-
Điểm mặt 23 công ty liên quan đến vụ "hợp đồng kỳ nghỉ" -
TP HCM thống nhất đưa 29 xã lên phường, nhiều nơi dân số lên tới 200.000 người -
Bộ Công an cảnh báo bẫy “hợp đồng kỳ nghỉ”: Voucher miễn phí, quà tặng chỉ là mồi nhử -
Vì sao doanh nghiệp rút mạnh tiền gửi, trong khi người dân ồ ạt gom vào ngân hàng? -
El Nino 2026 tăng cường độ, miền Trung đối mặt nhiều đợt nắng nóng, kịch bản thời tiết cuối năm thay đổi -
Cựu nhân viên hé lộ loạt bí mật về hợp đồng kỳ nghỉ? Mức lương và hoa hồng "khủng" nhận được? -
CSGT Hà Nội mở đường giữa giờ cao điểm, kịp đưa sản phụ có dấu hiệu chuyển dạ đến bệnh viện -
Lớp học gây "bão" mùa tuyển sinh lớp 10: 33 học sinh đỗ trường chuyên, 2 em xuất sắc giành ngôi thủ khoa -
Đề xuất áp thuế khoán với hộ kinh doanh dưới 5 tỷ đồng: Cục Thuế nói gì? -
Ngân 98 sau 8 tháng tạm giam: Ngoại hình thay đổi rõ rệt, lời nhắn gửi em gái khiến nhiều người xúc động
Công nghệ
20/07/2017 16:40Phát hiện phần mềm độc hại Android âm thầm thu âm và ăn cắp dữ liệu
Một loại phần mềm độc hại mới được thiết kế nhắm đến các thiết bị Android, không chỉ thu âm thanh, video mà còn giám sát văn bản, cuộc gọi hay sửa đổi tập tin.
| Người dùng Android cần cài đặt các tiện ích bảo mật để bảo vệ thiết bị khỏi các phần mềm độc hại |
Theo Neowin, được biết đến với tên gọi GhostCtrl, các nhà nghiên cứu tại Trend Micro cho biết phần mềm độc hại này dường như là biến thể của OmniRAT, một công cụ quản trị từ xa dành cho Android. Nó được cho như là một phần trong chiến dịch rộng lớn nhắm tới các bệnh viện của Israel sau cuộc tấn công của sâu RETADUP hồi tháng 6 vừa qua.
Báo cáo cho biết, có ba phiên bản của phần mềm độc hại. Phiên bản đầu tiên đánh cắp thông tin và kiểm soát các chức năng của thiết bị, trong khi phiên bản thứ hai bổ sung các tính năng mới để khai thác. Phiên bản còn lại kết hợp tất cả các tính năng của các phiên bản cũ và thêm các thành phần độc hại hơn vào hệ thống.
Phiên bản mới nhất của GhostCtrl giờ đây có thể giám sát nhật ký cuộc gọi, tin nhắn văn bản, số liên lạc, số điện thoại, vị trí và lịch sử duyệt web. Hơn nữa, nó có khả năng ghi lại thông tin phiên bản Android của nạn nhân, mức pin và Bluetooth. Vấn đề thậm chí còn tồi tệ hơn nữa khi nó có thể giám sát nạn nhân bằng cách âm thầm ghi lại âm thanh và video.
GhostCtrl được phân phối thông qua các ứng dụng giả mạo ứng dụng hợp pháp WhatsApp hoặc Pokemon GO. Sau khi tệp APK đã được cài đặt trên thiết bị của nạn nhân, một chương trình được gọi là com.android.engine được yêu cầu cài đặt với nội dung đánh lừa người dùng nghĩ rằng đó là một thành phần an toàn. Chương trình này liên lạc với máy chủ Command & Control (C&C) của phần mềm độc hại, sau đó thực hiện việc ghi lại hoặc ăn cắp dữ liệu từ nạn nhân.
Cuối cùng, GhostCtrl có khả năng trở thành mã độc tống tiền (ransomware) trên thiết bị di động. Nó có thể khóa màn hình, đặt lại mật khẩu và root thiết bị. Trong quá trình này, nó cũng có thể ăn cắp thêm thông tin và gửi chúng đến máy chủ C&C.
Trend Micro khuyến cáo người dùng các thiết bị Android nên thường xuyên cập nhật phiên bản mới và thực hiện sao lưu dữ liệu thường xuyên. Người dùng cũng nên sử dụng các tiện ích bảo mật danh tiếng để phát hiện các ứng dụng đáng ngờ và độc hại.
Theo Thành Luân (Thanh Niên Online)
- Cảnh báo từ ông Trump: Sẵn sàng tái khởi động bom đạn nếu Iran không "biết điều" (7 phút trước)
- Đồng Nai đề xuất phương án bố trí cụm ga đường sắt tốc độ cao và Metro tại sân bay Long Thành (21 phút trước)
- Bẫy "thao túng tâm lý" từ hội thảo nghỉ dưỡng, tiền lừa đảo được dùng để trả lương thưởng và chi tiêu cá nhân (36 phút trước)
- Điểm mặt 23 công ty liên quan đến vụ "hợp đồng kỳ nghỉ" (51 phút trước)
- Hà Nội đặt tiêu chuẩn khắt khe cho công tác tái định cư: Nơi ở mới bắt buộc phải tốt hơn (1 giờ trước)
- NSƯT Kim Tiến nói thẳng về trang phục của nữ BTV dẫn chương trình World Cup 2026 trên VTV (2 giờ trước)
- Cựu CEO 9X của Green SM viết "tâm thư" từ nhiệm: Hé mở lý do dừng chân sau hành trình kỳ diệu từ con số 0 (2 giờ trước)
- Honda triệu hồi hơn 1 triệu xe Hybrid và xe pin nhiên liệu: CR-V Hybrid, Accord Hybrid bị "réo tên" (2 giờ trước)
- NÓNG: Triệt phá đường dây "sở hữu kỳ nghỉ" xuyên quốc gia, khởi tố gần 190 bị can chiếm đoạt hơn 181 tỷ đồng (4 giờ trước)
- Lộ diện dự thảo 14 điểm thỏa thuận lịch sử Mỹ - Iran: Bước ngoặt chấm dứt 4 tháng xung đột và quỹ tái thiết 300 tỷ USD (4 giờ trước)