Hôm nay,  

Trojan Dvmap Có Khả Năng Kiểm Soát Thiết Bị Android

13/06/201700:00:00(Xem: 3114)

blank
blankKhoảng giữa tháng 06/2017, hãng bảo mật Kaspersky Lab cho biết đã phát hiện ra một loại trojan mới đang được phát tán thông qua Google Play. Theo đó, trojan Dvmap không chỉ có khả năng nhận quyền truy cập root trên một smartphone Android, mà còn có thể kiểm soát thiết bị bằng cách chèn mã độc hại vào thư viện hệ thống. Nếu thành công, nó có thể xóa quyền truy cập root, giúp tránh bị phát hiện.

Kaspersky Lab cho biết, trojan Dvmap được tải xuống từ Google Play hơn 50,000 lần kể từ tháng 03/2017. Kaspersky Lab cũng đã gửi thông tin về Trojan Dvmap tới Google, hiện nó đã được gỡ bỏ khỏi Google Play. Theo các chuyên gia Kaspersky Lab, Dvmap được phát tán như một trò chơi thông qua cửa hàng Google Play. Để vượt qua kiểm tra an ninh của Google Play, người tạo phần mềm độc hại đã tải ứng dụng sạch lên vào khoảng cuối tháng 03/2017; sau đó cập nhật phiên bản có mã độc trong một khoảng thời gian ngắn trước khi tải một phiên bản sạch khác. Trong khoảng 4 tuần, họ đã làm như vậy ít nhất 5 lần.

Về cách thức tấn công, Dvmap sẽ tự cài đặt vào một thiết bị nạn nhân theo 2 giai đoạn. Trong giai đoạn đầu, phần mềm độc hại cố gắng giành quyền root trên thiết bị. Nếu thành công, nó sẽ cài đặt một số công cụ, một số trong đó có một số nhận xét bằng tiếng Trung Quốc. Một trong số đó là một ứng dụng “com.qualcmm.timeservices”, kết nối Trojan với máy chủ C&C. Tuy nhiên, trong giai đoạn điều tra malware đã không nhận được bất kỳ lệnh nào để đáp lại.

Sang giai đoạn chính của sự lây nhiễm, trojan sẽ khởi chạy một tập tin, kiểm tra phiên bản Android được cài đặt và quyết định thư viện nào để đưa mã vào. Sau đó, nó sẽ ghi đè lên mã hiện có với mã độc hại, có thể làm cho thiết bị bị nhiễm hoàn toàn hư hỏng. Các thư viện hệ thống mới được vá thực hiện một module độc hại, có thể tắt tính năng “VerifyApps”. Sau đó, thiết bị sẽ chuyển sang cài đặt “Nguồn không xác định”, cho phép cài đặt ứng dụng từ mọi nơi chứ không chỉ từ Google Play. Đây có thể là các ứng dụng quảng cáo độc hại hoặc không mong muốn.


Kaspersky Lab cảnh báo, khả năng chèn mã độc là một mối nguy hiểm mới của phần mềm độc hại trên di động. Vì cách tiếp cận dạng này có thể được sử dụng để thực hiện các module độc hại ngay cả khi đã truy cập root, bất kỳ giải pháp bảo mật và ứng dụng ngân hàng nào với các tính năng nhận diện root được cài đặt sau khi lây nhiễm sẽ không phát hiện ra phần mềm độc hại.

Tuy nhiên, việc thay đổi thư viện hệ thống là một quá trình rủi ro mà không đạt được mục đích. Các nhà nghiên cứu nhận thấy phần mềm độc hại của Dvmap theo dõi và báo cáo mọi hành động của nó tới máy chủ C&C, dù máy chủ C&C không trả lời với các hướng dẫn cụ thể. Roman Unuchek, chuyên gia phân tích phần mềm độc hại cao cấp của Kaspersky Lab nhận định, Dvmap Trojan đánh dấu một sự phát triển nguy hiểm mới trong phần mềm độc hại Android, với mã độc tấn công vào các thư viện hệ thống nơi rất khó phát hiện và gỡ bỏ. Những người dùng không có bảo mật để ngăn chặn các mối đe dọa trước khi mã độc tiến hành phá hoại sẽ rất dễ trở thành nạn nhân.

Kaspersky Lab khuyến cáo, người dùng có khả năng bị nhiễm Dvmap nên sao lưu tất cả dữ liệu của họ và thực hiện thiết lập lại dữ liệu ban đầu. Người dùng cũng nên cài đặt một ứng dụng bảo mật đáng tin cậy trên thiết bị. Đồng thời, trước khi tải xuống bất kỳ ứng dụng nào, người dùng cần luôn kiểm tra xem ứng dụng có được tạo ra bởi một nhà phát triển có uy tín để giữ cho hệ điều hành và phần mềm ứng dụng luôn được cập nhật; nên từ chối tải xuống bất cứ điều gì mà cảm thấy nghi ngờ, không tin cậy hoặc có nguồn gốc không thể được xác minh.

Theo: Nguoivietphone.com

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Ngày nay, có thể thấy những cảnh báo về trí tuệ nhân tạo (Artificial Intelligence – AI) nhan nhản ở khắp mọi nơi, đi cùng với những thông điệp đáng sợ rằng AI có thể đẩy nhân loại đến bờ vực diệt vong, kèm theo là những hình ảnh trong loạt phim Terminator. Thủ tướng Anh Rishi Sunak thậm chí đã thiết lập một hội nghị thượng đỉnh để thảo luận về sự an toàn của AI.
Được nhiều người coi là bản sao của Twitter, trong vòng hai tiếng ra mắt vào tối Thứ Tư, 4 tháng 7, Threads đã có 2 triệu lượt tải xuống. Đến sáng Thứ Sáu, số lượt ghi danh đã hơn 70 triệu, vào thứ Hai, chỉ sau 5 ngày ra mắt, số lượt ghi danh đã vượt qua 100 triệu, con số này “vượt xa sự mong đợi” của giám đốc CEO Mark Zuckerberg. Dựa trên dữ liệu nội bộ của công ty, người dùng đã đăng hơn 95 triệu bài đăng với 190 triệu lượt “like” trên Threads.
Vào đầu tháng 6, Apple đã ra mắt Vision Pro, một loại thiết bị mới tăng cường thực tế bằng cách kết hợp nhuần nhuyễn thế giới thực với thế giới kỹ thuật số. Thực tế tăng cường (augmented reality, viết tắt là AR, là góc nhìn trực tiếp hay gián tiếp về môi trường vật lý, thực tế nơi mà các yếu tố được "tăng cường" bởi thông tin nhận thức do máy tính tạo ra). Vài ngày sau khi Tim Cook giới thiệu sản phẩm mới, 800 nhà nghiên cứu tập trung tại một sự kiện kém rầm rộ hơn ở Gothenburg, Thụy điển. Đây là hội nghị mạng di động hàng năm của EU, năm thứ ba, tập trung vào 6G.
Một trong vài triết gia dẫn đầu trong thế kỷ 20, Martin Heidegger nhận xét rằng, khoa học luôn luôn mang đến con người những kiến thức thực tế, mà tư tưởng (triết học) đã suy nghĩ chuẩn bị trước đó*. Điều này giải thích, triết học đi trước khoa học. Thậm chí, Heidegger còn nhấn mạnh, khoa học bắt nguồn từ triết học. Nghĩa là, khoa học sinh hoạt dưới sự quan sát và “kiềm chế” của triết học, của ý tưởng thẩm mỹ về đạo đức. Nhưng câu hỏi hiện nay là: Chuyện gì sẽ xảy ra khi khoa học thoát ra khỏi phạm vi canh phòng của triết học? Sẽ như thế nào khi khoa điện tử độc lập và tiến hành không bị ràng buộc bởi ý tưởng đạo đức hoặc đạo lý? Chúng ta có thể tiên đoán: nếu nó không trở thành thiên thần, thì sẽ là ác quỉ; nếu không thành rồng, sẽ là chó dại. Hôm mùng 2 tháng 5, tin tức tổng hợp cho biết, nhà khoa học Geoffrey Hinton, người được mệnh danh là cha đỡ đầu của A.I., sinh thể trí tuệ nhân tạo, tuyên bố rời bỏ vị trí trong tập đoàn Google
Một lượng mưa nhỏ nhoi thôi cũng mang ý nghĩa lớn trong sự khác biệt giữa khó khăn và thành công. Trong gần 80 năm, về mặt lý thuyết, một phương pháp được gọi là ‘Cloud Seeding” (tạm dịch là Đơm Mây) hứa hẹn sẽ mang đến cho con người khả năng có được nhiều mưa và tuyết hơn từ các cơn bão, và giảm độ nghiêm trọng của những cơn mưa đá. Nhưng chỉ gần đây, các khoa học gia mới có thể quan sát kỹ lưỡng các đám mây và bắt đầu thấy được việc tạo mây thực sự có hiệu quả như thế nào.
ChatGPT là một ứng dụng về hỏi đáp sử dụng trí tuệ nhân tạo, nôm na là một siêu AI, trò chuyện, tương tác trực tiếp với người sử dụng. Điểm đặc biệt của AI này nằm ở kỹ thuật diễn giải ngôn ngữ một cách rất tự nhiên cùng với kho kiến thức mà ChatGPT có được từ bộ dữ liệu huấn luyện ban đầu do OpenAI dựng sẵn.
Trí tuệ nhân tạo đang phát triển với tốc độ ngoạn mục, nhưng dường như ít người thực sự quan tâm đến ý nghĩa của điều này, rằng cái gì có thể xảy ra chỉ trong vài thập kỷ nữa đối với chúng ta, với giống loài của chúng ta. Thay vào đó, chúng ta cứ làm như đó là một con chó đang tập xe đạp: một điều thú vị đang giải trí cho chúng ta. Chúng ta vỗ tay vui vẻ ca ngợi, và cố gắng để nó giải quyết được nhiều thủ đoạn hơn nữa.
Xuyên suốt Sứ Mệnh Apollo, Hoa Kỳ đã đưa 12 phi hành gia lên Mặt Trăng; tất cả đều là đàn ông, và tất cả đều là người gốc da trắng. Phần lớn đến từ các lực lượng Hải Quân và Không Quân, những phi hành gia này minh họa cho lý tưởng của Hoa Kỳ về lòng dũng cảm và sự chính trực, nhưng đồng thời cũng có tính thiên vị. Khi tàu Apollo 11 đáp xuống Mặt Trăng vào năm 1969, nhiều người Mỹ gốc da đen không mảy may quan tâm đến sự kiện này. Liên Xô, đối thủ của Hoa Kỳ trong cuộc chạy đua vào không gian, đã đưa một phụ nữ bay vào vũ trụ vào năm 1963. Nhưng Hoa Kỳ đã không làm điều đó mãi cho đến năm 1983, Sally Ride trở thành người phụ nữ Hoa Kỳ đầu tiên bay vào vũ trụ bằng tàu con thoi Challenger, đồng thời còn có phi hành gia người Mỹ gốc Phi đầu tiên, Guion Bluford
Sau 13 năm, cuối cùng thì Bác sĩ David Sinclair và các đồng nghiệp đã tìm được câu trả lời cho câu hỏi: Điều gì thúc đẩy quá trình lão hóa? Trong một nghiên cứu được công bố trên tạp chí Cell vào ngày 12 tháng 1 năm 2023, Sinclair, giáo sư di truyền học và đồng giám đốc của Paul F. Glenn Center for Biology of Aging Research tại Trường Y Harvard (Harvard Medical School), đã phác họa ra một chiếc đồng hồ lão hóa, khi ta vặn chiều kim là có thể đẩy nhanh hoặc đảo ngược quá trình lão hóa của các tế bào.
Dù NASA đã có những thành công vẻ vang với chương trình thám hiểm Mặt Trăng Artemis vào cuối năm ngoái, thực tế thì họ vẫn còn một thách thức chưa vượt qua: Con tàu vũ trụ chưa có chở theo người thật. Chỉ mang theo mấy con người mẫu, tàu vũ trụ Orion được phóng lên không gian để thử nghiệm xem nó sẽ hoạt động như thế nào trong hành trình bay tới Mặt Trăng và quay trở lại Trái Đất.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.