Cảnh Báo: Phát Hiện Malware Android Mới – Nguy Hiểm Và Có Khả Năng Lây Lan

07 Tháng Mười Một 20157:00 CH(Xem: 16874)
Cảnh Báo: Phát Hiện Malware Android Mới – Nguy Hiểm Và Có Khả Năng Lây Lan
blank
Tháng 11/2015, các nhà nghiên cứu bảo mật tại Lookout đã phát hiện ra mối nguy hiểm mới của hệ sinh thái Android. Theo đó, có 3 loại malware mới có khả năng tự root thiết bị để cài đặt như một phần mềm hệ thống. Chúng sẽ khiến cho mọi nỗ lực xóa bỏ, hay thậm chí là reset factory hay wipe dữ liệu đều vô ích.

Cụ thể, nhóm nghiên cứu đã tìm thấy dấu hiệu của 3 loại malware mới trong hơn 20,000 ứng dụng Android. Trong đó có rất nhiều ứng dụng được cấp phép như Candy Crush, Facebook, Snapchat, WhatsApp và thậm chí là cả Google Now.

3 loại malware mới gồm Shedun, Shuanet và ShiftyBug, được tạo ra từ các hacker độc lập. Tin tặc đã sử dụng cùng một dạng code để tạo ra các mã độc, khiến chúng có thể khai thác vào hệ thống một cách công khai bằng cách ẩn dưới dạng các ứng dụng được cấp phép.

Michael Bentley, chuyên gia bảo mật của Lookout, cho biết: “Đối với các cá nhân, việc bị nhiễm một trong 3 loại Shedun, Shuanet và ShiftyBug có thể khiến họ phải mua một thiết bị mới. Bởi các loại malware này gần như không thể bị loại bỏ, thậm chí kể cả khi đã reset hệ thống. Để khắc phục, người dùng sẽ phải cài đặt một bản ROM hoàn toàn mới, hoặc phức tạp hơn là phải chỉnh sửa lại các file hệ thống thông qua công cụ ADB”.


Các ứng dụng bị phát hiện dấu hiệu của 3 loại malware mới có xuất xứ từ Mỹ, Đức, Iran, Ấn Độ, Jamaica, Sudan, Brazil, Mexico và Indonesia. Hầu hết các ứng dụng này đều có nguồn gốc từ những kho ứng dụng của hãng thứ ba – các kho ứng dụng Android lậu.

Google đã gặp rất nhiều khó khăn trong việc ngăn chặn các loại malware mới, vì họ không có quyền kiểm soát ứng dụng từ cửa hàng ứng dụng của các bên thứ 3. Cho nên lời khuyên được đưa ra là, người dùng không nên tải ứng dụng từ các cửa hàng ứng dụng bên ngoài, mà chỉ nên tải ứng dụng từ Play Store của Google.

Trong khi đó, Apple đã và đang rất mạnh tay trong việc ngăn chặn jailbreak hệ thống trên các thiết bị của hãng, nhằm ngăn việc tải và cài đặt các ứng dụng không rõ nguồn gốc. Nhờ đó Apple dễ dàng quản lý các ứng dụng chỉ có trên App Store hơn, và ngăn chặn kịp thời nếu phát hiện dấu hiệu của các malware nguy hiểm.
510Vote
43Vote
34Vote
24Vote
17Vote
3.228
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Tám 2014
Launcher chỉ hỗ trợ Android 4.1 trở lên.
04 Tháng Tám 2014
Launcher chỉ hỗ trợ Android 4.1 trở lên.
01 Tháng Tám 2014
Tuy nhiên, Google cho biết đã phát hành một bản vá lỗi, đến hiện nay vẫn chưa thấy bằng chứng nào của việc cố gắng khai thác lỗ hổng này.
26 Tháng Bảy 2014
Noded là một ứng dụng bao gồm lịch, danh sách các việc cần làm, danh sách nhiệm vụ,
25 Tháng Bảy 2014
Google đang tiếp tục xây dựng các thiết lập tính năng mới cho ứng dụng Maps Android.
25 Tháng Bảy 2014
Bản cập nhật hiện mới chỉ hỗ trợ ở khu vực Châu Âu.