您现在的位置是:Giải trí >>正文
Cảnh giác trước loại virus đặc biệt nguy hiểm trên thiết bị Android
Giải trí22人已围观
简介Các chuyên gia phân tích từ công ty bảo mật thông tin F-Secure...
Các chuyên gia phân tích từ công ty bảo mật thông tin F-Secure (Phần Lan) đã tiến hành phân tích chuyên sâu về loại Trojan SpyNote và phát hiện ra khả năng tồn tại đáng kinh ngạc trên thiết bị nhiễm của chúng.
Thông thường, SpyNote được lây lan thông qua các chiến dịch lừa đảo SMS (chiến dịch smishing), trong đó những kẻ tấn công thuyết phục nạn nhân truy cập vào một liên kết trong tin nhắn SMS và cài đặt ứng dụng.
Trong quá trình cài đặt, SpyNote yêu cầu quyền truy cập vào nhật ký cuộc gọi, máy ảnh, tin nhắn SMS và bộ nhớ ngoài của thiết bị.
SpyNote khéo léo ẩn dấu vết của nó trên màn hình khởi động Android và màn hình tác vụ để trở nên cực kỳ khó bị phát hiện.
Đầu tháng 10/2023, chuyên gia bảo mật Amit Tambe của F-Secure cho biết: “Phần mềm độc hại SpyNote có thể được khởi chạy thông qua một trình kích hoạt từ xa. Sau khi nhận được ý định, ứng dụng phần mềm độc hại sẽ khởi chạy hoạt động chính".
SpyNote đặc biệt nguy hiểm vì khi được cấp quyền ban đầu, chúng sẽ sử dụng các quyền này để tự động cấp cho mình các quyền bổ sung, cho phép ghi lại âm thanh và cuộc gọi thoại, ghi lại các lần nhấn phím và chụp ảnh màn hình thông qua giao diện lập trình ứng dụng (API) MediaProjection.
Sự nguy hiểm của SpyNote càng trở nên nghiêm trọng khi chúng được trang bị cơ chế tự bảo vệ “cứng” ("diehard" services), giúp phần mềm độc hại này “bất tử” trước các nỗ lực đình chỉ hoạt động, kể cả là từ nạn nhân hay hệ điều hành.
Trojan SpyNote đảm bảo sự tồn tại dai dẳng của mình bằng cách đăng ký Broadcast Receiver (thành phần quan trọng trên hệ điều hành Android, cho phép hệ thống hoặc các ứng dụng khác phân phối các sự kiện đến ứng dụng).
Broadcast Receiver sẽ tự động khởi chạy lại SpyNote trong trường hợp ứng dụng này bị tắt đi. Đặc biệt, khi người dùng cố gắng gỡ SpyNote thông qua danh mục cài đặt, danh mục sẽ tự động bị đóng do sử dụng giao diện lập trình ứng dụng.
Cho đến nay, giải pháp duy nhất để giải quyết Trojan SpyNote là người dùng phải thực hiện khôi phục cài đặt gốc, chấp nhận mất toàn bộ dữ liệu gốc trên thiết bị.
Tiết lộ này được đưa ra khi công ty an ninh mạng Phần Lan trình bày chi tiết về một ứng dụng giả mạo, dưới dạng bản cập nhật hệ điều hành Android, để lôi kéo các nạn nhân cấp cho nó quyền truy cập dịch vụ trợ năng, nhờ đó lấy cắp dữ liệu cá nhân, ngân hàng và SMS.
(theo Thehackernews)
Tags:
相关文章
Siêu máy tính dự đoán Aston Villa vs West Ham, 23h30 ngày 26/1
Giải tríChiểu Sương - 26/01/2025 04:50 Máy tính dự đo ...
【Giải trí】
阅读更多Nhận định Sài Gòn vs Đà Nẵng 19h00, 28/04 (V
Giải tríMINH KHANG - 28/04/2019 07:52 Việt Nam ...
【Giải trí】
阅读更多Nhận định, soi kèo Persegres Gresik United vs Persewar Waropen, 15h30 ngày 11/10: Tin vào chủ nhà
Giải tríHồng Quân - 11/10/2024 05:19 Nhận định bóng đ ...
【Giải trí】
阅读更多
热门文章
- Soi kèo phạt góc Western Sydney vs Auckland FC, 13h00 ngày 26/1: Chủ nhà lép vế
- NSND Hoàng Cúc: Viết điếu văn cho Hoàng Dũng bao kỷ niệm ùa về…
- Nhận định, soi kèo Deltras Sidoarjo vs Persipura Jayapura, 15h00 ngày 11/10: Bất phân thắng bại
- Thanh Hóa cầu cứu bầu Đệ trước trận gặp HAGL
- Nhận định, soi kèo Prachuap vs Chiangrai United, 18h00 ngày 26/1: Thất vọng cửa dưới
- NSND Trung Anh đóng tiếp vai diễn cuối của NSND Hoàng Dũng
最新文章
-
Nhận định, soi kèo U20 Sassuolo vs U20 Cesena, 20h00 ngày 27/1: Chủ nhà ‘ghi điểm’
-
Nhận định Hà Nội FC vs TP HCM, 18h00 ngày 27/4 (VĐQG Việt Nam)
-
Nhận định, soi kèo Iceland vs Wales, 01h45 ngày 12/10: Chia điểm?
-
Nhận định, soi kèo Deltras Sidoarjo vs Persipura Jayapura, 15h00 ngày 11/10: Bất phân thắng bại
-
Soi kèo phạt góc Genoa vs Monza, 02h45 ngày 28/01
-
Soi kèo phạt góc AC Oulu vs KuPS, 22h00 ngày 9/5