Tháng 11/2015, các nhà nghiên cứu bảo mật tại Lookout đã phát hiện ra mối nguy hiểm mới của hệ sinh thái Android. Theo đó, có 3 loại malware mới có khả năng tự root thiết bị để cài đặt như một phần mềm hệ thống. Chúng sẽ khiến cho mọi nỗ lực xóa bỏ, hay thậm chí là reset factory hay wipe dữ liệu đều vô ích.
Cụ thể, nhóm nghiên cứu đã tìm thấy dấu hiệu của 3 loại malware mới trong hơn 20,000 ứng dụng Android. Trong đó có rất nhiều ứng dụng được cấp phép như Candy Crush, Facebook, Snapchat, WhatsApp và thậm chí là cả Google Now.
3 loại malware mới gồm Shedun, Shuanet và ShiftyBug, được tạo ra từ các hacker độc lập. Tin tặc đã sử dụng cùng một dạng code để tạo ra các mã độc, khiến chúng có thể khai thác vào hệ thống một cách công khai bằng cách ẩn dưới dạng các ứng dụng được cấp phép.
Michael Bentley, chuyên gia bảo mật của Lookout, cho biết: “Đối với các cá nhân, việc bị nhiễm một trong 3 loại Shedun, Shuanet và ShiftyBug có thể khiến họ phải mua một thiết bị mới. Bởi các loại malware này gần như không thể bị loại bỏ, thậm chí kể cả khi đã reset hệ thống. Để khắc phục, người dùng sẽ phải cài đặt một bản ROM hoàn toàn mới, hoặc phức tạp hơn là phải chỉnh sửa lại các file hệ thống thông qua công cụ ADB”.
Các ứng dụng bị phát hiện dấu hiệu của 3 loại malware mới có xuất xứ từ Mỹ, Đức, Iran, Ấn Độ, Jamaica, Sudan, Brazil, Mexico và Indonesia. Hầu hết các ứng dụng này đều có nguồn gốc từ những kho ứng dụng của hãng thứ ba – các kho ứng dụng Android lậu.
Google đã gặp rất nhiều khó khăn trong việc ngăn chặn các loại malware mới, vì họ không có quyền kiểm soát ứng dụng từ cửa hàng ứng dụng của các bên thứ 3. Cho nên lời khuyên được đưa ra là, người dùng không nên tải ứng dụng từ các cửa hàng ứng dụng bên ngoài, mà chỉ nên tải ứng dụng từ Play Store của Google.
Trong khi đó, Apple đã và đang rất mạnh tay trong việc ngăn chặn jailbreak hệ thống trên các thiết bị của hãng, nhằm ngăn việc tải và cài đặt các ứng dụng không rõ nguồn gốc. Nhờ đó Apple dễ dàng quản lý các ứng dụng chỉ có trên App Store hơn, và ngăn chặn kịp thời nếu phát hiện dấu hiệu của các malware nguy hiểm.
- Từ khóa :
- Malware Android
- ,
- Android
- ,
- Lookout
Gửi ý kiến của bạn