CÔNG NGHỆ

Mã độc vượt qua hàng rào an ninh trên Android: Cảnh báo nguy hiểm!

SecuriDropper là một phần mềm bảo mật cho hệ điều hành Android có khả năng xâm nhập qua các biện pháp an ninh và tiếp quản quyền điều khiển của thiết bị.

Một chiến dịch nghiên cứu về an ninh mạng đã khám phá ra một loại mã độc mới cho hệ điều hành Android được gọi là SecuriDropper. Đáng chú ý, mã độc này có thể vượt qua các biện pháp bảo mật mới được Google cập nhật gần đây.

Đoạn văn sau đây mô tả về một loại mã độc Android được tạo ra nhằm mục đích sử dụng như một "ống dẫn" nhằm thu thập thông tin của người dùng và thậm chí là chiếm quyền kiểm soát thiết bị để sử dụng cho các mục đích không đúng đắn.

Trong một báo cáo gửi tới tờ The Hacker News, công ty an ninh mạng ThreatFabric của Hà Lan đã chia sẻ rằng những tên tội phạm đứng sau mã độc SecuriDropper luôn nỗ lực nâng cấp để đánh lừa những biện pháp bảo mật mới nhất.

Trên Android 13, Google đã đưa ra một biện pháp bảo mật mới gọi là "Cài đặt hạn chế" nhằm ngăn chặn ứng dụng không thuộc kho ứng dụng CH Play truy cập vào Trợ năng và Trình nghe Thông báo. Khi phát hiện ứng dụng có nguy cơ, hệ thống sẽ ngăn chặn hoạt động của ứng dụng đó và từ chối người dùng tiếp tục sử dụng ứng dụng có nguy cơ.

Tuy nhiên, SecuriDropper được giấu dưới vỏ bọc của một ứng dụng vô hại, nó có khả năng tránh qua được hệ thống an ninh hiện đại của Android mà không bị phát hiện.

Mã độc vượt qua hàng rào an ninh trên Android: Cảnh báo nguy hiểm!

SecuriDropper đã phân chia các giai đoạn cài đặt thành những bước nhỏ để tránh bị phát hiện. Ban đầu, một ứng dụng giả mạo đã được phát hành trên CH Play để lừa người dùng cài đặt. Ứng dụng này sẽ không yêu cầu bất kỳ quyền truy cập đặc biệt nào. Sau đó, phần mềm giả mạo sẽ sử dụng các API của Android để tiến hành bước tiếp theo, tức là giả mạo một ứng dụng có sẵn trên CH Play. Tiếp theo, ứng dụng giả mạo sẽ tự động yêu cầu quyền truy cập vào máy như một ứng dụng thật.

Theo thông tin từ Google, Restricted Settings vẫn đáp ứng một lớp bảo vệ bổ sung, ngoại trừ việc xác nhận từ phía người dùng. Hơn nữa, người dùng còn được bảo vệ bởi Google Play Protect, chức năng này có thể cảnh báo hoặc ngăn chặn các ứng dụng nghi ngờ có hành vi nguy hiểm trên các thiết bị Android. Hiện tại, Google vẫn liên tục nghiên cứu các phương thức tấn công và nâng cao khả năng phòng vệ của hệ điều hành Android trước các phần mềm độc hại nhằm đảm bảo an toàn cho người dùng.

Mã độc vượt qua hàng rào an ninh trên Android: Cảnh báo nguy hiểm!

Đối với người dùng, nếu nhận thấy có các ứng dụng đáng ngờ hoặc ứng dụng không được công bố trên CH Play, hãy chậm lại không cài đặt ngay. Luôn lưu ý thông báo của hệ điều hành Android và không nỗ lực cài đặt các ứng dụng không được hệ thống cho phép.

Cùng Chuyên Mục

Cách giảm rắc rối từ cuộc gọi không mong muốn bằng việc hiển thị tên định danh.
CÔNG NGHỆ

Cách giảm rắc rối từ cuộc gọi không mong muốn bằng việc hiển thị tên định danh.

Bộ Thông tin và Truyền thông đã áp dụng cấp tên định danh (Voice brandname) cho các số đường dây nóng thuộc Bộ nhằm đảm bảo an toàn và ngăn chặn các hình thức lừa đảo mạo danh.

Trung Quốc thu hoạch thành công xà lách trồng ngoài vũ trụ
CÔNG NGHỆ

Trung Quốc thu hoạch thành công xà lách trồng ngoài vũ trụ

Các phi hành gia Trung Quốc đã thu hoạch thành công 4 mẻ xà lách trong không gian từ trạm Thiên Cung 2, theo tin từ Space.com.

Bảo mật thông báo trên iPhone: Cách để giữ riêng tư và tránh snoopers
CÔNG NGHỆ

Bảo mật thông báo trên iPhone: Cách để giữ riêng tư và tránh snoopers

Để tránh sự phiền toái khi bị người khác đọc thông báo trên màn hình khóa của iPhone, hãy thử cài đặt một ứng dụng giúp giữ thông báo riêng tư.

Sân chơi Security Jam dành cho giới trẻ yêu công nghệ, tổ chức bởi NAB Innovation Centre Vietnam trên AWS Cloud.
CÔNG NGHỆ

Sân chơi Security Jam dành cho giới trẻ yêu công nghệ, tổ chức bởi NAB Innovation Centre Vietnam trên AWS Cloud.

Cuộc thi công nghệ đầu tiên do NAB Innovation Centre Vietnam, Amazon Web Services (AWS), Đại học FPT và VietnamWorks inTECH hợp tác tổ chức đã thành công thu hút hơn 100 sinh viên đến từ các trường đại học tại TP.HCM.

Hướng dẫn xử lý khi rút tiền ATM không trả tiền
CÔNG NGHỆ

Hướng dẫn xử lý khi rút tiền ATM không trả tiền

Cây ATM nuốt tiền không nhả là một tình huống mà hầu như ai cũng từng gặp phải ít nhất một lần. Nếu bạn không bình tĩnh trong trường hợp này, có thể rất khó để lấy lại số tiền bị mắc kẹt trong máy.

Xe ôm công nghệ ban ngày, TikTok về đêm: Lao động mệt mỏi, nhưng nhận được triệu lượt xem video
CÔNG NGHỆ

Xe ôm công nghệ ban ngày, TikTok về đêm: Lao động mệt mỏi, nhưng nhận được triệu lượt xem video

Việc lái xe trong 12 tiếng mỗi ngày là rất khó khăn. Nếu không phải vì làm nội dung cho TikTok, Huỳnh không tiếp tục làm công việc này.