Xuất hiện phương thức phát tán mã độc cực kỳ tinh vi, người dùng thiết bị Android cần cảnh giác
Bằng cách giả dạng ứng dụng của bưu điện, hacker có thể đánh cắp mọi thông tin của người dùng và phát tán mã độc sang các số liên hệ trong danh bạ khổ chủ.
Mới đây, công ty Cybereason chuyên về bảo mật có trụ sở tại Boston – Mỹ đã đưa ra cảnh báo đối với người dùng Android về cách thức phát tán mã độc đầy tinh vi của một nhóm hacker Trung Quốc.
Cách thức phát tán mã độc của nhóm hacker này đầy tinh vi. (Ảnh: Cyber Security)
Cụ thể, thời gian gần đây đã có một loạt các sự cố về bảo mật liên quan đến nhiều thứ, từ các ứng dụng sơ sài được tìm thấy trong cửa hàng Google Play cho đến sự hiện diện của các tệp và ứng dụng độc hại không thể xóa được trong điện thoại Android.
Sau khi điều tra những sự cố này, Cybereason đã phát hiện ra rằng chúng đều bắt nguồn từ một nhóm hacker Trung Quốc chịu trách nhiệm cho chiến dịch phần mềm độc hại FakeSpy với tên “Roaming Mantis”.
Không ít người dùng Android đã trở thành nạn nhân của nhóm hacker này.
Vốn dĩ nói cách thức phát tán mã độc này cực kỳ tinh vi bởi ban đầu, chúng sẽ giả mạo tin nhắn văn bản được gửi từ một địa chỉ khá tin cậy qua hệ thống các bưu điện địa phương.
Thông qua hệ thống tin nhắn này, người dùng sẽ nhận được thông tin về một món quà, mặt hàng nào đó đang được chuyển đến. Tuy nhiên, trên thực tế điều đó không diễn ra, và người dùng sẽ được nhận những thông tin bưu phẩm đó không thể chuyển thành công vì người dùng không có nhà để nhận.
Video đang HOT
Phương thức lừa đảo của hacker khiến ứng dụng độc hại trông có vẻ đáng tin cậy, đặc biệt khi các biểu tượng ứng dụng và giao diện đều được chúng lấy từ trang web gốc
Tiếp đó, tin nhắn sẽ cung cấp cho người dùng một đường dẫn (link), yêu cầu người dùng bấm vào. Khi người dùng bấm vào đường link, điều này đồng nghĩa họ đã vô tình tải về một ứng dụng độc hại giả dạng ứng dụng của bưu điện.
Mã độc trong ứng dụng này sẽ gửi tin nhắn giả mạo cùng với đường link đến trang web có chứa mã độc đến toàn bộ danh bạ của người dùng.
Mã độc có thể đọc, gửi tin nhắn, truy cập thông tin danh bạ, và đọc dữ liệu trên bộ nhớ gắn ngoài và đánh cắp mọi thông tin đăng nhập.
Khi các ứng dụng chứa mã độc FakeSpy xâm nhập vào thiết bị của người dùng, nó có thể đọc tin nhắn, gửi tin nhắn, truy cập thông tin danh bạ, và đọc dữ liệu trên bộ nhớ gắn ngoài và đánh cắp mọi thông tin đăng nhập.
Chính vì sự giả mạo tinh vi, FakeSpy đã dễ dàng đánh lừa được không ít người dùng.
Người dùng nên cảnh giác với những tin nhắn có chứa đường link từ địa chỉ lạ, thậm chí bạn bè
Theo khuyến cáo của các chuyên gia, người dùng không nên nhấn vào những đường link gửi từ hệ thống lạ, thậm chí kể cả khi người quen. Người dùng nên xác thực lại tất cả thông tin trước khi đưa ra quyết định.
Ngoài ra, hãy ngắt kết nối các thiết bị điện thoại, máy tính khỏi kết nối mạng khi không sử dụng để tránh trường hợp bị FakeSpy tấn công và mã hóa đánh cắp dữ liệu của mình.
Lựa chọn một trong những giải pháp bảo mật tốt nhất dành cho điện thoại Android
Android là hệ điều hành dành cho điện thoại phổ biến nhất hiện nay với hàng triệu người dùng, Android trở thành miếng mồi béo bở cho tội phạm mạng. Giải pháp bảo mật đáng tin cậy cho Android trở nên hết sức cần thiết.
Ngày nay, giải pháp bảo mật dành cho điện thoại di động ngoài việc cung cấp khả năng diệt virus cơ bản còn có nhiều tính năng hỗ trợ người dùng. Có nhiều thang đo để đánh giá và lựa chọn một giải pháp bảo mật hiệu quả cho điện thoại di động.
Khả năng phát hiện mã độc
Phần mềm diệt virus phải đảm bảo được khả năng phát hiện mọi mã độc tấn công điện thoại, do đó nhiều kiểm tra độc lập đánh giá phần mềm diệt virus phải có khả năng phát hiện và chống lại càng nhiều nguy cơ càng tốt. Theo tổ chức kiểm tra độc lập AV-TEST, Kaspersky Internet Security for Android có thể phát hiện 99,9% mã độc Android theo thời gian thực và 100% các nguy cơ tấn công Android mới nhất trong vòng 4 tuần. So với thang điểm trung bình trong ngành là 98%, có thể nói Kaspersky Internet Security for Android có mức điểm tương đối cao.
Tỷ lệ phát hiện sai
Một thang đo khác đó chính là tỷ lệ sai khi phát hiện phần mềm gây hại nhưng thực chất không nguy hại. Theo AV-TEST, Kaspersky Internet Security for Android phát hiện sai 1 trong 2,385 ứng dụng vô hại trên Google Play và không hề có lỗi nào khi kiểm chứng các ứng dụng hợp pháp trên cửa hàng ứng dụng bên thứ ba. Bạn sẽ không phải lo lắng về vấn đề cảnh báo sai nào.
Hiệu suất
Thang đo thứ ba đánh giá về tốc độ hoạt động của phần mềm diệt virus và mức độ ảnh hưởng đến hiệu suất hoạt động máy, lượng pin trên điện thoại Android. Các kiểm tra đánh giá về hiệu suất cho thấy, Kaspersky Internet Security for Android không hề gây ảnh hưởng đến hoạt động của thiết bị, khi hoạt động quét và cảnh báo nguy cơ trên Android.
Các tính năng hỗ trợ
Phần mềm diệt virus ngoài tính năng chính là diệt virus còn mang lại nhiều tính năng hỗ trợ hữu ích giúp bảo vệ người dùng tốt hơn. Kaspersky Internet Security for Android sở hữu các tính năng chống trộm, chặn cuộc gọi, lọc tin nhắn và lướt web an toàn và bên cạnh đó còn có tính năng độc đáo cho phép chặn các nỗ lực lừa đảo giả mạo trang web chính thức và bảo vệ danh tính cho người dùng khi truy cập internet.
- Chống trộm - khả năng chặn và xóa dữ liệu trên thiết bị khi điện thoại bị mất hoặc đánh cắp giúp bảo mật dữ liệu danh tính quan trọng của người dùng.
- Chặn cuộc gọi - là tính năng chặn các spammer hoặc các cuộc gọi phiền nhiễu.
- Lọc tin nhắn - tính năng chặn spammer và lọc các tin nhắn quan trọng.
- Lướt web an toàn - một plugin chặn các trang web lừa đảo độc hại.
Bên cạnh Kaspersky Internet Security, Kaspersky còn cung cấp các ứng dụng độc lập khác chuyên dụng hỗ trợ các tính năng khác như Kaspersky Secure Connection cung cấp dịch vụ VPN; Kaspersky Safe Kids là ứng dụng đặc biệt dành cho phụ huynh với các tính năng độc đáo và chuyên dụng giúp quản lý trẻ em tốt hơn như giới hạn thời gian sử dụng thiết bị của con trẻ, cũng như chặn truy cập một số ứng dụng, kiểm soát nội dung truy cập trên thiết bị.
Kaspersky Internet Security for Android đã được các kiểm tra độc lập như AV-TEST, AV Comparatives và PCMag đánh giá cao về khả năng bảo vệ, hiệu suất và tính năng hỗ trợ.
Hiện Kaspersky Internet Security for Android cung cấp hai phiên bản miễn phí và tính phí.
Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm Bằng cách nguỵ trang dưới các ứng dụng giả dạng Adobe Flash, Microsoft Word,... mã độc EventBot có thể đánh cắp mật khẩu ngân hàng và thông tin nhạy cảm của người dùng Android. Mới đây, công ty bảo mật Cybereason đã phát hiện ra loại malware nguy hiểm trên nền tảng Android có tên là EventBot. Mã độc này có khả năng...