Cảnh Báo: Malware Có Khả Năng Qua Mắt Google Play

Monday, July 27, 20159:00 PM(View: 17637)
Cảnh Báo: Malware Có Khả Năng Qua Mắt Google Play
blank
Tháng 07/2015, các chuyên gia nghiên cứu bảo mật của Trend Micro đã phát hiện một tiểu xảo được sử dụng bởi một ứng dụng tin tức giả mạo, có thể giúp phần mềm gián điệp đánh lừa tính năng kiểm duyệt mã nguồn của Google Play.

Theo đó, ứng dụng được tạo ra bởi nhóm Hacking Team – một công ty chuyên cung cấp các công cụ khai thác lỗ hổng và tấn công mạng – sẽ cho phép khách hàng của họ lén cài phần mềm gián điệp lên các thiết bị di động, và đặc biệt là chúng có khả năng “qua mắt” được hệ thống kiểm duyệt mã nguồn gắt gao trên cửa hàng ứng dụng trực tuyến Google Play.

Ứng dụng có tên là BeNews – dù được tải về chưa quá 50 lần do nằm trong diện khả nghi của Google Play – nhưng xét về cơ bản, kỹ thuật mà BeNews khai thác đã được sử dụng trong các ứng dụng Android khác được Hacking Team phát triển cho các khách hàng của mình. Hiện nó có lẽ cũng được sao chép bởi những kẻ muốn cài mã độc vào các thiết bị Android.

Cụ thể, BeNews được chính Hacking Team phát triển, có thiết kế dạng giống như một trojan cho mã độc, có tác dụng mở “cửa sau” RCSAndroid. Đáng chú ý, nó đã cố tình sử dụng tên của một website tin tức không còn tồn tại, nhằm đánh lừa người dùng, và giả danh như là một ứng dụng Android hoàn toàn hợp pháp.


Đại diện Trend Micro cho biết đã tìm thấy mã nguồn của ứng dụng BeNews trong các tập tin của Hacking Team bị rò rỉ, cùng tài liệu hướng dẫn khách hàng cách sử dụng. Trend Micro tin rằng, Hacking Team đã cung cấp ứng dụng malware cho khách hàng sử dụng để nhử người dùng tải phần mềm độc hại RCSAndroid lên các thiết bị Android.

Ứng dụng mã độc của Hacking Team sẽ khai thác một lỗ hổng “leo thang quyền hạn” trên nền tảng Android, từng được báo cáo vào mùa hè năm 2014, có ảnh hưởng đến tất cả phiên bản hệ điều hành di động từ Android 2.2 đến Android 4.4.4, và cả một số phiên bản Android khác.

Ngoài ra, lỗ hổng bảo mật cũng được cho là sẽ ảnh hưởng đến các phiên bản Linux khác. Phương thức tấn công và khai thác lỗ hổng của BeNews không tồn tại trong các đoạn mã khởi đầu của mã độc. Thay vào đó, mã độc chỉ yêu cầu 3 quyền vốn được coi là an toàn theo tiêu chuẩn bảo mật của Google, là không có mã khai thác lỗ hổng được tìm thấy trong ứng dụng.
    
Thực tế, sau khi ứng dụng được tải về và khởi chạy, mã độc sẽ tự động tải thêm các đoạn mã nguy hại bổ sung, rồi sử dụng các đoạn mã mới phát sinh để mở rộng quyền hạn trên thiết bị Android, đồng thời cài “cửa sau” RCSAndroid.
511Vote
45Vote
39Vote
26Vote
18Vote
3.139
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Friday, May 15, 2020
Sinh viên quốc tế và những người có thị thực tạm thời khác bị kẹt lại ở Úc, nhưng không được chính phủ hỗ trợ, đang phải dựa vào các nguồn thực phẩm từ thiện để sống sót giữa đại dịch Covid-19
Friday, May 15, 2020
Hôm thứ Sáu (15/05/2020), thành phố Vũ Hán của Trung Quốc cho biết họ đã tiến hành xét nghiệm Covid-19 cho hơn 3 triệu trong số 11 triệu công dân.
Thursday, May 14, 2020
Hôm thứ Năm (14/05/2020), FBI cho biết một cựu nhân viên gốc Hoa của văn phòng bệnh viện Cleveland đã bị bắt vì tội gian lận liên quan đến 3.6 triệu USD tiền trợ cấp liên bang.
Thursday, May 14, 2020
Thượng viện Mỹ đã thông qua dự luật Duy Ngô Nhĩ, theo lời kêu gọi của ông Trump, dọn đường cho các biện pháp trừng phạt quan chức Trung Quốc sau những cuộc đàn áp tộc người thiểu số.
Thursday, May 14, 2020
Tổng thống Mỹ Donald Trump nói rằng ông sẽ huy động quân đội Mỹ nhanh chóng đưa vaccine Covid-19 tới người dân, ưu tiên cho các viện dưỡng lão, khi nó sẵn sàng.
Thursday, May 14, 2020
công ty sản xuất chất bán dẫn Đài Loan (TSMC), chịu trách nhiệm sản xuất chip Apple A-series, có kế hoạch xây dựng một nhà máy sản xuất chip tiên tiến ở Arizona.