Trojan tấn công người dùng di động Việt Nam

Theo dõi VGT trên

Hệ điều hành Android cung cấp một dịch vụ thú vị được gọi là Google Cloud Messaging ( GCM). Tuy nhiên, Kaspersky Lab đã phát hiện một số chương trình độc hại. Trong đó, Trojan-SMS. AndroidOS.Agent.az là vỏ bọc cho một trang web khiêu dâm tiếng Việt đã được tìm thấy chủ yếu ở Việt Nam.

Hiện nay, hơn 1.000 biến thể của các ứng dụng này đã được phát hiện và trong những năm vừa qua và Kaspersky đã chặn hơn 1.500 cài đặt.

Google Cloud Messaging hoặc GCM cho phép tin nhắn dung lượng nhỏ (tối đa 4 KB) được gửi thông qua máy chủ của Google từ các thiết bị di động của họ dưới định dạng JSON. Các thông điệp này có thể chứa bất kỳ dữ liệu nào như liên kết, thông tin quảng cáo hoặc lệnh.

Trojan tấn công người dùng di động Việt Nam - Hình 1

Ảnh minh họa

Để sử dụng dịch vụ này, đầu tiên nhà phát triển phải nhận được một ID duy nhất, được sử dụng để đăng ký cho các ứng dụng với GCM. Sau khi đăng ký, các nhà phát triển có thể gửi dữ liệu đến tất cả hoặc một vài thiết bị mà các ứng dụng đã được đăng ký và cài đặt. Dịch vụ này được sử dụng để xác định tọa độ của điện thoại bị đánh cắp, cài đặt điện thoại từ xa, gửi tin nhắn về việc cập nhật mới của các trò chơi, sản phẩm mới, và nhiều hơn nữa. Kaspersky Lab đã phát hiện một vài chương trình độc hại sử dụng GCM như là một C&C. Hiện tại số lượng chương trình độc hại sử dụng GCM vẫn còn tương đối thấp và chỉ có một số trong số đó là đang phổ biến ở một số quốc gia Tây Âu, CIS, và Châu Á.

Video đang HOT

Tại Việt Nam, kể từ tháng 5/2012, Kaspersky Lab đã phát hiện Trojan-SMS.AndroidOS.Agent.az. Trojan này đóng vai trò vỏ bọc cho một trang web khiêu dâm tiếng Việt và sẽ gửi tin nhắn văn bản đến một số điện thoại có trả phí. Hiện nay, hơn 1.000 biến thể của các ứng dụng này đã được phát hiện và trong những năm vừa qua đã chặn hơn 1.500 cài đặt.

Trojan này đã được phát hiện chủ yếu ở Việt Nam, một số ít ở Nga, Italia, Indonesia và Malaysia. Mục tiêu Trojan này nhắm đến có thể là người dùng Việt Nam vì tất cả các văn bản hiển thị cho người dùng là tiếng Việt. Ngoài ra, các chuyên gia Kaspersky Lab tiến hành thử nghiệm với một số điện thoại của người Nga, không nhận được bất kỳ tin nhắn nào. Tuy nhiên, kinh nghiệm cho thấy rằng sớm hay muộn, loại quảng cáo này sẽ được gửi ra bởi các chương trình độc hại khác dưới vỏ bọc là các ứng dụng hữu ích hoặc các trò chơi.

Tuy GCM là một dịch vụ hữu ích cho các nhà phát triển phần mềm hợp pháp nhưng tin tặc đang sử dụng GCM như là C&C hỗ trợ cho các Trojan của họ. Hơn nữa, việc thực hiện các lệnh nhận được từ GCM được thực hiện bởi hệ thống GCM và không thể ngăn chặn chúng trực tiếp trên một thiết bị bị nhiễm độc. Cách duy nhất để tội phạm không tạo ra virus là ngăn chặn các tài khoản phát triển với các ID liên quan đến việc đăng ký các chương trình độc hại. Kaspersky Lab đã báo cáo các ID GCM được tìm thấy có liên quan đến các chương trình độc hại cho Google.

Theo VNE

99% virus, mã độc nhằm vào hệ điều hành Android

99% chương trình độc hại di động mới được phát hiện nhắm vào hệ điều hành Android, chỉ một số lượng rất nhỏ hướng đến smartphone dựa trên nền tảng Java và Symbian.

99% virus, mã độc nhằm vào hệ điều hành Android - Hình 1

2012 là năm thứ hai cho thấy sự bùng nổ của phần mềm độc hại cho Android. Từ tám chương trình độc hại duy nhất vào tháng 1 năm 2011, tỷ lệ phát hiện trung bình hàng tháng phần mềm độc hại mới tấn công vào Android trong năm 2011 đã lên đến hơn 800 mẫu. Trong năm 2012, Kaspersky Lab đã xác định trung bình 6.300 mẫu phần mềm độc hại trên thiết bị di động mới mỗi tháng. Nhìn chung, trong năm 2012 số lượng mẫu độc hại cho Android được biết đến nhiều tăng hơn tám lần.

Chỉ vì Android ngon ăn?

Đa số các phần mềm độc hại Android có thể được chia thành ba nhóm chính dựa theo chức năng. "SMS Trojans" bòn rút tài khoản di động của các nạn nhân bằng cách gửi tin nhắn SMS đến các số điện thoại được đánh giá cao. "Backdoors" cung cấp truy cập trái phép vào smartphone, cài đặt các chương trình độc hại khác hoặc ăn cắp dữ liệu cá nhân của người dùng. Cuối cùng là các phần mềm gián điệp nhằm mục tiêu thu thập trái phép dữ liệu cá nhân, chẳng hạn như sổ địa chỉ và mật khẩu (hoặc thậm chí hình ảnh cá nhân).

99% virus, mã độc nhằm vào hệ điều hành Android - Hình 2

Trong nửa đầu năm 2012, Backdoors, tin nhắn SMS, Trojans và phần mềm gián điệp chiếm 51% các phần mềm độc hại cho Android mới được phát hiện. Trong bảng xếp hạng Top Ten phần mềm độc hại cho Android đã bị chặn bởi Kaspersky Mobile Security hoặc Kaspersky Tablet Security, SMS Trojans là phổ biến nhất và các ứng dụng hiển thị quảng cáo không mong muốn cho người sử dụng ở vị trí thứ hai. Ít phổ biến rộng rãi nhưng nguy hiểm nhất là Trojans ngân hàng trên di động thường xuyên làm việc kết hợp với các máy tính để bàn, ví dụ như Carberp.

Nền tảng Android cho phép cài đặt phần mềm từ các nguồn không tin cậy, và là một trong những cách tốt nhất để đảm bảo sự lây nhiễm từ việc cài đặt các chương trình từ những trang web đáng ngờ. Tuy nhiên, phần mềm độc hại trên nền tảng phân phối ứng dụng chính thức Google Play là một xu hướng bắt đầu vào năm 2011 và tiếp tục trong năm 2012, bất chấp những nỗ lực tốt nhất của Google để làm giảm hoạt động tội phạm mạng. Một trong những ví dụ "khác thường" nhất của phần mềm độc hại trên di động trong năm 2012 là "Find and Call", ứng dụng đã len lỏi được vào Google Play cũng như kho ứng dụng của Apple.

Nguy cơ khó lường từ Quảng cáo

99% virus, mã độc nhằm vào hệ điều hành Android - Hình 3

FakeRun không chỉ phổ biến rộng rãi tại Mỹ mà còn ở các quốc gia khác trên thế giới. Trojan này không ăn cắp dữ liệu cá nhân của người dùng nhưng có thể kiếm được tiền cho tội phạm mạng từ quảng cáo hiển thị. Một chương trình độc hại cụ thể được biết đến là Trojan.AndroidOS.FakeRun.a xuất hiện trong Google Play buộc người sử dụng cung cấp cho nó một đánh giá năm sao và chia sẻ thông tin về các ứng dụng trên tài khoản Facebook của họ. Điều duy nhất mà người dùng nhận được là các quảng cáo gây phiền nhiễu.

Một trong những Trojan hoành hàng các nền tảng di động nổi tiếng tại châu Âu là Trojan.AndroidOS.Plangton.a. Bằng chứng duy nhất về sự tồn tại của nó là những quảng cáo thỉnh thoảng xuất hiện và một số mục lạ trong phần bookmark của các trình duyệt web Android. Sau khi bị nhiễm, Trojan kết nối đến một máy chủ lệnh và sửa đổi các mục yêu thích trang web cũng như mở ra một trang web cho thấy nhiều người sử dụng để lừa đảo trực tuyến.

99% virus, mã độc nhằm vào hệ điều hành Android - Hình 4

Hệ sinh thái Internet di động của Nga tràn ngập các tin nhắn SMS Trojans - chương trình độc hại gửi văn bản đến các số cao cấp nhằm đánh cắp tiền của người sử dụng. Ví dụ, Trojan-SMS.AndroidOS.Opfake.bo cải trang bản thân như một giao diện, nhưng trong thực tế, đăng ký người sử dụng đến một nội dung "nhận thưởng" tốn kém.

Người dùng khó mà lường trước được nguy cơ bị tấn công, khi mà Quảng cáo Online, Mobile Marketting ngày càng phổ biến.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhânĐạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhân
17:58:47 02/02/2025
Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?
15:42:41 02/02/2025
Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?
17:00:33 02/02/2025
Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?
17:48:21 02/02/2025
Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổiCậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi
15:20:56 02/02/2025
Vợ NSND Công Lý thân thiết với con trai riêng của chồngVợ NSND Công Lý thân thiết với con trai riêng của chồng
15:39:16 02/02/2025
"Chủ tịch showbiz" bị 4 triệu người tẩy chay vì dối trá, tặng fan ô tô rồi... đòi lại"Chủ tịch showbiz" bị 4 triệu người tẩy chay vì dối trá, tặng fan ô tô rồi... đòi lại
16:02:31 02/02/2025
Vụ ngoại tình mất mặt nhất showbiz: Nam diễn viên bị kiện ra toà còn lộ đối xử tệ với vợVụ ngoại tình mất mặt nhất showbiz: Nam diễn viên bị kiện ra toà còn lộ đối xử tệ với vợ
15:33:22 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải

Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải

Tin nổi bật

20:31:27 02/02/2025
Ngày 2-2, ông Phạm Đình Nghị, Chủ tịch UBND tỉnh, Trưởng ban An toàn giao thông tỉnh Nam Định, chủ trì cuộc họp về kết quả điều tra ban đầu vụ tai nạn giao thông làm bảy người tử vong, hai người bị thương tại phường Nam Vân, TP Nam Định...
Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Nhạc quốc tế

20:30:28 02/02/2025
Lời thú nhận vừa ngây ngô, vừa hài hước của Jennie khiến fan lấy làm thích thú. Quả thật Jennie chưa bao giờ tham gia quay dance challenge.
Trung Quốc phản ứng mạnh với lệnh đánh thuế của ông Trump

Trung Quốc phản ứng mạnh với lệnh đánh thuế của ông Trump

Thế giới

20:28:41 02/02/2025
Bộ Thương mại Trung Quốc hôm nay 2.2 đã có phản ứng mạnh về việc Tổng thống Mỹ Donald Trump ký sắc lệnh hành pháp để đánh thuế 10% đối với hàng hóa Trung Quốc.
Quỳnh Lương đáp trả netizen kém duyên đá xéo chuyện mang thai lần 2

Quỳnh Lương đáp trả netizen kém duyên đá xéo chuyện mang thai lần 2

Sao việt

20:19:07 02/02/2025
Vào đúng mùng 1 Tết, diễn viên Quỳnh Lương khiến netizen đứng ngồi không yên khi thông báo tin vui mang thai với bạn trai thiếu gia Nguyễn Tiến Phát.
Nữ diễn viên Squid Game qua đời vì ung thư

Nữ diễn viên Squid Game qua đời vì ung thư

Sao châu á

20:12:34 02/02/2025
Chiều 2/2, tờ Sports Chosun đưa tin, nữ diễn viên gạo cội nổi tiếng xứ Hàn Lee Joo Sil (Squid Game) đã qua đời sau khoảng 3 tháng chiến đấu với căn bệnh ung thư dạ dày.
Sau 6 tiếng, Công an bắt 2 đối tượng cướp giật tài sản ngày mùng 2 Tết

Sau 6 tiếng, Công an bắt 2 đối tượng cướp giật tài sản ngày mùng 2 Tết

Pháp luật

19:16:52 02/02/2025
Ngày 2/2, Công an huyện Tam Dương, tỉnh Vĩnh Phúc cho biết, đã ra quyết định khởi tố vụ án, khởi tố bị can, thực hiện lệnh bắt tạm giam đối với Đào Văn Thắng
Hai chị em nguy kịch sau khi uống lọ dung dịch màu hồng vứt ngoài ruộng

Hai chị em nguy kịch sau khi uống lọ dung dịch màu hồng vứt ngoài ruộng

Sức khỏe

18:35:43 02/02/2025
Sau khi chia nhau uống lọ nước màu hồng nghi là thuốc diệt chuột ngoài ruộng, 2 chị em ở Nghệ An rơi vào tình trạng nôn ói, co giật.
Haaland đã đúng về 'hiện tượng' Marmoush

Haaland đã đúng về 'hiện tượng' Marmoush

Sao thể thao

18:05:33 02/02/2025
Tiền đạo người Ai Cập mang đến làn gió mới cho Man City, giúp đội bóng của Pep Guardiola chuyển mình sang lối chơi trực diện hơn, phá vỡ những khuôn mẫu cũ và tạo nên một nhịp điệu công hoàn toàn mới.
Sốc: Kanye West "chỉ follow mình em" Taylor Swift, đến vợ hiện tại cũng không có đặc quyền này!

Sốc: Kanye West "chỉ follow mình em" Taylor Swift, đến vợ hiện tại cũng không có đặc quyền này!

Sao âu mỹ

18:04:35 02/02/2025
Kanye West và Taylor Swift là kẻ thù không đội trời chung , nhưng nam rapper lại có hành động đặc biệt vốn trước đây chỉ dành cho vợ cũ Kim Kardashian.
Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Lạ vui

16:47:15 02/02/2025
Herbert và Zelmyra Fisher (sống ở bang Bắc Carolina, Mỹ) là cặp đôi chung sống với nhau lâu nhất thế giới, họ làm vợ chồng trong 86 năm 290 ngày.
4 con giáp đào hoa nhất năm Ất Tỵ

4 con giáp đào hoa nhất năm Ất Tỵ

Trắc nghiệm

15:18:23 02/02/2025
Năm mới Ất Tỵ 2025 dự báo đem đến nhiều vận may và điều mới mẻ cho 12 con giáp, trong đó có những tuổi đặc biệt có vận đào hoa nở rộ.