Mã độc mạo danh mọi ứng dụng Android ~ TRƯƠNG CÔNG THẮNG

Monday, December 9, 2019

Mã độc mạo danh mọi ứng dụng Android

Hacker có thể lợi dụng lỗ hổng Strandhogg trong tính năng đa nhiệm của Android để tạo ra mã độc mạo danh các ứng dụng thông thường.

Theo PhoneArena, lỗ hổng được phát hiện bởi công ty bảo mật Promon khi đang phân tích một ứng dụng chứa trojan chuyên tấn công ngân hàng. Malware khai thác Strandhogg sẽ núp bóng dưới dạng một ứng dụng hợp pháp. Khi người dùng chạm vào icon, mã độc sẽ can thiệp và mở một giao diện giả mạo của phần mềm thật.

Lỗ hổng bảo mật Strandhogg được đánh giá là rất nguy hiểm. Ảnh: Bloomchain.

Lỗ hổng Strandhogg được đánh giá rất nguy hiểm. Ảnh: Bloomchain.

Nếu không để ý, người dùng sẽ tưởng mình đang sử dụng ứng dụng thật và nhập vào các thông tin cá nhân quan trọng, như tài khoản mạng xã hội, ngân hàng... Dữ liệu sau đó được gửi đến kẻ tấn công thông qua máy chủ từ xa. Không chỉ thông tin đăng nhập, mã độc còn có thể thu thập những dữ liệu khác như nghe lén qua micro, kiểm soát camera, chụp lén từ xa, truy cập trái phép và đánh cắp thư viện hình ảnh, đọc và gửi tin nhắn SMS, tự xem danh bạ và nhật ký cuộc gọi, tự ghi âm cuộc gọi và gửi về máy chủ từ xa, tự động gửi dữ liệu vị trí...

Công ty an ninh mạng Lookout, đối tác của Promon, phát hiện ít nhất 36 ứng dụng độc hại đang khai thác lỗ hổng Strandhogg, trong đó có CamScanner (phần mềm tạo file PDF) với hơn 100 triệu lượt tải. Tuy nhiên, với khả năng giả mạo phần mềm bất kỳ, nhóm cảnh báo hiện có khoảng 500 ứng dụng phổ biến có nguy cơ bị mạo danh.

Strandhogg được đánh giá rất nguy hiểm, bởi nó hoạt động rất âm thầm, có thể tấn công bất kỳ ứng dụng nào, lừa người dùng cấp mọi quyền mà nó cần, hoạt động trên mọi phiên bản Android và có thể bị khai thác mà không cần can thiệp hệ thống (root).

Sau khi được thông báo, Google đã loại bỏ tất cả phần mềm độc hại nhưng vẫn chưa công bố bản vá cho Strandhogg. Promon khuyến cáo, người dùng có thể tự bảo vệ mình thông qua việc để ý một số chi tiết nhỏ, chẳng hạn những ứng dụng đòi đăng nhập lại dù đã đăng nhập rồi, thông báo pop-up đòi quyền truy cập nhưng không hiển thị tên ứng dụng, các phím ảo (gồm phím back) và liên kết (link) không hoạt động khi nhấp vào.

Bảo Lâm

Related Posts:

  • Xiaomi Mi Mix 3 màn hình không viền ra mắt ngày 15/9 Bức ảnh hé lộ thiết kế của Mi Mix 3 và ngày ra mắt 15/9.  Trang AndroidPure hôm nay đăng tải hình ảnh tiết lộ một phần thiết kế cũng như ngày ra mắt của mẫu Mi Mix thế thế tiếp theo từ Xiaomi. Nhà sản xuất kho… Read More
  • BlackBerry ra bộ đôi smartphone Android pin lớn, camera képEvolve và Evolve X là hai smartphone Android vừa được BlackBerry và đối tác sản xuất Ấn Độ, Optiemus, trình làng. So với Key2 vừa ra mắt ở Việt Nam, bộ đôi BlackBerry khác biệt hoàn toàn khi thiết kế dạng thanh với màn hình c… Read More
  • Chặng đường 5 năm chinh phục người dùng của OppoBắt đầu thâm nhập thị trường Việt Nam từ năm 2013, Oppo còn là một thương hiệu điện thoại xa lạ với người dùng. Theo chia sẻ của đại diện hãng, thời điểm đó hầu như miếng bánh thị trường smartphone là sân chơi của các đại gia… Read More
  • Xiaomi làm điện thoại phổ thông pin chờ 17 ngàySau khi có vị trí nhất định trên thị trường smartphone, Xiaomi tiếp tục gọi vốn thành công để lấn sân sang phân khúc điện thoại phổ thông (feature phone). Qin AI là thiết bị mở đường của nhà sản xuất Trung Quốc, có kiểu dáng … Read More
  • Huawei Nova 3i - smartphone đầu tiên có 4 camera AIHuawei Nova 3i sẽ chính thức mở bán từ ngày 4/8 với hai phiên bản màu: Tím Iris và Đen, tại các chuỗi bán lẻ như Thế Giới Di Động, FPT Shop, VienthongA, Viettel Store, Nguyễn Kim, Cellphone S, Hoàng Hà, Lazada. Huawei cũng gi… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San