Trang chủKhoa học - Công nghệCông nghệ sốMã độc SecuriDropper 'qua mặt' hàng rào an ninh trên điện thoại...

Mã độc SecuriDropper ‘qua mặt’ hàng rào an ninh trên điện thoại Android


Theo The Hacker News, phần mềm độc hại nhỏ giọt (Dropper malware) trên Android được thiết kế để hoạt động như một đường dẫn nhằm cài đặt các mã độc trên thiết bị, khiến nó trở thành mô hình kinh doanh sinh lợi cho những kẻ tấn công, cũng như quảng cáo khả năng này cho các nhóm tội phạm khác.

Cài đặt hạn chế (Restricted Settings) là tính năng an ninh được giới thiệu từ phiên bản Android 13 nhằm ngăn các ứng dụng không thuộc kho lưu trữ Google Play truy cập vào mục Trợ năng và Trình nghe thông báo (Notification Listener). Nếu phát hiện ứng dụng yêu cầu các quyền này, Restricted Settings sẽ lập tức cảnh báo, ngăn chặn khiến người dùng không thể cấp các quyền này cho ứng dụng.

Theo ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty công nghệ an ninh mạng quốc gia Việt Nam NCS, quyền Trợ năng (Accessibility) là quyền đã được hàng loạt mã độc giả mạo ứng dụng thuộc cơ quan nhà nước sử dụng để điều khiển điện thoại, chiếm đoạt tiền của người dùng tại Việt Nam trong thời gian qua, thậm chí đã xảy ra trường hợp nạn nhân mất đến hơn 2 tỉ đồng chỉ trong vài phút. Các mã độc này chỉ có thể xâm nhập được vào các điện thoại Android 12 trở xuống, trong khi với các điện thoại Android 13 hoặc 14, chúng sẽ bị phát hiện và ngăn lại bởi Restricted Setting.

Tuy nhiên, kỹ thuật mới được các tin tặc áp dụng trong SecuriDropper là chia nhỏ việc cài đặt thành nhiều bước. Đầu tiên, một phần mềm giả mạo – không đòi quyền đặc biệt – sẽ được lừa để cài vào máy nạn nhân. Tiếp đến, phần mềm này sẽ gọi các API của Android để giả mạo một phiên cài đặt của Google Play, giúp nó có thể cài mã độc lên điện thoại và qua mặt được Restricted Settings.

Mã độc SecuriDropper đã qua mặt hàng rào an ninh trên điện thoại Android - Ảnh 1.

Phương thức thâm nhập của SecuriDropper đã vượt qua hàng rào bảo mật của Android 14

Mã độc lúc này có thể xin được các quyền Trợ năng và Notification Listener mà không bị hệ điều hành phát hiện và ngăn chặn. Thậm chí người dùng đã nâng cấp lên Android 14 mới nhất cũng vẫn có thể bị mã độc tấn công theo phương thức này.

ThreatFabric, công ty an ninh mạng đến từ Hà Lan cho biết, đã quan sát thấy các trojan ngân hàng như SpyNote và ERMAC được phân phối qua SecuriDropper trên các website lừa đảo và nền tảng của bên thứ ba như Discord.

Trả lời The Hacker News, Google cho biết Restricted Settings sẽ thêm một lớp bảo vệ bổ sung ngoài xác nhận của người dùng, điều này là cần thiết để các ứng dụng truy cập vào mục cài đặt/quyền của Android. Người dùng cũng được bảo vệ bởi Google Play Protect, tính năng này có thể cảnh báo hoặc chặn các ứng dụng có hành vi nguy hiểm trên thiết bị Android bằng Google Play Services. Google đang liên tục xem xét các phương pháp tấn công và cải thiện khả năng phòng vệ của Android trước phần mềm độc hại để giúp giữ an toàn cho người dùng.

Để đảm bảo an toàn trước các cuộc tấn công, ông Vũ Ngọc Sơn khuyên người dùng Android nên tránh tải xuống file APK từ các nguồn không tin cậy.



Source link

Cùng chủ đề

Mô hình kinh doanh bao trùm: Hóa giải thách thức phát triển nông nghiệp bền vững

Mô hình kinh doanh bao trùm (IB) không còn là khái niệm mới mẻ với Việt Nam. Đặc biệt trong lĩnh vực nông nghiệp, IB không chỉ là giải pháp mang tính hệ thống nhằm giải quyết các vấn đề cho người nghèo, người có thu nhập thấp khi được gia tăng thu nhập thông qua việc làm, tiếp cận các hàng hóa và dịch vụ thiết yếu với giá cả phải chăng, mà còn giúp doanh nghiệp...

YouTube loại bộ đếm thời gian trước khi bỏ qua quảng cáo

Quảng cáo được cho là nguồn thu chính của người làm sáng tạo nội dung trên YouTube nên thời gian tới, có thể YouTube sẽ không để người dùng có trải nghiệm êm ả ngay cả khi họ chấp nhận bỏ ra và giây đầu xem quảng cáo. Android Police cho biết: bộ đếm ngược trước khi người dùng nhấn nút bỏ qua quảng cáo trên YouTube sẽ có khả năng biến mất trong tương lại. Gần đây, khi sử...

Điện thoại Android sẽ có 3 tính năng chống trộm mới

Google đã công bố 3 tính năng chống trộm mới cho Android hồi tháng 5 gồm: Theft Detection Lock (Khóa phát hiện trộm), Ofline Device Lock (khóa thiết bị ngoại tuyến) và Remote Lock (khóa từ xa). Các tính năng này giúp người dùng khóa nhanh thiết bị di động khi bị trộm, ngăn chặn kẻ gian truy cập vào các thông tin cá nhân. Hiện Google đang bắt đầu triển khai cho người dùng trên toàn thế giới....

Hướng dẫn cách bật chế độ tự ngắt sạc Android đơn giản

Bạn đã biết cách sử dụng chế độ tự ngắt sạc Android để bảo vệ pin và giữ điện thoại bền bỉ chưa? Đọc ngay bài viết dưới đây để biết cách cài đặt đơn giản nhé!

Thúc đẩy các mô hình kinh doanh báo chí mới

Tham dự hội thảo có nhà báo Lê Quốc Minh, Ủy viên Trung ương Đảng, Tổng Biên tập Báo Nhân Dân, Phó Trưởng Ban Tuyên giáo Trung ương, Chủ tịch Hội Nhà báo Việt Nam. Phát biểu dẫn đề tại hội thảo, Tổng Biên tập Báo Điện tử VietnamPlus...

Nổi bật

Mới nhất

Cùng tác giả

Trang điểm mắt ánh nhũ được Jennie, Taeyeon lăng xê

Diện mạo mới toanh khi nàng thử áp dụng cách trang điểm ánh nhũ lạ mắt. Jennie tinh...

Trường tiểu học xuống cấp trầm trọng, nguy cơ đổ sập

Trường tiểu học ở Quảng Ngãi bị xuống cấp nghiêm trọng, đe dọa tính mạng của hơn 100 học sinh và giáo viên. ...

Vì sao ĐH Quốc gia TP.HCM chuyển hướng cấu trúc bài thi năng lực?

Dù trước đó đã công bố định hướng cho phép thí sinh lựa chọn 3 trong 6 môn thi phần giải quyết vấn đề của bài thi đánh giá năng lực từ 2025 nhưng cuối cùng ĐH Quốc gia TP.HCM chọn một giải...

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

5 cách sửa lỗi không thể kết nối với Netflix trên TV nhanh chóng

Người dùng Netflix có thể xem nội dung trên nhiều thiết bị khác nhau như máy tính, điện thoại, máy tính bảng và TV. Tuy nhiên, đôi lúc bạn sẽ gặp phải lỗi không thể kết nối với Netflix trên TV. Cùng tìm hiểu ngay cách giải quyết vấn đề này trong bài viết này nhé!

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

Cách khắc phục lỗi Gmail bị chặn không gửi được thư cực đơn giản

Bạn thường xuyên sử dụng Gmail và gặp phải trường bị chặn không gửi được thư nhưng không biết phải cách khắc phục. Bài viết hôm nay sẽ hướng dẫn các bạn một vài cách khắc phục lỗi Gmail bị chặn không gửi thư cực đơn giản.

Cùng chuyên mục

Giải phóng nguồn lực quỹ phát triển khoa học công nghệ của doanh nghiệp

Tồn hàng nghìn tỷ đồng tiền quỹ Để khuyến khích hoạt động phát triển khoa học và công nghệ (KH&CN), đổi mới sáng tạo trong DN, Luật KH&CN, Nghị định số 95/2014/NĐ-CP của Chính phủ quy định về đầu tư và cơ chế tài chính đối với hoạt động KH&CN, các thông tư hướng dẫn đã có quy định về việc trích lập, quản lý và sử dụng quỹ phát triển KH&CN của DN. Tuy nhiên, theo báo cáo tổng...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Samsung bổ sung tính năng hữu ích cho người dùng Galaxy S25

Samsung cuối cùng cũng "lắng nghe" tiếng nói của người dùng khi bổ sung tính năng cập nhật liền mạch trên Galaxy S25, giúp nâng cấp hệ điều hành nhanh chóng và an toàn hơn.

Hé lộ thông tin chiếc MacBook Pro với thiết kế hoàn toàn mới

Nguồn tin từ Mark Gurman cho biết, Apple có thể sẽ ra mắt chiếc MacBook Pro với thiết kế hoàn toàn mới vào năm 2026.

Apple phát hành iOS 18.2 public beta 2

Sau 1 ngày phát hành bản beta thứ 3 cho các nhà phát triển, Apple đã tung ra bản public beta 2 của iOS 18.2. Để sử dụng bản beta, người dùng có thể đăng ký tại beta.apple.com sau đó tải xuống và cài đặt cập nhật phần mềm mới trên iPhone của mình. Đối với người dùng đã tham gia phần mềm beta thì bản cập nhật có sẵn, người dùng chỉ cần: truy cập Cài đặt - Cài...

Mới nhất

Hơn 1,1 triệu lượt người dân được khám bệnh qua Hành trình Thầy thuốc trẻ

NDO - Trong khuôn khổ Hành trình "Thầy thuốc trẻ làm theo lời Bác, tình nguyện vì sức khỏe cộng đồng" và Chương trình Careme năm 2024 do Trung ương Hội Thầy Thuốc trẻ Việt Nam phát động, các y, bác sĩ trẻ đã tổ chức gần 2.700 hoạt động, qua đây tư vấn, khám bệnh trực...

Nhà Thờ Gỗ Kon Tum: Giao Thoa Văn Hoá Tây Nguyên Trong Nghệ Thuật Kiến Trúc Roman

Nhà thờ Gỗ Kon Tum, còn gọi là Nhà thờ Chính tòa Kon Tum, tọa lạc tại trung tâm thành phố Kon Tum và được xem là một trong những công trình kiến trúc độc đáo nhất tại Tây Nguyên. Xây dựng từ đầu thế kỷ XX, nhà thờ đã trở thành một biểu tượng không chỉ của cộng...

Lời khuyên dinh dưỡng cho bệnh nhân ung thư gan

Gan là một trong những cơ quan tham gia vào quá trình tiêu hóa, hấp thu dinh dưỡng. Khi gan bị tổn thương, chức năng gan bị giảm sút nghiêm trọng, gây ảnh hưởng đến quá trình trao đổi chất. Gan là một trong những cơ quan tham gia vào quá trình tiêu hóa, hấp thu dinh dưỡng. Khi gan...

Bà Rịa-Vũng Tàu tổng thu ngân sách đạt 89,99%

(ĐCSVN) - Thông tin từ UBND tỉnh Bà Rịa-Vũng Tàu cho biết, trong 10 tháng đầu năm 2024, tình hình phát triển kinh tế - xã hội trên địa bàn tỉnh có những chuyển biến theo hướng tích cực; 11/12 chỉ tiêu tăng trưởng so với cùng kỳ và cao hơn mức kế hoạch cả năm 2024. ...

Tiếp tục nhận thức sâu sắc tầm nhìn kỷ nguyên mới

(ĐCSVN) - Để tiếp tục hoàn thiện dự thảo Báo cáo kinh tế - xã hội, Tổng Bí thư Tô Lâm cho rằng, sau 12 lần chỉnh sửa, Báo cáo đã đạt yêu cầu để trình ra Bộ Chính trị và nhấn mạnh, tiếp tục nhận thức sâu sắc tầm nhìn kỷ nguyên mới và quyết tâm thực hiện...

Mới nhất