Skygofree là phần mềm gián điệp nguy hiểm trên Android
Hãng bảo mật Kaspersky vừa cảnh báo một phần mềm độc hại mới, chứa các tính năng chưa từng thấy như ghi âm dựa trên vị trí, có thể là một trong những phần mềm độc hại mạnh nhất nhắm vào nền tảng Android.
Skygofree được cho là đã tấn công các thiết bị Android trong khoảng 3 năm trở lại đây. ẢNH: KASPERSKY LAB
Theo Neowin, phần mềm độc hại có tên Skygofree là sản phẩm của một nhà cung cấp phần mềm gián điệp từ Ý chứa nhiều chức năng mà các phần mềm tương tự không đạt được. Đầu tiên trong số này là khả năng lắng nghe môi trường xung quanh thiết bị bị nhiễm dựa trên định vị GPS.
Phần mềm độc hại có thể buộc một thiết bị đăng nhập vào các mạng Wi-Fi bị xâm nhập do kẻ tấn công điều hành, đồng thời lấy dữ liệu từ WhatsApp bằng cách lợi dụng Android Accessibility Service.
Một số tính năng khác của Skygofree đó là chụp ảnh và quay phim, sao chép dữ liệu vị trí, bản ghi cuộc gọi và tin nhắn văn bản, thậm chí cả lấy thông tin lưu trữ trên thiết bị.
Video đang HOT
Trong bản tuyên bố của mình, Kaspersky mô tả Skygofree là một trong những phần mềm gián điệp mạnh mẽ nhất mà họ phát hiện trên nền tảng Android.
Phần mềm độc hại được ghi nhận đã hoạt động được ít nhất ba năm nay và lan truyền thông qua việc sử dụng các trang web giả mạo trang web chính thức như nhà mạng Vodafone. Các trang web này sau đó lôi kéo người dùng tải xuống và cài đặt ứng dụng không chính thức.
Như thường lệ, người dùng quan tâm đến sự an toàn nên thận trọng với các trang web họ truy cập và đảm bảo rằng URL của trang web là chính xác. Cài đặt ứng dụng ngoài Play Store cũng không phải là ý tưởng hay cho người dùng thông thường.
Kiến Văn
Theo Thanhnien
Phát hiện lỗ hổng Dirty Cow trên các phần mềm của Android
Chiến dịch chống phần mềm độc hại của Trend Micro đã phát hiện thêm các lỗ hổng Dirty Cow trên điện thoại Android.
Ngày 25/9, các chuyên gia bảo mật của Trend Micro đã phát hiện lỗ hổng trên mẫu phần mềm độc hại ZNIU, có tên AndroidOS_ZNIU. Đây là mẫu đầu tiên được tìm thấy có chứa lỗ hổng.
Android đang đứng trước nỗi lo bảo mật. Ảnh: zdnet
Lỗ hổng Dirty Cow được phát hiện chính thức vào năm 2016. Các điểm yếu trên nhân và bản phân phối của Linux đã tạo điều kiện cho tin tặc tấn công và chiếm quyền kiểm soát thông qua một lỗi điều kiện. Sau đó, chúng truy cập vào bộ nhớ và thiết lập các cuộc tấn công từ xa. Kể từ khi bị phát hiện, Dirty Cow vẫn chưa có động thái biến đổi, có lẽ nó cần thời gian để hoàn thiện.
Cuộc nghiên cứu của Trend Micro đã phát hiện hơn 1.200 ứng dụng Android độc hại, mã độc được ẩn trong các trang web có chứa Dirty Cow. Hơn 5.000 người dùng ở ít nhất 40 quốc gia đã bị tấn công bởi mã này.
Khi chưa được giải quyết, các lỗ hổng Dirty Cow ảnh hưởng tới tất cả phiên bản Android. Trong đó, Dirty Cow trên ZNIU chỉ ảnh hưởng tới các thiết bị di động sử dụng vi xử lý ARM/X68 64 bit, nhưng những phiên bản mới hơn của nó có thể xâm nhập vào cả SELinux và các hàng rào bảo mật kiểu mới.
ZNIU thường xuất hiện dưới dạng ứng dụng khiêu dâm được tải xuống từ các trang web bất hợp pháp. Sau khi chạy, phần mềm độc hại sẽ kết nối với trung tâm điều khiển và chỉ huy (C&C) để kiểm tra các bản cập nhật. Đồng thời nó phát tán Dirty Cow chiếm quyền kiểm soát, phá vỡ các hàng rào bảo vệ, tạo lỗ hổng và sự thuận lợi cho các cuộc tấn công từ xa.
Phần mềm này cũng thu thập thông tin người dùng, sau đó gửi các khoản thanh toán qua tin nhắn SMS tới những công ty ma ở Trung Quốc. Ngay sau khi được gửi đi, các tin nhắn này tự động xóa trên điện thoại để tránh bị phát hiện.
Tháng 12 năm ngoái, Google đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng này. Tuy nhiên, thiết bị có được cập nhật hay không phụ thuộc vào hãng sản xuất. Bên cạnh đó, công ty khẳng định Google Play Protect sẽ bảo vệ thiết bị khỏi các phần mềm độc hại.
Gia Minh
Theo Zing
Smartphone thường trực nguy cơ bị theo dõi Điện thoại thông minh có thể bị cài phần mềm nghe lén khi người dùng bấm vào liên kết chứa mã độc được gửi thông qua tin nhắn hay email. Theo các chuyên gia bảo mật và những nhóm tự do dân sự, chính phủ các nước trên toàn thế giới đang tăng cường sử dụng phần mềm gián điệp để giám sát...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Game thủ ồ ạt chuyển sang sử dụng Windows 11

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Cách AI được huấn luyện để 'làm luật'

AI tham gia vào toàn bộ 'vòng đời' dự luật
Có thể bạn quan tâm

Gánh nặng và diễn biến khó lường của dịch sốt xuất huyết Dengue
Sức khỏe
09:44:02 04/05/2025
Bên trong bữa tiệc sinh nhật xa hoa của David Beckham
Sao thể thao
09:36:41 04/05/2025
Sống nhờ nhà anh trai, buổi trưa nghe truyện cũng bị chị dâu cho rằng bậy bạ, phản cảm
Góc tâm tình
09:20:31 04/05/2025
Bức tranh mùa Xuân tại làng Lauterbrunnen, Thụy Sĩ
Du lịch
09:14:43 04/05/2025
Phim lãng mạn Hàn chiếu 4 năm vẫn là siêu phẩm hay mỹ mãn trong lòng khán giả: Cặp chính đẹp đôi vô đối
Phim châu á
09:03:41 04/05/2025
Hết Lý Hải tới Victor Vũ nhận bão seeding bẩn: Ai nạn nhân - ai hưởng lợi?
Hậu trường phim
09:00:57 04/05/2025
Có chồng nhưng vẫn bao nuôi nhân tình, cô gái vì thiếu tiền đã dùng 80 căn hộ làm một điều
Netizen
08:59:47 04/05/2025
HÓNG: Cặp sao Vbiz bị team qua đường "tóm dính" chung chuyến bay, tin hẹn hò nay đã rõ?
Sao việt
08:57:14 04/05/2025
LazyFeel tiếp tục phong độ cao, T1 "nằm không cũng bị vạ lây"
Mọt game
08:53:12 04/05/2025
Võ Nữ Ngân Hà "hóa" Butterfly, fan Liên Quân trầm trồ không ngớt
Cosplay
08:37:08 04/05/2025