Phát hiện ứng dụng độc, biến smartphone Android thành máy do thám người dùng
Nếu bạn đang sở hữu một chiếc smartphone Android,áthiệnứngdụngđộcbiếnsmartphoneAndroidthànhmáydothámngườidùthực đơn hàng ngày hãy cẩn trọng khi tải các ứng dụng về máy, vì chúng có thể là những chương trình độc hại, biến dế cưng của bạn thành thiết bị do thám đắc lực cho hacker.
Theo nghiên cứu mới công bố của công ty bảo mật di động Lookout, 4 ứng dụng Android sẵn có trên cửa hàng ứng dụng Google Play đang bí mật theo dõi người dùng. Bằng cách chạy một mã độc hại mà Lookout gọi là "Overseer", những ứng dụng này có thể lần theo vị trí kinh tuyến, vĩ tuyến của bạn, đồng thời thu thập thông tin về người bạn gửi đang gửi email tới cũng như thời điểm bạn làm việc đó.
"Những thông tin đó vô cùng có giá trị đối với kẻ tấn công muốn biết một đối tượng đang ở đâu và họ đang trò chuyện với ai", Kristy Edwards, giám đốc nghiên cứu bảo mật của Lookout, giải thích.
Theo quảng cáo trên Google Play, một trong các ứng dụng có tên gọi Embassy cho phép người dùng tra cứu đại sứ quán của nước họ ở các thành phố ngoại quốc. Tuy nhiên, nó cũng đồng thời biến điện thoại của người dùng thành thiết bị tự điều khiển và gửi danh bạ email tới các tài khoản trên những máy chủ chịu sự quản lý của Facebook and Amazon.
Trong khi đó, ba ứng dụng còn lại quảng cáo chúng là ứng dụng tin tức nhưng thực tế lại không cung cấp dịch vụ đó. Chúng cũng chứa mã độc Overseer.
Kể từ khi được cảnh báo, Google đã loại bỏ các ứng dụng độc hại nói trên khỏi cửa hàng ứng dụng Android, theo phát ngôn viên của Lookout. Google cũng đã lên tiếng xác thực động thái này, nhưng từ chối bình luận thêm về vụ việc.
Chuyên gia Edwards nói, bà không thể phỏng đoán được ai đã tạo ra Overseer. Phàn mềm độc hại chưa từng được nhận diện trong bất kỳ ứng dụng di động nào khác trước đây này, đang dùng một kỹ thuật mới để tránh bị phát hiện. Cụ thể là, các phần mềm độc hại thường gửi dữ liệu tới một máy chủ ngẫu nhiên ở nước ngoài. Tuy nhiên, Overseer lại đang gửi thông tin người dùng tới một tài khoản do một dịch vụ Facebook cung cấp, khiến mọi thứ có vẻ công khai, ít khả nghi hơn.
"Kỹ thuật trên rất hữu ích cho những kẻ xấu. Các thủ thuật như Overseer đang khiến việc phát hiện sự truy cập máy bất thường càng trở nên khó khăn hơn", ông Edwards nói.
Tuấn Anh(Theo CNET)
(责任编辑:Ngoại Hạng Anh)
- ·Nhận định, soi kèo Chelsea vs Liverpool, 22h30 ngày 4/5: Biến nguy thành cơ
- ·Nhận định, soi kèo SHB Đà Nẵng vs Thanh Hóa, 18h00 ngày 27/4: Chia điểm?
- ·Nhận định, soi kèo Strasbourg vs Saint
- ·Nhận định, soi kèo Zeleznicar Pancevo vs Radnicki Nis, 23h30 ngày 28/4: Ngôi đầu lung lay
- ·Soi kèo phạt góc Chelsea vs Liverpool, 22h30 ngày 4/5
- ·Nhận định, soi kèo Chelsea vs Everton, 18h30 ngày 26/4: Khó cho Blues
- ·Nhận định, soi kèo Umm Salal vs Al Markhiya, 23h00 ngày 28/4: Trận đấu sống còn
- ·Nhận định, soi kèo Shandong Taishan vs Shanghai Shenhua, 18h35 ngày 26/4: Cửa trên ‘tạch’
- ·Kèo vàng bóng đá Everton vs Ipswich Town, 21h00 ngày 3/5: Khó tin The Toffees
- ·Nhận định, soi kèo Leverkusen vs Augsburg, 20h30 ngày 26/4: Cơ hội bằng không
- ·Nhận định, soi kèo Strasbourg vs PSG, 22h00 ngày 3/5: Nhà vua mất tập trung
- ·Nhận định, soi kèo FC Tokyo vs Shimizu S
- ·Nhận định, soi kèo Frankfurt vs RB Leipzig, 23h30 ngày 26/4: Chia điểm!
- ·Nhận định, soi kèo Bremen vs St. Pauli, 22h30 ngày 27/4: Tiếp đà thăng hoa
- ·Soi kèo góc Real Madrid vs Celta Vigo, 19h00 ngày 4/5
- ·Nhận định, soi kèo Bravo vs Mura, 22h30 ngày 28/4: Dấu hỏi động lực
- ·Nhận định, soi kèo Atalanta vs Lecce, 01h45 ngày 28/4: Đẩy khách ra miệng vực
- ·Nhận định, soi kèo Pohang Steelers vs FC Seoul, 12h00 ngày 27/4: Chiến thắng nhọc nhằn
- ·Soi kèo góc Vallecano vs Getafe, 2h00 ngày 3/5
- ·Nhận định, soi kèo Sumqayit FK vs Neftchi Baku, 23h00 ngày 28/4: Cơn khát chiến thắng kéo dài