Malware CopyCat Ảnh Hưởng Đến Khoảng 14 Triệu Thiết Bị Android

10 Tháng Bảy 20179:00 CH(Xem: 19271)
Malware CopyCat Ảnh Hưởng Đến Khoảng 14 Triệu Thiết Bị Android
Malware CopyCat Ảnh Hưởng Đến Khoảng 14 Triệu Thiết Bị Android
Khoảng giữa tháng 07/2017, các nhà nghiên cứu của Check Point cho biết, một loại malware (mã độc) mới tên là CopyCat, đã ảnh hưởng đến hơn 14 triệu thiết bị Android trên toàn cầu, root máy và hack ứng dụng để kiếm hàng triệu USD doanh thu quảng cáo lừa đảo.

Dù phần lớn nạn nhân ở khu vực Châu Á, có hơn 280,000 thiết bị Android tại Mỹ cũng bị tác động bởi cuộc tấn công. Google đã theo dõi dấu vết của mã độc trong 2 năm, và nâng cấp Play Protect để chống lại CopyCat. Dù vậy, hàng triệu người dùng vẫn bị nhiễm khi tải ứng dụng của bên thứ ba và tấn công lừa đảo.

Hiện không có bằng chứng cho thấy CopyCat được phát tán trên Google Play. CopyCat sẽ giả mạo các ứng dụng phổ biến trên các cửa hàng ứng dụng bên ngoài. Sau khi tải về máy, nó sẽ thu thập dữ liệu về thiết bị nhiễm độc và tải rootkit về để giúp root điện thoại, về cơ bản chặn hệ thống bảo mật của máy. Sau đó, CopyCat có thể tải các phần mềm giả khác, và nó biết mọi ứng dụng người dùng cài đặt và mở thường xuyên. CopyCat có khả năng thay thế Referrer ID trên ứng dụng bằng cái của nó, nên mọi quảng cáo hiện ra trong ứng dụng đều gửi doanh thu về cho hacker thay vì các nhà phát triển. Ngoài ra, nó còn hiển thị quảng cáo riêng để kiếm thêm.


Check Point ước tính chỉ trong 2 tháng, CopyCat giúp hacker thu về hơn 1.5 triệu USD. Tuy chưa có bằng chứng trực tiếp nào về người đứng sau cuộc tấn công, nhưng người ta nhận ra có một số kết nối giữa CopyCat và mạng quảng cáo MobiSummer của Trung Quốc. Malware và công ty quảng cáo hoạt động trên cùng một máy chủ và một số dòng trong đoạn mã của virus được dùng bởi MobiSummer. Cả 2 cũng dùng chung dịch vụ điều khiển từ xa.

Các nạn nhân chủ yếu ở các khu vực Ấn Độ, Pakistan, Bangladesh, Indonesia và Myanmar. Malware lây nhiễm qua 6 lỗ hổng trên thiết bị chạy Android 5.0 trở về trước, từng bị phát hiện và đã vá lại từ năm 2015. Như vậy, người dùng Android trên thiết bị cũ vẫn có nguy cơ bị tấn công nếu tải ứng dụng về từ kho thứ ba. Check Point cũng cảnh báo người dùng Android cần thường xuyên kiểm tra tải về các bản cập nhật vá lỗi, cũng như không nên tải ứng dụng từ các bên thứ 3.
519Vote
40Vote
36Vote
25Vote
12Vote
3.932
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, sau hàng loạt các lệnh cấm của các bang tại Mỹ và những nghi vấn liên quan đến sức khỏe người sử dụng vape , CEO của hãng sản xuất thuốc lá điện tử Juul đã chính thức từ chức. Cùng với sự kiện 1 trong những nhà sáng lập ra đi, Juul cũng công bố sẽ ngừng hoàn toàn các dạng quảng cáo trên thị trường và cũng dừng một số động thái vận động hành lang để cố thay đổi tình thế trước đó.
26 Tháng Chín 2019
Cuộc chiến chống độc quyền đối với các công ty công nghệ lớn đang nóng dần lên, những tập đoàn lớn nhất của Mỹ như Google, Amazon, Facebook và Apple đều được yêu cầu cung cấp thông tin như một phần của cuộc điều tra chống độc quyền đang được tiến hành bởi chính phủ Mỹ. Mục tiêu chủ yếu là để kêu gọi sự minh bạch hơn trong việc thu thập dữ liệu người dùng và điều tra về khả năng xảy ra những hành động xấu làm tê liệt cạnh tranh.
26 Tháng Chín 2019
Liệu ta có thể mạnh mẽ sống tiếp khi những ký ức về người thân đã mất vẫn luôn hiện hữu xung quanh mỗi ngày thông qua công nghệ? Sau khi qua đời, tài khoản mạng xã hội của ta sẽ ra sao? Chúng ta rồi cũng chết đi, nhưng các tài khoản mạng xã hội có thể vẫn còn mãi trên Internet.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, ngay sau khi phát hành iOS 13.1 và iPadOS phiên bản mới, Apple đã tiếp tục cảnh báo người dùng các thiết bị của hãng về những ứng dụng bàn phím ảo do các nhà phát triển thứ 3 tạo ra và đưa lên App Store.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, tập đoàn Daimler, công ty mẹ của thương thiệu xe hạng sang Mercedes-Benz, đang phải đối diện với án phạt lên đến 870 triệu euro (khoảng 960 triệu đô) sau vụ bê bối gian lận khí thải. Số tiền phạt quyết định bởi các công tố viên Đức có phần thấp hơn một xíu so với con số dự kiến lên đến 1,12 tỷ USD.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, một hội đồng Hạ viện Mỹ ban hành dự luật nhằm cấp ngân sách 1 tỷ USD cho các nhà mạng không dây nhỏ và hoạt động tại vùng nông thôn để thay thế thiết bị mạng của các công ty như Huawei Technologies Co Ltd và ZTE Corp bằng các nhà cung cấp khác. Các nhà lập pháp Mỹ cho rằng, thiết bị của các công ty gây ra mối đe dọa về an ninh quốc gia.