Phát Hiện Malware Mới Ảnh Hưởng Đến 65% Các Thiết Bị Android

07 Tháng Ba 20166:00 CH(Xem: 15258)
Phát Hiện Malware Mới Ảnh Hưởng Đến 65% Các Thiết Bị Android
blank
Thượng tuần tháng 03/2016, hãng bảo mật di động Skycure cho biết, khoảng 500,000 (tương đương 65%) thiết bị Android đang đối mặt với một hình thức phần mềm độc hại mới dựa vào “accessibility clickjacking”.

“Accessibility clickjacking” là cách thức mà đối tượng dụ dỗ người dùng smartphone click vào một cái gì đó tưởng chừng như là an toàn, nhưng thực chất là hành động mở cửa thiết bị cho kẻ xấu xâm nhập. Hacker sẽ sử dụng các website để ngụy trang phần mềm độc hại trong các nội dung khác để người dùng tải về.

Cách thức tấn công thông qua “clickjacking” có thể giúp kẻ xấu xâm nhập, chiếm quyền điều khiển hệ điều hành và các ứng dụng của thiết bị mà không cần sự cho phép của chủ sở hữu thiết bị. Thậm chí, người dùng còn không biết những hành động này đang diễn ra.

Được biết, các phần mềm “clickjacking” thường tập trung vào “các email cá nhân và công việc, dữ liệu từ các ứng dụng nhắn tin, dữ liệu nhạy cảm trên các phần mềm kinh doanh như phần mềm CRM (phần mềm quản lý khách hàng), phần mềm tự động hóa tiếp thị và nhiều thứ khác nữa”.


Khi đã chiếm được quyền điều khiển thiết bị, kẻ xấu có thể thay đổi quyền admin và thậm chí cấp phép một tài khoản quản trị thiết bị mới, cho phép vô hiệu hóa các mật mã hay xóa dữ liệu thiết bị (bao gồm cả mật khẩu) từ xa.

Theo thống kê của Skycure, có đến 65% thiết bị Android (các thiết bị đang chạy phiên bản Android 2.2 đến 4.4) dễ bị tổn thương trước hình thức tấn công này. Nhưng khi thiết bị được cập nhật lên Android 5.0 Lollipop, mối đe dọa hầu như không còn đáng kể.

Skycure khuyên người dùng hãy nhanh chóng cập nhật lên phiên bản Android mới nhất, và không click vào các hộp thoại trừ khi biết chắc nguồn gốc của chúng. Đặc biệt không nên sử dụng cửa hàng ứng dụng của bên thứ 3 vì nguy cơ tải về một ứng dụng độc hại là khá cao. Để kiểm tra thiết bị, người dùng hãy mở "Settings", vào tùy chọn "Accessibility" và hãy chắc chắn không có một nhóm gọi là "Services" trong menu.
511Vote
42Vote
37Vote
25Vote
15Vote
3.330
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Giêng 2018
Khoảng giữa tháng 01/2018, BlackBerry ra mắt Jarvis, một phần mềm bảo mật mới, có khả năng xác định những điểm dễ bị tổn thương của các chương trình chạy trên xe hơi tự lái.
10 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, một số nguồn tin cho biết, Amazon và nhiều hãng máy tính đã có thỏa thuận sẽ mang trợ lý ảo Alexa lên các dòng máy tính desktop và laptop.
09 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, Sony dự kiến sẽ tổ chức sự kiện ra mắt sản phẩm mới tại CES 2018. Sony đã phát hành Sony Events, một ứng dụng giúp khách hàng có thể nhận được những tin tức mới nhất về các sản phẩm mới của hãng càng nhanh càng tốt.
22 Tháng Mười Hai 2017
Khoảng cuối tháng 12/2017, Apple đã công bố bằng sáng chế mới nhất của hãng trong lĩnh vực xe tự lái – lĩnh vực có tầm quan trọng lớn đến nỗi đích thân CEO Tim Cook đã khẳng định: “Xe tự lái chính là nguồn gốc của mọi dự án trí tuệ nhân tạo AI trên thế giới”.
20 Tháng Mười Hai 2017
Đầu năm 2017, Google đã thông báo sẽ tích hợp một trình chặn quảng cáo vào Chrome nhằm giảm thiểu nạn spam hay quảng cáo gây khó chịu. Đến giữa tháng 12/2017, Google thông báo trình chặn quảng cáo của hãng sẽ chính thức hoạt động vào ngày 15/02/2018.
20 Tháng Mười Hai 2017
Hồi tháng 05/2017, Microsoft từng tiết lộ về Timeline, tính năng hoàn toàn mới trên Windows 10. Tính năng mới sẽ cho phép hệ điều hành của hãng ghi lại toàn bộ thời điểm mà người dùng truy cập vào mỗi ứng dụng do Microsoft cung cấp. Nhờ đó, người dùng có thể dễ dàng theo dõi, tiếp tục quá trình hoạt động của mình và tập hợp lại các ứng dụng đã từng sử dụng. Theo Microsoft, tính năng Timeline cho phép người dùng “quay ngược thời gian để xem những việc đang làm dở”.