhất của nó sẽ là một màn hình cài đặt lưu ý rằng các trò chơi có thể thực hiện các cuộc gọi (“phone calls”) và việc sử dụng các dịch vụ này có thể làm người dùng tốn tiề.n (“services that cost you money”) như hình dưới.

Thế hệ mã độc Android mới tấ.n côn.g smartphone - Hình 2

Cả hai cảnh báo trên đều là dấu hiệu rõ ràng rằng người dùng vừa tải về một trojan. Tuy nhiên có một vấn đề đó là: Nhiều người dùng không hề chú ý tới màn hình cảnh báo khi họ cài đặt phần mềm.

Cảnh báo:Thế hệ mã độc Android mới

Một số trò chơi bị nhiễm độc khác cũng lợi dụng sự ngây thơ của người dùng. Báo cáo gần đây của AVG đã đưa ra chi tiết về cách làm thế nào một phiên bản phần mềm độc hại với đầy đủ tính năng của game Angry Birds Space có thể được đưa lên một số kho ứng dụng của Trung Quốc. Khi người dùng tải về trò chơi Angry Birds giả mạo này, mã độc sẽ giúp một bên thứ ba không xác định giành quyền kiểm soát điện thoại và thậm chí sử dụng nó vào các mạng máy tính ma (botnet). Ông Yuval Ben Itzhak, chuyên gia của AVG nhận xét trojan có đầy đủ chức năng có thể đán.h lừa người dùng tin rằng họ cài đặt phần mềm “xịn” và do đó họ ít khi nhận thức được những hoạt động nguy hiểm của nó.

Cùng thời điểm này, xuất hiện rất nhiều những “bình loạn” về các phần mềm Android độc hại. Hãng viễn thông khổng lồ của Anh, BT, gần đây đã phải rút lại một tuyên bố gây tranh cãi của phụ trách mảng bảo mật toàn cầu của họ, Jill Knesek, rằng một phần ba trong tất cả các ứng dụng Android hiện tại bị nhiễm các phần mềm độc hại. Emil Protalinski của ZDNet lại có nhận xét có một sự mơ hồ giữa các phần mềm gián điệp, phần mềm quảng cáo và phần mềm độc hại thậm chí các ứng dụng hợp pháp cũng có thể gửi thư rác tới người dùng với các quảng cáo không rõ nguồn gốc và nhiều ứng dụng được viết mã rất ẩu làm chậm điện thoại đến mức độ cũng có thể coi chúng là phần mềm độc hại.

Tuy nhiên, có một thực tế vẫn tồn tại là ngay cả với thực tiễn bảo mật hoàn hảo của Google, các tin tặc đã phát hiện ra cách để thâm nhập vào Google Play và những báo cáo về các phần mềm độc hại trên nền tảng Android đang phát triển với tốc độ đáng báo động.

Theo Vietbao

Thế hệ mã độc Android mới

Máy bị nhiễm ứng dụng game Angry Birds giả mạo? Cài đặt phải ứng dụng tự động gửi tin nhắn SMS đến các tổng đài trả cước phí cao? Dưới đây là cách mã độc Android mới nhất lách qua hàng rào bảo mật của Google Play.

Điện thoại Android hiện tại rất phổ biến. Tuy nhiên, sự phổ biến này cũng tạo ra những cơ hội tuyệt vời cho kẻ xấu. Trong vài tháng qua, bọn tội phạm đã tạo ra một số trojan và mã độc Android tinh vi và còn nhiều mã độc nữa đang trong quá trình phát triển.

Thế hệ mã độc Android mới - Hình 1

Theo trang tin tức chuyên về doanh nghiệp Fast Company của Mỹ, hồi đầu tháng Tám, NetQin, một công ty an ninh mạng Trung Quốc đã công bố báo cáo, trong đó cho biết gần 13 triệu điện thoại trên toàn thế giới đang bị nhiễm phải phần mềm độc hại. Một trong những vẫn đề lớn nhất là các ứng dụng mã độc "điều khiển từ xa" của Trung Quốc gửi tin rác tới người dùng điện thoại với nội dung quảng cáo cho các sản phẩm không rõ ràng.

Phần mềm độc hại trên điện thoại Android đã trở nên phức tạp, tinh vi hơn trong những tháng gần đây: Hãng bảo mật GFI Lap mới phát hiện ra một trojan được gài vào bên trong Opera Mini, một trình duyệt khá phổ biến trên điện thoại Android. Người dùng nào cài đặt phải phiên bản Opera Mini bị nhiễm độc cũng đồng thời cài đặt một con "sâu" có tên gọi OpFake. OpFake sau đó tự động gửi tin nhắn văn bản tới các tổng đài đặc biệt khiến người dùng phải trả bộn tiề.n cước.

Hầu hết các phần mềm độc hại Android đã được phát hiện đều ở thị trường châu Âu hoặc châu Á. Những tổng đài tin nhắn SMS sẽ thu được khá nhiều tiề.n từ mỗi tin nhắn rác mà phần mềm độc hại gửi đi từ điện thoại của nạ.n nhâ.n.

Ông J.R. Smith, CEO của hãng bảo mật AVG, nói với Fast Company rằng: "Một khi các phần mềm độc hại được cài đặt thêm - phần mềm có đặc quyền gửi tin nhắn SMS phải trả cước cao - người viết ra phần mềm độc hại có thể dễ dàng thu lợi lớn. Đầu năm nay, một công ty của Lavia có tên là A1 Aggregator Limited đã tạo ra phiên bản giả mạo của một số trò chơi phổ biến. Khi chạy các trò chơi giả mạo này sẽ xuất hiện lỗi, nhưng thực tế nó sẽ gửi đi 3 tin nhắn SMS phải trả cước phí cao. Cơ quan quản lý độc lập PhonePlus của Anh đã phạt công ty nói trên 50.000 bảng vì vụ tấ.n côn.g trên, nhưng cũng chỉ xử được tội đã lây nhiễm mã độc vào smartphone ở Anh trong khi nó đã lây nhiễm và được sử dụng ở nhiều quốc gia khác".

Đối với người dùng Android tại Mỹ, một vấn đề lớn là các ứng dụng nhiễm trojan đã thâm nhập vào Google Play. Cách đây vài tuần, hãng bảo mật Symantec đã phát hiện ra hơn 50.000 khách hàng đã tải về từ Google Play các trò chơi bị nhiễm mã độc là Grand Theft Auto và Super Mario Brothers. Các trò chơi giả mạo này - được tung ra vào ngày 24/6 và không bị phát hiện cho tới tận tháng Bảy - đã phát tán hành vi bất chính của mình qua Dropbox.

Phần mềm độc hại này có tên gọi là Android.Dropdealer, sử dụng trò chơi để tải về một phần tử độc hại từ thư mục của Dropbox. Sau khi được tải về, phần tử độc hại này sẽ liên tục gửi các tin nhắn văn bản cước phí cao tới một số điện thoại nằm ở một khu vực nào đó ở Đông Âu. Nếu người dùng tải về phần mềm độc hại, đầu mối duy nhất của nó sẽ là một màn hình cài đặt lưu ý rằng các trò chơi có thể thực hiện các cuộc gọi ("phone calls") và việc sử dụng các dịch vụ này có thể làm người dùng tốn tiề.n ("services that cost you money") như hình dưới.

Cả hai cảnh báo trên đều là dấu hiệu rõ ràng rằng người dùng vừa tải về một trojan. Tuy nhiên có một vấn đề đó là: Nhiều người dùng không hề chú ý tới màn hình cảnh báo khi họ cài đặt phần mềm.

Thế hệ mã độc Android mới - Hình 2

Một số trò chơi bị nhiễm độc khác cũng lợi dụng sự ngây thơ của người dùng. Báo cáo gần đây của AVG đã đưa ra chi tiết về cách làm thế nào một phiên bản phần mềm độc hại với đầy đủ tính năng của game Angry Birds Space có thể được đưa lên một số kho ứng dụng của Trung Quốc. Khi người dùng tải về trò chơi Angry Birds giả mạo này, mã độc sẽ giúp một bên thứ ba không xác định giành quyền kiểm soát điện thoại và thậm chí sử dụng nó vào các mạng máy tính ma (botnet). Ông Yuval Ben Itzhak, chuyên gia của AVG nhận xét trojan có đầy đủ chức năng có thể đán.h lừa người dùng tin rằng họ cài đặt phần mềm "xịn" và do đó họ ít khi nhận thức được những hoạt động nguy hiểm của nó.

Cùng thời điểm này, xuất hiện rất nhiều những "bình loạn" về các phần mềm Android độc hại. Hãng viễn thông khổng lồ của Anh, BT, gần đây đã phải rút lại một tuyên bố gây tranh cãi của phụ trách mảng bảo mật toàn cầu của họ, Jill Knesek, rằng một phần ba trong tất cả các ứng dụng Android hiện tại bị nhiễm các phần mềm độc hại. Emil Protalinski của ZDNet lại có nhận xét có một sự mơ hồ giữa các phần mềm gián điệp, phần mềm quảng cáo và phần mềm độc hại thậm chí các ứng dụng hợp pháp cũng có thể gửi thư rác tới người dùng với các quảng cáo không rõ nguồn gốc và nhiều ứng dụng được viết mã rất ẩu làm chậm điện thoại đến mức độ cũng có thể coi chúng là phần mềm độc hại.

Tuy nhiên, có một thực tế vẫn tồn tại là ngay cả với thực tiễn bảo mật hoàn hảo của Google, các tin tặc đã phát hiện ra cách để thâm nhập vào Google Play và những báo cáo về các phần mềm độc hại trên nền tảng Android đang phát triển với tốc độ đáng báo động.

Theo Vietbao

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đình chỉ cô giáo ở Hà Nội có hành vi thân mật với na.m sin.h trong lớp học
17:15:34 02/10/2024
Phan Đạt rút khỏi showbiz hậu "bó.c phố.t" chấn động, một nam diễn viên lập tức khóa trang cá nhân
15:09:26 02/10/2024
Xác minh clip nữ "giáo viên" có cử chỉ thân mật, phản cảm với na.m sin.h THPT
16:00:10 02/10/2024
NSƯT Hữu Châu bị réo chèn ép diễn viên trẻ, Phan Đạt công khai tin nhắn riêng tư
16:19:43 02/10/2024
Miss Grand 2024: Quế Anh bị phẫn nộ khủng khiếp, chưa từng có lịch sử nhan sắc
15:15:24 02/10/2024
Nữ giáo viên trẻ có cử chỉ thân mật, phản cảm với na.m sin.h THPT tường trình gì?
17:23:55 02/10/2024
Bà Phương Hằng "quay xe", huỷ kèo quyên góp bão lũ, bị 1 sao nam réo thẳng tên
17:44:50 02/10/2024
Điểm mặt sao Việt tham gia nhóm "khăn giấy ướt" của Negav, loạt cái tên bất ngờ
13:36:40 02/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Bỏ nghề streamer vì lương 7 triệu đồng/tháng, hot streamer xinh đẹp giờ ra sao?

Netizen

18:57:21 02/10/2024
Hà Kiều Trang hay Trang Banana - nữ streamer sinh năm 1998, quê ở Ba Vì, Hà Nội. Sau khi tốt nghiệp Cao đẳng Y tế Hà Nội, cuối năm 2018, cô bén duyên với nghề làm streamer.

Đi giữa trời rực rỡ - Tập 46: Chải gặp được khách sộp, Như bị "sugar daddy" lảng tránh

Phim việt

18:50:49 02/10/2024
Có vẻ như công việc làm shipper của Chải đã có những dấu hiệu tích cực. Con đường kiế.m tiề.n của cậu dường như sắp bớt khó nhọc hơn.

Khoảng 30 người tiếp xúc với hổ chế.t nghi nhiễm cúm A/H5N1 tại Đồng Nai

Tin nổi bật

18:47:41 02/10/2024
Hôm nay (2/10), ông Lê Quang Trung - Giám đốc Sở Y tế tỉnh Đồng Nai - cho biết qua điều tra dịch tễ, bước đầu ghi nhận có 30 người tiếp xúc với các con hổ tại khu du lịch Vườn Xoài (phường Phước Tân, TP Biên Hòa).

Nguyên nhân khiến Italy và Thụy Sĩ vẽ lại biên giới

Thế giới

18:32:59 02/10/2024
Theo chính phủ Thụy Sĩ, ngay sau khi cả hai bên ký kết, thỏa thuận sẽ được công bố và thông tin chi tiết về biên giới mới sẽ được công khai.

Hai cựu hiệu trưởng và thuộc cấp chi sai, hạch toán ngoài sổ sách cả trăm tỷ đồng

Pháp luật

18:31:02 02/10/2024
Ngày 2/10, Viện KSND tỉnh Đồng Nai đã hoàn tất cáo trạng truy tố 8 bị can là cựu lãnh đạo và nhân viên Trường Đại học Đồng Nai về tội tham ô tài sản và lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ...

Hoa hậu Quế Anh đăng tâm thư trước thềm dự thi Miss Grand International 2024

Sao việt

17:45:47 02/10/2024
Trên trang cá nhân mới đây, Hoa hậu Quế Anh đã đăng tải bức tâm thư ngay trước thêm tham dự đấu trường nhan sắc Miss Grand International 2024.

Nhận miễn phí tựa game có giá gần 300.000 VND trên Steam, thời gian chỉ kéo dài 24 tiếng

Mọt game

17:38:27 02/10/2024
Không giống như Epic Games Store với những ưu đãi miễn phí định kỳ mỗi tuần, Steam thường xuyên mang tới những bất ngờ thú vị tới với người chơi.

Beyoncé nhận kết cục đắng vì dính líu tội ác của Diddy, thao túng Justin Bieber?

Sao âu mỹ

17:19:26 02/10/2024
Những ngày này, vụ việc của Diddy đang là tâm điểm của mọi sự chú ý, cũng là sự kiện gây chấn động nhất trong năm 2024. Nhiều người bàng hoàng tự hỏi tại sao những vụ việc kinh hoàng này đến bây giờ mới bị đưa ra ánh sáng.

Xếp hạng may mắn của 12 con giáp ngày 3/10/2024: Tuổ.i Sửu và Tỵ có vận may cực tốt

Trắc nghiệm

16:49:30 02/10/2024
Xếp hạng may mắn 12 con giáp hôm nay 3/10. Đâu là con giáp may mắn nhất hôm nay? Hãy cùng tìm hiểu ngay sau đây.Xếp hạng may mắn nhất: Tuổ.i Sửu và Tỵ

Hôm nay nấu gì: Bữa tối ngon miệng, đủ chất với 3 món thú vị

Ẩm thực

16:43:42 02/10/2024
Bữa tối ngon miệng, đủ chất với 3 món thú vị. Đảm bảo bữa ăn hợp mùa thu này ai cũng sẽ thích thú khi thưởng thức.