Xuất hiện biến thể phần mềm độc hại nhắm vào Android

04/11/2015 07:25
Theo dõi ICTVietnam trên

Các nhà nghiên cứu của Trend Micro đã phát hiện một phần của phần mềm độc hại cho Android. Phần mềm độc hại này nhận hướng dẫn từ một blog được mã hóa, một phương pháp mới của thông tin liên lạc đối với phần mềm độc hại của điện thoại di động, công ty này cho biết.

Phần mềm độc hại này có thể ăn cắp thông tin từ một điện thoại Android và gửi nó tới một máy chủ từ xa. Nó có nội dung là một ứng dụng e-book. Nó đã được phát hiện tại một kho ứng dụng ngôn ngữ của bên thứ ba.

Trend Micro gọi là phần mềm độc hại này là "Androidos_Anserver.a". Nếu ứng dụng được cài đặt, nó sẽ yêu cầu một loạt các điều khoản. Nếu những điều khoản đó được cấp thì có thể thực hiện các cuộc gọi, đọc các các tập tin đăng nhập, viết và nhận SMSes, và truy cập vào Internet và các cài đặt mạng, trong số các chức năng khác.

Phần mềm độc hại này sử dụng blog để tìm các máy chủ ra lệnh và kiểm soát mà nó nên check in. Sau đó, các máy chủ ra lệnh và kiểm soát cung cấp cho phần mềm độc hại một tập tin XML, trong đó bao gồm một địa chỉ URL, nơi các phần mềm độc hại có thể tự cập nhật chính nó. Nó cũng có thể kết nối với blog để kiểm tra các bản cập nhật mới. Trend Micro phát hiện ra rằng có 18 biến thể của phần mềm độc hại đã được đăng lên blog từ ngày 23/7 đến ngày 26/9.

"Đây là một trang blog với nội dung mã hóa, và dựa trên nghiên cứu của chúng tôi, đây là lần đầu tiên phần mềm độc hại nhắm vào Android thực hiện loại kỹ thuật truyền thông tin như thế này", Karl Dominguez, một kỹ sư ứng phó với các mối đe dọa của Trend Micro, viết trên trang blog của công ty.

Những kẻ tạo ra phần mềm độc hại đã biết lợi dụng nền tảng blog trước đây. Dominguez lưu ý rằng có một botnet đã được phát hiện hồi đầu năm nay, bao gồm các hướng dẫn được đăng trên Twitter.

Một số phiên bản mới hơn của phần mềm độc hại trên blog "có khả năng hiển thị các thông báo để cố gắng lừa người sử dụng thông qua việc tải bản cập nhật", Dominguez cho biết.

Các chuyên gia bảo mật thường khuyên người dùng nên thận trọng khi tải các ứng dụng Android từ các kho ứng dụng của bên thứ ba vì người ta đã phát hiện thấy một lượng các ứng dụng giả mạo. Người dùng cũng nên chú ý đến những sự cho phép mà một ứng dụng yêu cầu và chỉ chấp nhận ít sự cho phép nhất có thể vì lo sợ rằng các ứng dụng có chức năng bất chính.

Thùy Linh

Nổi bật Tạp chí Thông tin & Truyền thông
  • Can nhiễu trên tần số 125KHz gây ảnh hưởng tới việc vận hành chìa khóa thông minh
    Các sự cố can nhiễu trên tần số 125KHz đã gây ra ảnh hưởng lớn đến việc sử dụng chìa khóa thông minh (smartkey) của ô tô, xe máy tại TP. Hồ Chí Minh.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
  • Lãnh đạo doanh nghiệp nên làm gì trước “làn sóng” AI?
    Nhà lãnh đạo tương lai chắc chắn phải am hiểu công nghệ, cụ thể là trí tuệ nhân tạo (AI) và ‏‏dữ liệu lớn (big data‏‏). Người tạo thay đổi cho doanh nghiệp (DN) trong ứng dụng AI là CEO, COO và CFO, còn lãnh đạo công nghệ chỉ là người hỗ trợ.‏
  • Tháo gỡ rào cản nguồn nhân lực chất lượng cao ngành CNTT
    Nhằm tháo gỡ khó khăn trong đào tạo CNTT, Viện Quản trị và Công nghệ ABS (Đại học Thành Đô) ra đời với sứ mệnh cung cấp nguồn nhân lực chất lượng cao, đảm bảo 100% sinh viên đủ phẩm chất, kỹ năng có việc làm ngay sau khi tốt nghiệp.
Đừng bỏ lỡ
Xuất hiện biến thể phần mềm độc hại nhắm vào Android
POWERED BY ONECMS - A PRODUCT OF NEKO