Uncategorized

Cảnh báo bạn đọc về mã nguồn nguy hiểm núp bóng dưới dạng System Update trên Smartphone

Theo viện nghiên cứu bảo mật Zimperium zLabs của Mỹ, vào ngày 6/4 vừa qua họ đã phát ra cảnh báo về một dạng mã độc giả danh dưới bản cập nhật hệ thống trên các thiết bị Android.

Nó sẽ xuất hiện dưới dạng hộp thoại thông báo nâng cấp phần mềm của máy tuy nhiên khi người dùng đồng ý cập nhật thì mã độc này sẽ lợi dụng để chiếm lấy một số quyền trên smartphone để phục vụ mục đích gián điệp.

Ảnh minh họa

Vậy phần mềm độc hại có thể gây ra những tác hại nào cho chúng ta.? Trước hết, nó là mối đe dọa cho các thiết bị Android bằng cách hoạt động như một Trojan Truy cập từ xa (RAT) nhận và xử lý các lệnh để thu thập với lấy ra hàng loạt các dữ liệu rồi thực hiện một vài hành động độc hại chẳng hạn như:

  • Ăn cắp tin nhắn tạm thời khi nhắn cho người khác.
  • Đánh cắp các tệp tin cơ sở dữ liệu tin nhắn tức thời (nếu có root sẵn).
  • Kiểm tra dấu trang với tìm kiếm của trình duyệt mặc định trên hệ thống.
  • Kiếm tra dấu trang và lịch sử tìm kiếm từ bên thứ ba như Google Chrome, Mozilla Firefox hay Samsung Interner Browser….
  • Tìm kiếm các tập tin liên quan có phần đuôi cụ thể như .pdf, .doc, .xls và .xlsx, ….
  • Kiểm tra các dữ liệu trong bảng nhớ tạm Clipboard.
  • Kiểm tra nội dung của các thông báo trên hệ thống.
  • Ghi âm với ghi âm các cuộc gọi điện thoại riêng tư.
  • Chụp ảnh một cách định kì (qua camera trước hoặc camera sau của máy).
  • Lưu thông tin về loạt danh sách các ứng dụng cài đặt trong máy.
  • Đánh cắp hàng loạt hình ảnh và video riêng tư.
  • Giám sát vị trí của người dùng thông qua GPS.
  • Ăn cắp thông tin SMS, danh bạ điện thoại với nhật ký cuộc gọi.
  • Lưu hàng loạt thông tin về thiết bị.
  • Mã độc tự ẩn mình bằng cách ẩn cả biểu tượng ngăn kéo hay menu trên thiết bị…..
Mã độc giả danh dưới bản cập nhật hệ thống

Các chuyên gia của ZIMPERIUM đã cảnh báo rất rõ cho người dùng cảnh giác và không nên cài đặt các ứng dụng không rõ nguồn gốc cũng như bấm bậy bạ vô thông báo hay link lạ trong SMS/Mail.

THEO DÕI CÁC KÊNH CỦA TEKCAFE

BÀI VIẾT MỚI NHẤT

Nguồn
ZIMPERIUM

Bài viết liên quan