Hôm nay,  

Trojan Dvmap Có Khả Năng Kiểm Soát Thiết Bị Android

13/06/201700:00:00(Xem: 3118)

blank
blankKhoảng giữa tháng 06/2017, hãng bảo mật Kaspersky Lab cho biết đã phát hiện ra một loại trojan mới đang được phát tán thông qua Google Play. Theo đó, trojan Dvmap không chỉ có khả năng nhận quyền truy cập root trên một smartphone Android, mà còn có thể kiểm soát thiết bị bằng cách chèn mã độc hại vào thư viện hệ thống. Nếu thành công, nó có thể xóa quyền truy cập root, giúp tránh bị phát hiện.

Kaspersky Lab cho biết, trojan Dvmap được tải xuống từ Google Play hơn 50,000 lần kể từ tháng 03/2017. Kaspersky Lab cũng đã gửi thông tin về Trojan Dvmap tới Google, hiện nó đã được gỡ bỏ khỏi Google Play. Theo các chuyên gia Kaspersky Lab, Dvmap được phát tán như một trò chơi thông qua cửa hàng Google Play. Để vượt qua kiểm tra an ninh của Google Play, người tạo phần mềm độc hại đã tải ứng dụng sạch lên vào khoảng cuối tháng 03/2017; sau đó cập nhật phiên bản có mã độc trong một khoảng thời gian ngắn trước khi tải một phiên bản sạch khác. Trong khoảng 4 tuần, họ đã làm như vậy ít nhất 5 lần.

Về cách thức tấn công, Dvmap sẽ tự cài đặt vào một thiết bị nạn nhân theo 2 giai đoạn. Trong giai đoạn đầu, phần mềm độc hại cố gắng giành quyền root trên thiết bị. Nếu thành công, nó sẽ cài đặt một số công cụ, một số trong đó có một số nhận xét bằng tiếng Trung Quốc. Một trong số đó là một ứng dụng “com.qualcmm.timeservices”, kết nối Trojan với máy chủ C&C. Tuy nhiên, trong giai đoạn điều tra malware đã không nhận được bất kỳ lệnh nào để đáp lại.

Sang giai đoạn chính của sự lây nhiễm, trojan sẽ khởi chạy một tập tin, kiểm tra phiên bản Android được cài đặt và quyết định thư viện nào để đưa mã vào. Sau đó, nó sẽ ghi đè lên mã hiện có với mã độc hại, có thể làm cho thiết bị bị nhiễm hoàn toàn hư hỏng. Các thư viện hệ thống mới được vá thực hiện một module độc hại, có thể tắt tính năng “VerifyApps”. Sau đó, thiết bị sẽ chuyển sang cài đặt “Nguồn không xác định”, cho phép cài đặt ứng dụng từ mọi nơi chứ không chỉ từ Google Play. Đây có thể là các ứng dụng quảng cáo độc hại hoặc không mong muốn.


Kaspersky Lab cảnh báo, khả năng chèn mã độc là một mối nguy hiểm mới của phần mềm độc hại trên di động. Vì cách tiếp cận dạng này có thể được sử dụng để thực hiện các module độc hại ngay cả khi đã truy cập root, bất kỳ giải pháp bảo mật và ứng dụng ngân hàng nào với các tính năng nhận diện root được cài đặt sau khi lây nhiễm sẽ không phát hiện ra phần mềm độc hại.

Tuy nhiên, việc thay đổi thư viện hệ thống là một quá trình rủi ro mà không đạt được mục đích. Các nhà nghiên cứu nhận thấy phần mềm độc hại của Dvmap theo dõi và báo cáo mọi hành động của nó tới máy chủ C&C, dù máy chủ C&C không trả lời với các hướng dẫn cụ thể. Roman Unuchek, chuyên gia phân tích phần mềm độc hại cao cấp của Kaspersky Lab nhận định, Dvmap Trojan đánh dấu một sự phát triển nguy hiểm mới trong phần mềm độc hại Android, với mã độc tấn công vào các thư viện hệ thống nơi rất khó phát hiện và gỡ bỏ. Những người dùng không có bảo mật để ngăn chặn các mối đe dọa trước khi mã độc tiến hành phá hoại sẽ rất dễ trở thành nạn nhân.

Kaspersky Lab khuyến cáo, người dùng có khả năng bị nhiễm Dvmap nên sao lưu tất cả dữ liệu của họ và thực hiện thiết lập lại dữ liệu ban đầu. Người dùng cũng nên cài đặt một ứng dụng bảo mật đáng tin cậy trên thiết bị. Đồng thời, trước khi tải xuống bất kỳ ứng dụng nào, người dùng cần luôn kiểm tra xem ứng dụng có được tạo ra bởi một nhà phát triển có uy tín để giữ cho hệ điều hành và phần mềm ứng dụng luôn được cập nhật; nên từ chối tải xuống bất cứ điều gì mà cảm thấy nghi ngờ, không tin cậy hoặc có nguồn gốc không thể được xác minh.

Theo: Nguoivietphone.com

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Ai đang khởi động các sứ mệnh lên Mặt trăng? Ấn Độ có kế hoạch khởi động sứ mệnh Chandrayaan 3 lên Mặt trăng vào tháng 6/2023. Ấn Độ lần đầu tiên lên mặt trăng vào năm 2008 với Chandrayaan 1. Nga có kế hoạch khởi động sứ mệnh Luna 25 vào tháng 7/2023, đưa tàu thăm dò lên Mặt trăng để thu thập các mẫu đất đá từ vùng cực nam của nó.
Nếu cảm giác của tôi thường âm u trong những ngày cuối năm âm lịch, thì cảm giác đó, ngược lại, bừng sáng, háo hức, tò mò, trong những ngày cuối năm dương lịch. Nhìn lại những gì đã xảy ra, vô số những sự kiện quan trọng, hoặc sẽ trở thành quan trọng, trong năm qua, thường xuyên đưa ra nhiều câu hỏi, khiến những câu trả lời trở thành nhiều nỗ lực tìm hiểu tài liệu, suy đoán hậu quả, thánh thức bản thân, và có lẽ, dẫn đầu là niềm vui lạc quan. Những năm gần đây, tôi hầu như quyết định, chỉ có lạc quan mới có thể đi qua một thế giới đương đại, phức tạp giữa đúng và sai, hỗn loạn giữa chính trị và cách sống hàng ngày. Có lẽ, lạc quan, không phải để chống đối thú tính vì chẳng bao giờ con người có thể thắng được, là cách dẫn đưa thú tính đến những nơi bớt dơ bẩn và man rợ
2022 là một năm khó khăn, đặc biệt là đối với lĩnh vực y tế. Đại dịch COVID-19 tiếp tục hoành hành, cướp đi tính mạng của nhiều người. Các loại vi rút đã bị lãng quên như mpox, cúm và RSV bất ngờ trỗi dậy. Và Tối Cao Pháp Viện Hoa Kỳ đã lật ngược quyền phá thai gần 50 năm tuổi được thiết lập bởi án lệ Roe v. Wade.
Vĩnh biệt InSight, tàu vũ trụ mang sứ mệnh khám phá Sao Hỏa của NASA. Nhiều tháng qua, các nhà giám sát sứ mệnh đã dự kiến cuộc chia ly này, vì bụi tích tụ quá dày trên các tấm pin mặt trời của tàu đổ bộ InSight, cản trở ánh sáng mặt trời mà nó cần để tạo ra năng lượng.
Ngay cả ở các quốc gia giàu có, vẫn có một số khu vực mà mọi người không thể nhận được tín hiệu cho điện thoại di động của họ. Thêm vào đó là hàng tỷ người ở những vùng nghèo nhất và xa xôi nhất của hành tinh, những người hoàn toàn không có tín hiệu nào để xài điện thoại di động.
Để có thể biết điều gì đã xảy ra trong những năm đầu tiên của vũ trụ, chúng ta sẽ cần một cái viễn vọng kính không những phải rất lớn mà còn phải rất chuyên dụng. Với các nhà thiên văn học và những người yêu thích tìm hiểu về vũ trụ: Đáng mừng thay! Thế giới có một cái viễn vọng kính như vậy – Viễn Vọng Kính Không Gian James Webb.
Nhìn lại những tiến bộ văn minh lạ lùng trong năm 2022, một người đã từng là người trẻ tiến bộ trong thế kỷ 20 bỗng dưng thấy mình già nua, quê mùa như thế kỷ 19.
Trong khi các thiết bị được thực hiện trong thế hệ mạng di động 5G chưa được phổ biến rộng rãi khắp nơi trên thế giới, thì các “đại gia” mạng di động đã tranh đua nhau nghiên cứu, và phát triển thế hệ mạng di động 6G để sản xuất những sản phẩm tối tân hơn, nhằm phục vụ đời sống con người được tiện nghi và tốt đẹp hơn...
Theo nghiên cứu “The neurons that restore walking after paralysis” (Tế bào thần kinh phục hồi khả năng đi lại sau khi bị liệt) được công bố trên tạp chí Nature trong tháng 11 năm 2022, chín người bị liệt do chấn thương tủy sống nghiêm trọng đã lấy lại được khả năng đi lại nhờ sự kết hợp của kích thích điện từ cột sống dưới và vật lý trị liệu.
Từ Cape Canaveral, Florida, lúc 1:47 sáng ngày 16 tháng 11 năm 2022, hỏa tiễn Hệ Thống Phóng Vào Không Gian (SLS) 32 tầng là bước lót đường cho Orion, con tàu vũ trụ dự kiến sau này sẽ chở các phi hành gia, hướng tới Mặt Trăng. Vụ phóng này khởi xướng Sứ mệnh Artemis I, nhiệm vụ trong giai đoạn quan trọng đầu tiên của chương trình tân nguyệt, mở đường cho các phi hành gia quay trở lại Mặt Trăng. Theo một tuyên bố của NASA, các máy ảnh của Orion có nhiệm vụ thu thập dữ liệu cần thiết, ghi lại sứ mệnh và chia sẻ hình/phim ảnh về Trái Đất và Mặt Trăng từ những góc nhìn độc đáo. Các đoạn phim và hình ảnh do máy ảnh của tàu vũ trụ ghi lại sẽ có phạm vi từ độ phân giải tiêu chuẩn đến hình ảnh độ phân giải cao.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.