Cảnh Báo: Phát Hiện Malware Android Mới – Nguy Hiểm Và Có Khả Năng Lây Lan

07 Tháng Mười Một 20157:00 CH(Xem: 16887)
Cảnh Báo: Phát Hiện Malware Android Mới – Nguy Hiểm Và Có Khả Năng Lây Lan
blank
Tháng 11/2015, các nhà nghiên cứu bảo mật tại Lookout đã phát hiện ra mối nguy hiểm mới của hệ sinh thái Android. Theo đó, có 3 loại malware mới có khả năng tự root thiết bị để cài đặt như một phần mềm hệ thống. Chúng sẽ khiến cho mọi nỗ lực xóa bỏ, hay thậm chí là reset factory hay wipe dữ liệu đều vô ích.

Cụ thể, nhóm nghiên cứu đã tìm thấy dấu hiệu của 3 loại malware mới trong hơn 20,000 ứng dụng Android. Trong đó có rất nhiều ứng dụng được cấp phép như Candy Crush, Facebook, Snapchat, WhatsApp và thậm chí là cả Google Now.

3 loại malware mới gồm Shedun, Shuanet và ShiftyBug, được tạo ra từ các hacker độc lập. Tin tặc đã sử dụng cùng một dạng code để tạo ra các mã độc, khiến chúng có thể khai thác vào hệ thống một cách công khai bằng cách ẩn dưới dạng các ứng dụng được cấp phép.

Michael Bentley, chuyên gia bảo mật của Lookout, cho biết: “Đối với các cá nhân, việc bị nhiễm một trong 3 loại Shedun, Shuanet và ShiftyBug có thể khiến họ phải mua một thiết bị mới. Bởi các loại malware này gần như không thể bị loại bỏ, thậm chí kể cả khi đã reset hệ thống. Để khắc phục, người dùng sẽ phải cài đặt một bản ROM hoàn toàn mới, hoặc phức tạp hơn là phải chỉnh sửa lại các file hệ thống thông qua công cụ ADB”.


Các ứng dụng bị phát hiện dấu hiệu của 3 loại malware mới có xuất xứ từ Mỹ, Đức, Iran, Ấn Độ, Jamaica, Sudan, Brazil, Mexico và Indonesia. Hầu hết các ứng dụng này đều có nguồn gốc từ những kho ứng dụng của hãng thứ ba – các kho ứng dụng Android lậu.

Google đã gặp rất nhiều khó khăn trong việc ngăn chặn các loại malware mới, vì họ không có quyền kiểm soát ứng dụng từ cửa hàng ứng dụng của các bên thứ 3. Cho nên lời khuyên được đưa ra là, người dùng không nên tải ứng dụng từ các cửa hàng ứng dụng bên ngoài, mà chỉ nên tải ứng dụng từ Play Store của Google.

Trong khi đó, Apple đã và đang rất mạnh tay trong việc ngăn chặn jailbreak hệ thống trên các thiết bị của hãng, nhằm ngăn việc tải và cài đặt các ứng dụng không rõ nguồn gốc. Nhờ đó Apple dễ dàng quản lý các ứng dụng chỉ có trên App Store hơn, và ngăn chặn kịp thời nếu phát hiện dấu hiệu của các malware nguy hiểm.
510Vote
43Vote
34Vote
24Vote
17Vote
3.228
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Sáu 2017
Khoảng giữa tháng 06/2017, Microsoft tuyên bố sẽ không một phần mềm tống tiền (ransomeware) nào có thể hoạt động được trên Windows 10 S
11 Tháng Sáu 2017
Khoảng giữa tháng 06/2017, một số nguồn tin cho biết, Apple sẽ cho phép các doanh nghiệp giao tiếp trực tiếp với khách hàng của họ ngay trên iMessage với nền tảng iOS 11.
09 Tháng Sáu 2017
Khoảng đầu tháng 06/2017, một số nguồn tin cho biết, iOS 11 sẽ có thể tự động xóa đi các ứng dụng ít hoặc không được sử dụng đến.
08 Tháng Sáu 2017
Khoảng đầu tháng 06/2017, Facebook đã công bố triển khai "bản đồ thảm họa", một sáng kiến hướng tới mục tiêu hỗ trợ các tổ chức nhân đạo trong công tác cứu hộ khi xảy ra các tình trạng khẩn cấp.
08 Tháng Sáu 2017
Khoảng đầu tháng 06/2017, dù không được công bố trong sự kiện WWDC 2017, gói thuê bao lưu trữ trên iCloud đã được Apple giảm giá khá mạnh.
08 Tháng Sáu 2017
Khoảng đầu tháng 06/2017, một số lập trình viên đã tải và cài đặt phiên bản iOS 11 beta cho biết, các ứng dụng 32-bit không thể chạy được và sẽ bị hiện một thông báo yêu cầu cập nhật lên phiên bản mới 64-bit.