close Đăng nhập

Xuất hiện mã độc vượt qua "bức tường" của tất cả các hệ điều hành Android

VietTimes – Theo chuyên gia bảo mật Vũ Ngọc Sơn, trong thời gian chờ đợi Google cập nhật bản vá lỗ hổng an ninh, người dùng không nên tải xuống file apk từ các nguồn không tin cậy.

Xuất hiện mã độc vượt qua "bức tường" của tất cả các hệ điều hành Android

Theo thông tin từ trang Thehackernews, mã độc mới có tên "SecuriDropper", có khả năng qua mặt tính năng "Restricted Settings" trong hệ điều hành Android để chiếm quyền điều khiển điện thoại.

Restricted Settings (Cài đặt hạn chế) là tính năng an ninh được giới thiệu từ Android 13 nhằm ngăn các ứng dụng đến từ bên ngoài Google Play truy cập vào Trợ năng và Notification Listener. Nếu phát hiện ứng dụng yêu cầu các quyền này, Restricted Settings sẽ lập tức cảnh báo, ngăn chặn, người dùng sẽ không thể cấp các quyền này cho ứng dụng vừa cài.

Điều này có nghĩa là các dòng điện thoại sử dụng Android 13 và Android 14 có thể chặn đứng được các mã độc lây lan nhờ tính năng Restricted Settings.

Tuy nhiên, với mã độc "SecuriDropper" thì Restricted Settings trong Android 13 hay Android 14 cũng trở nên vô hiệu, không thể phát hiện và ngăn chặn được, đồng nghĩa với việc tất cả các điện thoại dùng mọi phiên bản Android đều có khả năng bị nhiễm.

Theo chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật, Công ty Công nghệ An ninh mạng quốc gia Việt Nam (NCS), sở dĩ mã độc SecuriDropper có thể qua mặt "bức tường" Android là do nó sử dụng một kỹ thuật mới - chia nhỏ việc cài đặt thành nhiều bước.

"Đầu tiên, một phần mềm giả mạo A không đòi quyền đặc biệt sẽ được lừa để cài vào máy nạn nhân. Sau đó, A sẽ gọi các API của Android để giả mạo một phiên cài đặt của Google Play, giúp cho có thể cài mã độc B lên điện thoại và qua mặt được Restricted Settings. Mã độc B lúc này có thể xin được các quyền Trợ năng và Notification Listener mà không bị cấm. Thậm chí người dùng đã nâng cấp lên Android 14 mới nhất vừa ra mắt cũng sẽ vẫn bị mã độc tấn công theo phương thức này", ông Sơn cho biết.

Chuyên gia Vũ Ngọc Sơn khuyến cáo, thời điểm này người dùng không nên tải và cài đặt file apk từ các nguồn không tin cậy. Người dùng nên chờ Google tung ra bản vá lỗi.

Thời gian qua, đã có nhiều trường hợp tin tặc tung ra các mã độc giả mạo ứng dụng của Tổng Cục thuế, các cơ quan Chính phủ... để điều khiển điện thoại, chiếm đoạt tiền của người dùng. Có nạn nhân mất đến 2 tỉ đồng chỉ trong vòng 10 phút. Sự xuất hiện của mã độc mới khiến người dùng Android cần phải cảnh giác hơn nữa để tránh bị thiệt hại về tiền bạc hoặc bị đánh cắp thông tin cá nhân.

Chuyển đổi số

Ứng dụng Tuyên giáo và Dân vận giúp người dân nắm bắt thông tin và tương tác, phản ánh trực tiếp với cơ quan chức năng.

Lá chắn trước ma trận tin tức lề trái

Giữa ma trận tin tức lề trái về vấn đề Gaza, ứng dụng Tuyên giáo và Dân vận giúp người dân kiểm chứng thông tin, củng cố niềm tin vào chủ trương, chính sách của Đảng và Nhà nước.

Sáng kiến khoa học và ứng dụng (AI) vào khám sàng lọc ở Thái Nguyên (ảnh minh họa)

300 sáng kiến khoa học công nghệ được tài trợ kinh phí

Trong hơn 1.000 sáng kiến từ các tổ chức, cá nhân, doanh nghiệp và chuyên gia trong và ngoài nước được tiếp nhận qua Cổng Sáng kiến Khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, có hơn 300 sáng kiến đã được tài trợ kinh phí.

"Vũ khí" mới ngăn tội phạm tài sản số

"Vũ khí" mới ngăn tội phạm tài sản số

Giống như các loại tội phạm khác, tội phạm tài sản số không mất đi, nó sẽ phát triển ngày càng tinh vi. Để ngăn loại tội phạm này, cần những loại “vũ khí” mới…

Anh Lăng Trường Chinh, Phó Phòng Kinh tế Xã Vân Nham

Khi AI thành “đồng nghiệp” của cán bộ xã

AI đã bước vào phòng làm việc của cán bộ, công chức xã miền núi. Từ những thao tác nhỏ hằng ngày, công nghệ mở lối đổi mới cách làm việc ở chính quyền cơ sở, giúp công chức giảm áp lực hành chính, dành nhiều thời gian để gần dân và phục vụ dân.