Tin tặc nhắm tới thiết bị Android với mã độc HeroRat

Lan Phương| 06/07/2018 16:30
Theo dõi ICTVietnam trên

Thiết bị Android của bạn đang bị đe dọa tấn công bằng mã độc lợi dụng việc cập nhật, tải ứng dụng ngay trên Google Play.

Theo báo cáo mới nhất có tên gọi “Cảnh báo mạng” (Cyber Intelligence Alert) của công ty an ninh mạng Stealthcare được gửi đến các khách hàng của công ty này, người sử dụng thiết bị Android có thể tải mã độc từ cửa hàng ứng dụng Google Play mà không mảy may nghi ngờ.

Jeremy Samide, CEO của Stealthcare đã cảnh báo: “Android là mục tiêu hấp dẫn bởi hệ điều hành Android là hệ điều hành thống lĩnh toàn cầu và nhiều người sử dụng Android đã chạy các phiên bản lỗi thời trên điện thoại thông minh, máy tính bảng và các thiết bị khác. Một cách tối thiểu nhất, người dùng cần phải cập nhật hệ điều hành của mình để bảo vệ các thiết bị, ngăn chặn tấn công và các biến thể có thể trong tương lai gần”.

Stealthcare nhấn mạnh rằng đánh giá mối đe dọa là một cấu phần an ninh mạng quan trọng, theo đó, các tổ chức có thể phòng vệ tốt hơn trong bối cảnh chiến tranh mạng ngày càng phức tạp. Stealthcare đã giới thiệu nền tảng đánh giá an ninh mạng và rủi ro mới được gọi là “Zero Day Live” trong năm 2017.

Mã độc HeroRAT đã hoạt động như sau: “Stealthcare ban đầu đã giám sát được mã độc HeroRat đã được phát tán đến những người muốn kiểm soát các thiết bị Android. Mã độc này là một Trojan truy cập từ xa lạm dụng giao thức Telegram mà tin tặc có thể ra lệnh và kiểm soát các rò rỉ dữ liệu. Bằng các sử dụng Telegram cho việc ra lệnh và kiểm soát, các tin tặc tránh được việc phát hiện do lưu lượng giữa người sử dụng và các server tải lên tin cậy”.

CEO Samide đã cảnh báo các khách hàng: “Mặc dù mã nguồn của mã độc đã được công bố, những kẻ bất lương đã tung ra các mẫu có hỗ trợ của khách hàng đã được chi trả. HeroRAT vận hành trên tất cả các phiên bản Android nhưng cần nạn nhân chấp nhận cho phép để lấy được các quyền của người quản trị. Các tin tặc sẽ dựa vào các vector tấn công khác nhau bao gồm các ứng dụng bên thứ ba, truyền thông xã hội và nhắn tin”.

Samide, đã hỗ trợ Bộ Quốc phòng Mỹ, cộng đồng tình báo và các cơ quan thực thi pháp luật, cho biết thêm: “Việc bảo vệ các hệ điều hành phổ biến rộng như Android khỏi các loại tin tặc không phải là một nhiệm vụ dễ dàng nhưng chúng ta phải bắt tay và chiến đấu”.

Cảnh giác với ứng dụng tiết kiệm pin

Bên cạnh đó, ứng dụng tiết kiệm pin mà người sử dụng tải về từ cửa hàng ứng dụng Google Play cũng có khả năng đánh cắp các thông tin và lẳng lặng nhấp vào các quảng cáo.

“Ứng dụng tiết kiệm pin này thông qua tin nhắn hiện tự động (pop-up) sẽ điều hướng người sử dụng tới trang của Google Play và trớ trêu nó sẽ thực hiện các chức năng tiết kiệm pin một cách hợp pháp. Cấu phần nhấp quảng cáo rõ ràng được thiết kế để tạo doanh thu cho những kẻ xấu, nhưng vẫn chưa rõ là làm thế nào những kẻ xấu có thể đánh cắp các thông tin của hơn 60.000 người sử dụng đã bị lây nhiễm mã độc cho tới nay”.

Từ các nguồn thông tin mạng, học máy, gián điệp và các phương pháp khác, Stealthcare theo dõi mã độc từ sớm để nắm được nó sẽ được thương mại, bán hay sớm trở thành vũ khí và được triển khai vì mưu đồ xấu. Stealth cũng đã phát hiện trong những thời điểm căng thẳng quốc tế, các cuộc tấn công mã độc cũng diễn ra.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Giáo dục Việt Nam thời kỳ chuyển đổi số: Thực trạng, thách thức và giải pháp đột phá
    Trong nhiều thập kỷ qua, giáo dục luôn được coi là quốc sách hàng đầu ở Việt Nam. Hệ thống giáo dục đã đạt được những thành tựu nổi bật, như tỷ lệ phổ cập giáo dục tiểu học gần như tuyệt đối và việc duy trì sự tham gia của học sinh ở các cấp học cao hơn. Tuy nhiên, bước vào kỷ nguyên công nghệ số, giáo dục Việt Nam đang phải đối mặt với nhiều yêu cầu cấp bách về đổi mới để phù hợp với xu thế toàn cầu hóa và chuyển đổi số (CĐS).
  • DeepSeek đối mặt với sự giám sát chặt chẽ tại châu Âu
    DeepSeek, chatbot AI mới nổi đến từ Trung Quốc, đang phải đối mặt với sự giám sát chặt chẽ từ các cơ quan quản lý tại châu Âu, chỉ sau một thời gian ngắn gây sốt giới công nghệ.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
Đừng bỏ lỡ
Tin tặc nhắm tới thiết bị Android với mã độc HeroRat
POWERED BY ONECMS - A PRODUCT OF NEKO