Microsoft cảnh báo người dùng Android về một ransomware mới

Hạnh Tâm| 14/10/2020 11:33
Theo dõi ICTVietnam trên

Microsoft đã cảnh báo về một ransomware di động mới lợi dụng thông báo cuộc gọi đến và nút Home trên Android để khóa thiết bị.

Những phát hiện của Microsoft liên quan tới một biến thể của ransomware trên Android có tên "MalLocker.B", sử dụng cách thức mới để gửi yêu cầu đòi tiền chuộc trên thiết bị lây nhiễm cùng với cơ chế làm rối mã để tránh các giải pháp bảo mật. 

Việc này diễn ra trong bối cảnh các cuộc tấn công ransomware đang gia tăng mạnh mẽ, nhắm vào cơ sở hạ tầng trên nhiều lĩnh vực, với mức tăng trung bình hàng ngày là 50% trong 3 tháng qua so với nửa đầu năm. Bọn tội phạm mạng đang nâng số tiền chuộc lên gấp đôi trong kịch bản của chúng.

Microsoft cảnh báo người dùng Android về một ransomware mới - Ảnh 1.

MalLocker trước đây được cài trên các trang web độc hại và lưu hành trên các diễn đàn trực tuyến bằng cách sử dụng nhiều kỹ thuật xã hội khác nhau như giả mạo các ứng dụng phổ biến, bẻ khóa các trò giải trí hay những trình phát video. 

Các phiên bản trước đây của ransomware Android đã khai thác các tính năng về khả năng truy nhập của Android hoặc quyền gọi là "SYSTEM_ALERT_WINDOW" để hiển thị một cửa sổ liên tục phía trên của tất cả các màn hình nhằm hiển thị thông báo đòi tiền chuộc. Cửa sổ này thường giả mạo về những thông báo của cảnh sát hoặc những cảnh báo về việc tìm kiếm công khai những hình ảnh trên thiết bị.

Tuy nhiên, khi phần mềm chống malware vừa phát hiện ra hoạt động độc hại này, biến thể ransomware mới trên Android đã có chiến lược triển khai để vượt qua rào chắn này. Điều thay đổi với MalLocker.B là phương pháp mà nó đạt được cùng một mục tiêu thông qua chiến thuật hoàn toàn mới.

Để làm được như vậy, nó sử dụng thông báo "cuộc gọi" để cảnh bảo người dùng về các cuộc gọi đến để hiển thị một cửa số choán hết toàn bộ màn hình và sau đó kết hợp với phím Home hoặc Recents để kích hoạt ghi chú đòi tiền chuộc lên phía trước và chặn không cho nạn nhân chuyển sang bất kỳ màn hình nào khác.

Microsoft cho biết: "Điều này tạo ra một chuỗi các sự kiện bị kích hoạt tự động mở ra tên màn hình ransomware mà không cần thao tác lại hoặc mở ra một cửa sổ hệ thống".

Bên cạnh việc gia tăng xây dụng một loạt các kỹ thuật nói trên để hiển thị màn hình ransomware, công ty cũng nhận thấy sự có mặt của mô hình máy học (machine learning) chưa được tích hợp có thể sử dụng để phù hợp với hình ảnh ghi chú đòi tiền chuộc trên màn hình mà không bị sai lệch.

Công ty cho biết, hơn nữa, trong nỗ lực che giấu mục đích thực sự của mình, mã ransomware rất khó hiểu và không thể đọc được thông qua tên xác định trong lệnh (name mangling) và cố ý sử dụng những tên biến vô nghĩa và junk code (mã rác) để cản trở những phân tích.

Nhóm nghiên cứu Microsoft 365 Defender cho biết: "Biến thể ransomware di động mới này là một phát hiện quan trọng vì phần mềm độc hại này có những cách xử lý chưa từng thấy trước đây và có thể mở ra những cánh cửa cho các phần mềm độc hại sau này. Nó giúp nâng cao nhu cầu phòng thủ toàn diện được cấp bởi tầm nhìn rộng lớn trong tấn công bề mặt cũng như các chuyên gia tên miền theo dõi bối cảnh mối đe dọa và phát hiện ra các mối đe dọa lớn đang ẩn trong các tín hiệu và dữ liệu về mối đe dọa".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Giáo dục Việt Nam thời kỳ chuyển đổi số: Thực trạng, thách thức và giải pháp đột phá
    Trong nhiều thập kỷ qua, giáo dục luôn được coi là quốc sách hàng đầu ở Việt Nam. Hệ thống giáo dục đã đạt được những thành tựu nổi bật, như tỷ lệ phổ cập giáo dục tiểu học gần như tuyệt đối và việc duy trì sự tham gia của học sinh ở các cấp học cao hơn. Tuy nhiên, bước vào kỷ nguyên công nghệ số, giáo dục Việt Nam đang phải đối mặt với nhiều yêu cầu cấp bách về đổi mới để phù hợp với xu thế toàn cầu hóa và chuyển đổi số (CĐS).
  • DeepSeek đối mặt với sự giám sát chặt chẽ tại châu Âu
    DeepSeek, chatbot AI mới nổi đến từ Trung Quốc, đang phải đối mặt với sự giám sát chặt chẽ từ các cơ quan quản lý tại châu Âu, chỉ sau một thời gian ngắn gây sốt giới công nghệ.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
Đừng bỏ lỡ
Microsoft cảnh báo người dùng Android về một ransomware mới
POWERED BY ONECMS - A PRODUCT OF NEKO