Malware CopyCat Ảnh Hưởng Đến Khoảng 14 Triệu Thiết Bị Android

Monday, July 10, 20179:00 PM(View: 18807)
Malware CopyCat Ảnh Hưởng Đến Khoảng 14 Triệu Thiết Bị Android
Malware CopyCat Ảnh Hưởng Đến Khoảng 14 Triệu Thiết Bị Android
Khoảng giữa tháng 07/2017, các nhà nghiên cứu của Check Point cho biết, một loại malware (mã độc) mới tên là CopyCat, đã ảnh hưởng đến hơn 14 triệu thiết bị Android trên toàn cầu, root máy và hack ứng dụng để kiếm hàng triệu USD doanh thu quảng cáo lừa đảo.

Dù phần lớn nạn nhân ở khu vực Châu Á, có hơn 280,000 thiết bị Android tại Mỹ cũng bị tác động bởi cuộc tấn công. Google đã theo dõi dấu vết của mã độc trong 2 năm, và nâng cấp Play Protect để chống lại CopyCat. Dù vậy, hàng triệu người dùng vẫn bị nhiễm khi tải ứng dụng của bên thứ ba và tấn công lừa đảo.

Hiện không có bằng chứng cho thấy CopyCat được phát tán trên Google Play. CopyCat sẽ giả mạo các ứng dụng phổ biến trên các cửa hàng ứng dụng bên ngoài. Sau khi tải về máy, nó sẽ thu thập dữ liệu về thiết bị nhiễm độc và tải rootkit về để giúp root điện thoại, về cơ bản chặn hệ thống bảo mật của máy. Sau đó, CopyCat có thể tải các phần mềm giả khác, và nó biết mọi ứng dụng người dùng cài đặt và mở thường xuyên. CopyCat có khả năng thay thế Referrer ID trên ứng dụng bằng cái của nó, nên mọi quảng cáo hiện ra trong ứng dụng đều gửi doanh thu về cho hacker thay vì các nhà phát triển. Ngoài ra, nó còn hiển thị quảng cáo riêng để kiếm thêm.


Check Point ước tính chỉ trong 2 tháng, CopyCat giúp hacker thu về hơn 1.5 triệu USD. Tuy chưa có bằng chứng trực tiếp nào về người đứng sau cuộc tấn công, nhưng người ta nhận ra có một số kết nối giữa CopyCat và mạng quảng cáo MobiSummer của Trung Quốc. Malware và công ty quảng cáo hoạt động trên cùng một máy chủ và một số dòng trong đoạn mã của virus được dùng bởi MobiSummer. Cả 2 cũng dùng chung dịch vụ điều khiển từ xa.

Các nạn nhân chủ yếu ở các khu vực Ấn Độ, Pakistan, Bangladesh, Indonesia và Myanmar. Malware lây nhiễm qua 6 lỗ hổng trên thiết bị chạy Android 5.0 trở về trước, từng bị phát hiện và đã vá lại từ năm 2015. Như vậy, người dùng Android trên thiết bị cũ vẫn có nguy cơ bị tấn công nếu tải ứng dụng về từ kho thứ ba. Check Point cũng cảnh báo người dùng Android cần thường xuyên kiểm tra tải về các bản cập nhật vá lỗi, cũng như không nên tải ứng dụng từ các bên thứ 3.
519Vote
40Vote
36Vote
25Vote
12Vote
3.932
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Wednesday, January 13, 2021
Thành phố New York sẽ chấm dứt tất cả hợp đồng trị giá 17 triệu USD một năm với Tập đoàn Trump (Trump Organization) vì cuộc bạo loạn ngày 06/01/2021.
Tuesday, January 12, 2021
Theo nghiên cứu được công bố trên tạp chí y khoa The Lancet, nghiên cứu trên bệnh nhân nhập viện vì Covid-19 ở Vũ Hán cho thấy họ vẫn xuất hiện triệu chứng như mệt mỏi hay khó ngủ sau 6 tháng.
Tuesday, January 12, 2021
Bộ Ngoại giao Mỹ đã quyết định hủy mọi chuyến công du trong tuần thứ 2 của tháng 01/2021, gồm chuyến đi tới Châu Âu của Ngoại trưởng Pompeo và chuyến thăm Đài Loan của đại sứ.
Tuesday, January 12, 2021
Hôm thứ Tư (13/01/2021), nhà lãnh đạo Triều Tiên tuyên bố sẽ nâng cao năng lực kho vũ khí hạt nhân của Triều Tiên, một tuần trước lễ nhậm chức của Tổng thống đắc cử Mỹ Biden.
Monday, January 11, 2021
Intel đã công bố phiên bản xem trước của dòng chip xử lý thế hệ thứ 12 sắp ra mắt, được gọi tên là Alder Lake.
Monday, January 11, 2021
Lực lượng Vệ binh Quốc gia sẽ được triển khai ít nhất 10.000 quân ở Washingon để tăng cường an ninh trước lễ nhậm chức của Joe Biden.