25 Triệu Máy Android Nhiễm Malware Của Trung Quốc

11 Tháng Bảy 20192:00 SA(Xem: 14314)
25 Triệu Máy Android Nhiễm Malware Của Trung Quốc
25 Triệu Máy Android Nhiễm Malware Của Trung Quốc

Khoảng giữa tháng 07/2019, theo công ty bảo mật Check Point của Israel, một malware có tên Agent Smith đang khiến 25 triệu chiếc smartphone chạy Android bị ảnh hưởng. Mã độc lợi dụng một lỗ hổng bảo mật của Android, vốn là tính năng giúp cho việc cập nhật phiên bản mới nhất của hệ điều hành Android trên những chiếc điện thoại trở thành ưu tiên hàng đầu. Sau khi nhiễm vào chiếc điện thoại, Agent Smith sẽ tự động cài những phiên bản giả mạo của những ứng dụng như WhatsApp, và hiện quảng cáo tới mức gây phiền toái cho người dùng.

Hầu hết nạn nhân của Agent Smith đều là người dùng smartphone Android tại Ấn Độ, theo Check Point ước tính, có khoảng 15 triệu điện thoại ở Ấn Độ bị nhiễm malware. Trong khi đó, ở Mỹ cũng có khoảng 300,000 máy nhiễm Agent Smith, 137,000 máy ở Anh. Con số khiến mã độc Agent Smith trở thành một trong những nguy cơ bảo mật nghiêm trọng nhất mà Android phải đối mặt.

Malware được phát tán thông qua chợ ứng dụng 9apps.com, vốn thuộc quyền sở hữu của Alibaba. Thông thường, những mã độc phát tán qua các chợ ứng dụng không phải Google Play Store thường nhắm đến các quốc gia đang phát triển. Điều này khiến cho việc hàng trăm nghìn smartphone Android ở Mỹ và Anh cũng bị nhiễm Agent Smith khiến nó trở nên đáng quan ngại và cần có biện pháp phòng chống hiệu quả.

Agent Smith hiện mới chỉ khiến điện thoại hiện quảng cáo, nhưng nó hoàn toàn có thể bị lợi dụng để thực hiện những việc tồi tệ hơn vì khả năng giấu icon ứng dụng khỏi launcher và làm giả bất kỳ ứng dụng nổi tiếng nào trên thiết bị, gần như có rất nhiều cách những hacker có thể sử dụng malware để làm hại cho người sử dụng thiết bị. Hầu hết thời gian, những malware cài được vào thiết bị khi người dùng cài đặt những ứng dụng trên các cửa hàng ứng dụng của bên thứ 3. Sau đó ứng dụng sẽ âm thầm cài mã độc vào điện thoại, giả mạo công cụ cập nhật phần mềm của Google để qua mặt hệ thống. Thậm chí, Check Point còn nhận thấy những hacker đang có ý định đem những ứng dụng chứa mã độc lên Play Store để khiến nhiều máy điện thoại nhiễm malware hơn, khi phát hiện ra 11 ứng dụng có “dấu vết” của các hacker. Google đã gỡ bỏ những ứng dụng khỏi Play Store của hãng.

Check Point tin rằng một công ty có trụ sở tại Quảng Châu là tác giả của Agent Smith, giúp những nhà phát triển ứng dụng Android tại Trung Quốc quảng cáo một cách trái phép sản phẩm của họ trên các smartphone.

Có một cách tương đối đơn giản để tránh việc nhiễm những malware trong smartphone. Đầu tiên, vào Settings của điện thoại, tìm đến mục Apps and Notifications. Kế đến tìm kiếm trong danh sách những ứng dụng đã cài trong điện thoại và tìm những ứng dụng có cái tên khả nghi như Google Updater, Google Installer For U, Google Powers hay Google Installer. Đó là giải pháp nếu vô tình thấy quảng cáo hiện lên ở thời điểm kỳ lạ, còn để an toàn nhất là hãy tránh những chợ ứng dụng của các bên thứ 3, và tin tưởng Play Store khi cài đặt ứng dụng mới.

52Vote
41Vote
34Vote
27Vote
19Vote
2.123
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Ba 2020
Quân đội Hàn Quốc cho biết, Triều Tiên đã phóng ít nhất ba vật thể không xác định ra khỏi bờ biển phía đông vào sáng thứ Hai (09/03/2020).
08 Tháng Ba 2020
Maldives đã hạn chế hoạt động trên một số hòn đảo nghỉ dưỡng, các nhà chức trách cho biết vào Chủ nhật (08/03/2020), sau khi ghi nhận báo cáo hai trường hợp nhiễm coronavirus (Covid-19) đầu tiên
08 Tháng Ba 2020
Brazil và Hoa Kỳ đã ký kết một thỏa thuận phát triển các dự án quốc phòng, có thể cung cấp cho Brazil quyền tiếp cận tài chính.
08 Tháng Ba 2020
Apple đã yêu cầu các nhân viên tại trụ sở tại Thung lũng Silicon của hãng làm việc tại nhà nếu có thể, như một biện pháp phòng ngừa dịch bệnh coronavirus (Covid-19).
06 Tháng Ba 2020
Tàu rover tự hành Curiosity đã ghi lại hình ảnh với độ phân giải cao, góc nhìn 360 độ từ vị trí của nó trên Sao Hỏa vào cuối năm 2019.
06 Tháng Ba 2020
Facebook sẽ đệ đơn kiện nhà ghi danh tên miền Namecheap ở Arizona và dịch vụ ủy quyền Whoisguard vì đã cho phép mọi người ghi danh các tên miền “lừa người dùng bằng cách giả vờ có liên kết với các ứng dụng của Facebook”.