Thiết bị root hoặc phần mềm độc hại Android

Một mã độc Android mới có khả năng đoạt quyền truy cập gốc và xóa hoàn toàn bộ nhớ thiết bị. Mã độc có tên Mazar BOT là một phần mềm độc hại chứa rất nhiều khả năng nguy hiểm. Chúng có thể biến điện thoại người dùng trở thành một zombie trong mạng botnet của tin tặc. Mazar BOT được phát hiện bởi các nhà nghiên cứu thuộc công ty Heimdal Security trong khi phân tích một tin nhắn SMS gửi từ một số điện thoại và địa chỉ ngẫu nhiên. Không giống các mã độc Android sử dụng cách phát tán thông qua lừa người dùng cài đặt ứng dụng cửa hàng bên thứ ba, Mazar phát tán thông qua tin nhắn SMS và MMS chứa đường dẫn tới file APK độc hại. Sau khi người dùng nhấn vào đường dẫn, ứng dụng sẽ được tải về và thông báo cài đặt mới. Ứng dụng này sử dụng một cái tên rất thông thường MMS Messaging và yêu cầu quyền quản trị. Hầu hết người dùng đều đồng ý cho phép. Sau khi có được quyền truy cập gốc trên thiết bị, Mazar BOT có thể:

  • Truy cập vào thành phần khởi động để giúp mã độc được mở ngay khi khởi động lại.
  • Gửi và đọc tin nhắn SMS của bạn
  • Thực hiện cuộc gọi trong danh bạ
  • Đọc thông số điện thoại
  • Sử dụng các phím điều khiển
  • Lây nhiễm trên trình duyệt Chrome
  • Thay đổi cài đặt điện thoại
  • Buộc điện thoại chuyển sang chế độ sleep
  • Truy vấn trạng thái mạng
  • Truy cập Internet
  • Xóa bộ nhớ
Ngoài ra, Mazar BOT có thể tải về ứng dụng TOR và cài đặt. Thông qua đó, mã độc có thể truy cập Internet ẩn danh. Mazar BOT sẽ gửi một tin nhắn “Thank you”  đến số điện thoại thuộc Iran cùng với địa điểm của thiết bị. Trong một vài trường hợp khác, Mazar BOT cài đặt ứng dụng Polipo Proxy thiết lập proxy trên thiết bị, cho phép mã độc theo dõi lưu lượng Web của người dùng và thực hiện tấn công Man-in-the-Middle. Cách bảo vệ bản thân trước Mazar BOT
  1. Không bao giờ nhấn vào đường dẫn trong tin nhắn SMS hoặc MMS.
  2. Truy cập Cài đặt – Bảo mật – TẮT dòng “Cho phép cài đặt ứng dụng từ nguồn bên ngoài Play Store”.
  3. Luôn cài đặt một phần mềm diệt Virus cập nhật trong thiết bị
  4. Tránh sử dụng các điểm truy cập Wi-Fi không đáng tin cậy

THN

Thiết bị root hoặc phần mềm độc hại Android

  • #Android Malware
  • #Mazar BOT

,Cảnh báo phần mềm độc hại có thể lấy hết dữ liệu thiết bị Android - Báo VOV

Đăng nhập

Đăng nhập để trải nghiệm thêm những tính năng hữu ích

Zalo

  • Nóng

  • Mới

  • VIDEO

  • CHỦ ĐỀ

Gửi bình luận

Hủy Gửi

Thiết bị root hoặc phần mềm độc hại Android

Phần mềm độc hại này được đặt tên là AbstractEmu do sử dụng mã trừu tượng (Code abstraction) và kiểm tra chống mô phỏng được thực hiện để cản trở việc phân tích ngay từ khi ứng dụng hoạt động.

Lookout Threat Labs (Mỹ) cho biết, họ đã tìm thấy tổng cộng 19 ứng dụng Android như trình quản lý mật khẩu, trình quản lý tiến trình, trình khởi chạy ứng dụng và ứng dụng tiết kiệm dữ liệu, 7 trong số đó có khả năng chiếm quyền root. Một trong số chúng là ứng dụng Lite Launcher, đã có mặt trên cửa hàng Google Play chính thức, thu hút tổng cộng 10.000 lượt tải xuống trước khi bị xóa.

Các ứng dụng được cho là đã phân phối thông qua các cửa hàng của bên thứ ba như Amazon Appstore và Samsung Galaxy Store, cũng như các thị trường ít được biết đến khác như Aptoide và APKPure.

Các nhà nghiên cứu của Lookout cho biết: "Mặc dù hiếm gặp nhưng phần mềm này rất nguy hiểm. Bằng cách sử dụng quyền root để truy cập đặc quyền vào hệ điều hành Android, tin tặc có thể tự cấp các quyền hoặc cài đặt phần mềm độc hại bổ sung vốn phải cần sự tương tác của người dùng. Các đặc quyền nâng cao cũng cấp cho phần mềm độc hại quyền truy cập vào dữ liệu nhạy cảm của các ứng dụng khác. Đây là điều không thể xảy ra trong các trường hợp bình thường".

Sau khi cài đặt, phần mềm sử dụng 1 trong 5 lỗ hổng đã bị công khai của Android để tấn công, cho phép chiếm đặc quyền root, trích xuất dữ liệu nhạy cảm và truyền dữ liệu về máy chủ. Năm lỗ hổng được sử dụng để tấn công bao gồm: CVE-2015-3636 (PongPongRoot); CVE-2015-1805 (iovyroot); CVE-2019-2215 (Qu1ckr00t); CVE-2020-0041 và CVE-2020-0069.

Lookout cho rằng những kẻ đứng sau chiến dịch phát tán hàng loạt các phần mềm độc hại này có nguồn lực tài chính dồi dào. Mục tiêu cụ thể của cuộc tấn công vẫn chưa được xác định, nhưng những người dùng Android tại Mỹ bị ảnh hưởng nhiều nhất.

Root thiết bị Android hoặc bẻ khóa thiết bị iOS vẫn là những cách hiệu quả để xâm phạm hoàn toàn thiết bị di động. Thiết bị di động là công cụ hoàn hảo để tin tặc khai thác, vì chúng có vô số chức năng và chứa nhiều dữ liệu nhạy cảm của người dùng.

Bùi Thanh (Theo The Hacker News)

  • PHẦN MỀM ĐỘC HẠI
  • ABSTRACTEMU
  • QUYỀN ROOT

Hôm qua tôi đã nói chuyện với một kỹ sư hệ thống và cô ấy nói với tôi rằng cô ấy đã tham dự một cuộc họp về Bảo mật máy tính, vì nhân viên phải biết cách bảo vệ dữ liệu của họ và của công ty.

Hóa ra họ nói về điện thoại Android và hóa ra chúng không an toàn như vẻ bề ngoài. Theo những gì cô ấy nói với tôi, họ đã phát hiện ra những người đang bán điện thoại di động Android Bị tấn công bởi chính họ và bằng cách này, họ lấy được dữ liệu của người mua và do đó họ kiếm được rất nhiều tiền, vì tài khoản ngân hàng của nạn nhân đã được biết đến.

Tôi cũng bắt đầu nghiên cứu phần mềm độc hại sau đó và có vẻ như phần mềm độc hại trên Android là một điều rất thực tế Và điều đó đang ngày càng gia tăng, vì hack điện thoại Android là một việc rất dễ xảy ra nếu người dùng không thực hiện các biện pháp cần thiết.

Nhiều người cho rằng dựa trên Linux thì an toàn hơn, nhưng nó chỉ dựa trên nền tảng Linux, là một hệ điều hành hoàn toàn khác với GNU / Linux, và do đó xử lý phần mềm của chính nó và các bản cập nhật bảo mật của riêng nó, trong số những thứ khác, phải được tính đến.

Theo như tôi biết, có bốn cách để phần mềm độc hại ảnh hưởng đến Android của bạn:

  1. Rằng điện thoại bị tấn công "từ nhà máy"
  2. Rằng bạn có một con virus
  3. Rom đã nấu bạn cài đặt bị hack
  4. Đó là bạn tải xuống một số ứng dụng độc hại

Loại bỏ vi-rút khỏi Android của bạn

Có nhiều phần mềm độc hại trên Android hơn tưởng tượng, trên thực tế, thực tế là ngày càng có nhiều phần mềm độc hại [virus, Trojan, rootkit] cho Android. Tuy nhiên, rủi ro có thể giảm đáng kể nếu tuân thủ các biện pháp an ninh nhất định:

  • Sử dụng một trình duyệt an toàn, chẳng hạn như Firefox là trình duyệt an toàn nhất trên thị trường hiện nay
  • Không tải xuống các tệp có nguồn gốc bị nghi ngờ. Đây là biện pháp quan trọng nhất hiện có, vì có rất nhiều phần mềm độc hại trên internet ẩn trong quảng cáo, email, tiện ích mở rộng trình duyệt, trong số những thứ khác, đừng tin tưởng bất cứ điều gì có vẻ đáng ngờ
  • Có tường lửa hoạt động. Một biện pháp rất quan trọng, vì nó giám sát và chặn, nếu cần, các kết nối IP với internet.
  • Theo tùy chọn, họ có thể kích hoạt phần mềm chống vi-rút để cải thiện bảo mật hệ thống. Tôi chỉ khuyên bạn điều này nếu bạn quá bất cẩn khi lướt Internet hoặc đã root điện thoại, vì nếu không thì rất khó bị nhiễm virus. Khi duyệt Internet, bạn phải đặc biệt cẩn thận với thư rác và cả với các bản tải xuống theo từng ổ đĩa, vì chúng có thể ảnh hưởng đến hệ thống của bạn, nhưng chúng chỉ có thể ảnh hưởng đến hệ thống của bạn nếu bạn không chú ý. Ví dụ: nếu một tệp được tải xuống tự động mà không có sự đồng ý của bạn hoặc nó yêu cầu bạn tải xuống một tiện ích mở rộng mới cho trình duyệt, đừng làm điều đó, đó chắc chắn là phần mềm độc hại, nhưng với phần mềm chống vi-rút được kích hoạt, nó có thể bị chặn.

Nếu bạn không biết tải xuống theo từng ổ đĩa là gì, ở đây nó được giải thích

Rằng bản rom đã nấu bạn cài đặt bị tấn công

Đây đúng hơn là một lời cảnh báo để sử dụng thận trọng và phán xét nếu bạn định cài đặt một bản Rom khác với bản gốc, tức là bản đã được nấu chín. Tôi không nói rằng tất cả chúng đều bị hack, nhưng đừng tin chúng.

Đó là bạn tải xuống một số ứng dụng độc hại

Đây là một chủ đề gây tranh cãi hơn một chút. Khi nói đến phần mềm của bên thứ ba, rõ ràng là bạn phải cẩn thận với những gì bạn cài đặt, vì nó có thể bị nhiễm, ý tôi là apk. Vấn đề là khi nói đến liệu Google Play có an toàn hay không, như bạn biết phần mềm Google Play không được sản xuất độc quyền bởi Google, nhưng các nhà phát triển bên ngoài cũng tham gia, điều này trên thực tế, tôi ủng hộ, vì đó là một cách để thúc đẩy phát triển phần mềm cho các cá nhân và không chỉ cho các công ty.

Tuy nhiên, điều có vẻ là một lợi thế cũng có thể là một bất lợi, vì Google không quản lý để kiểm tra tất cả các ứng dụng trong Cửa hàng Play.
Tốt nhất là không cài đặt các ứng dụng có danh tiếng không rõ ràng và chỉnh sửa quyền của ứng dụng để chúng không có quyền truy cập vào những thứ không cần thiết. Ví dụ, nếu Angry Birds có quyền truy cập vào camera, tốt hơn hết bạn nên tắt nó đi, đặc biệt lưu ý với các ứng dụng có quyền truy cập internet.

Các biện pháp an ninh

Ngoài những điều trên, những điều khác phải được tính đến và cần thiết cho sự bảo mật của điện thoại:

  • Không root điện thoại di động
  • Áp dụng các bản cập nhật bảo mật

Nếu bạn định root điện thoại của mình, hãy hết sức cẩn thận vì nó có thể rất nguy hiểm. Mặc dù nó có thể cho phép bạn sửa đổi điện thoại di động theo ý muốn của mình, nhưng nó có thể gây ra những hậu quả nghiêm trọng vì những gì bạn đang làm là trao đặc quyền quản trị viên cho người dùng của bạn, nhờ đó bạn không chỉ có quyền truy cập vào toàn bộ hệ thống mà còn bất kỳ ứng dụng nào [ hoặc vi rút], rất nguy hiểm. Chúng tôi khuyên bạn không nên làm điều đó, trừ khi bạn thực sự cẩn thận và làm theo những gì tôi nói trong bài đăng này cho lá thư, sau đó bạn sẽ được an toàn

Hướng dẫn này rất hay, mặc dù nó bằng tiếng Anh: //media.blackhat.com/bh-ad-11/Oi/bh-ad-11-Oi-Android_Rootkit-WP.pdf

Cập nhật cũng rất quan trọng vì những gì họ làm là vá các lỗ hổng trong bảo mật điện thoại. Vì vậy, bất cứ khi nào điện thoại nhắc bạn, hãy cập nhật hệ thống.

Fuentes

Dưới đây là một số nguồn đã giúp tôi và phân tích đầy đủ hơn:

Và đây là một số tin tức và bài đăng cũng nói về điều này, mặc dù một số có thông tin kém chính xác hơn một chút:


Nếu bạn cho rằng tin iOS sẽ không bị nhiễm virus hay mã độc là hoàn toàn sai lầm. Mặc dù ít nhưng không phải là hoàn toàn không có, iPhone và iPad vẫn đôi khi bị tấn công bởi nhiều cách thức khác nhau, mức độ nghiêm trọng cũng khác nhau. Và dưới đây là những điều bạn cần biết để phòng tránh và bảo vệ an toàn cho thiết bị của mình. 

Cách nhận biết iPhone của bạn có bị nhiễm virus không

Nền tảng iOS đã chứng kiến ​​một số cuộc tấn công, khi những kẻ tấn công đã chèn mã độc vào các ứng dụng hoặc chiếm quyền điều khiển công cụ dành cho nhà phát triển được sử dụng để tạo ra chúng. Và mặc dù các ứng dụng bị xâm nhập thường bị phát hiện ở giai đoạn phê duyệt của App Store, tuy nhiên một số người đã bẻ khóa thiết bị của họ có thể tải xuống ứng dụng từ các nguồn khác và có thể vô tình cài đặt thứ gì đó nguy hiểm.

Tuy nhiên, thông thường trong cả hai trường hợp, cấu trúc của iOS sẽ ngăn chặn cuộc tấn công của phần mềm độc hại truy cập vào các ứng dụng khác [để tự phát tán] hoặc vào hệ điều hành bên dưới.

Vấn đề là gì?

Các câu hỏi khi cố gắng tìm ra những gì đã xảy ra với iPhone hoặc iPad bị trục trặc của bạn là:

Bạn đã jailbreak thiết bị của bạn? Và nếu vậy, bạn đã cài đặt một ứng dụng từ một nguồn không chính thức có tính xác thực chưa? Nếu câu trả lời cho cả hai là có, bạn có thể có một phần mềm độc hại trên thiết bị của mình và nên cố gắng cách ly và gỡ cài đặt thủ phạm.

Hành vi không mong muốn có biểu hiện khi bạn chỉ sử dụng một số ứng dụng nhất định không? Nếu vậy - và đặc biệt nếu đó chỉ là một ứng dụng - thì có lẽ bạn đang xem xét một vấn đề cụ thể của ứng dụng và chúng tôi sẽ giải quyết vấn đề này ngay lập tức. Hành vi phổ biến được thể hiện bởi các ứng dụng đã bị tấn công bao gồm chuyển hướng bạn đến một trang web lạ trong Safari và mở App Store mà không được phép.

Bạn cũng có thể tìm ra lộ trình của sự cố bằng ứng dụng chống vi-rút chuyên dụng cho iOS, chẳng hạn như Bitdefender Mobile Security. Điều này sau đó sẽ bảo vệ bạn khỏi các mối đe dọa bảo mật trong tương lai và thêm bảo vệ web, VPN và khóa và xóa từ xa.

Nếu sự cố vẫn tiếp tục xảy ra cho dù ứng dụng nào đang mở, có khả năng thiết bị của bạn hoạt động sai do sự cố phần cứng hoặc do thay đổi iOS mà bạn chưa sử dụng hoặc do bạn hoặc người dùng khác của Thiết bị đã thay đổi một cài đặt, có lẽ vô tình. Rất khó có khả năng phần mềm độc hại đã xâm nhập vào trung tâm của hệ điều hành và gây ra sự cố trên toàn hệ thống; điều này về cơ bản là chưa từng có.

Là một ứng dụng bị xâm nhập gây ra vấn đề?

Thay vì virus ảnh hưởng đến chính iOS, có thể bạn chỉ đơn giản là có một ứng dụng có vấn đề.

Điều này không nhất thiết có nghĩa là ứng dụng xấu hoặc nhà phát triển có lỗi; ngược lại, việc một ứng dụng hợp pháp hoặc được tạo bởi một công ty có uy tín không có nghĩa là nó không thể bị tấn công bởi phần mềm độc hại hoặc tin tặc.

Bởi vì tin tặc không thể xâm nhập vào chính iOS, một trong những chiến lược phổ biến nhất của chúng là bẻ khóa một bộ công cụ dành cho nhà phát triển, có thể lần lượt được sử dụng bởi các nhà phát triển ứng dụng. Kẻ gian có được khả năng chuyển hướng bạn đến một trang web tinh ranh khi bạn sử dụng ứng dụng sử dụng công cụ bị xâm nhập.

Điều này thường rõ ràng khi một ứng dụng cụ thể là thủ phạm, bởi vì bạn chỉ gặp vấn đề khi sử dụng nó. Dấu hiệu tặng thông thường là, khi bạn mở ứng dụng đó, bạn sẽ được chuyển hướng định kỳ đến một trang web hoặc đến App Store mà không có sự cho phép của bạn.

Nếu bạn nghĩ rằng một ứng dụng là vấn đề, trước hết hãy xem thử có phiên bản cập nhật của ứng dụng hay không, vì sự cố có thể đã được chú ý và khắc phục. Đồng thời kiểm tra trang web của ứng dụng [nếu có] hoặc nguồn cấp dữ liệu Twitter của nhà phát triển [nếu họ có] để xem vấn đề đã được báo cáo hoặc thảo luận ở những nơi đó chưa. Nếu các nhà phát triển có thể liên lạc được thì bạn nên báo cáo vấn đề với họ; họ có thể đưa ra giải pháp ngay lập tức, nhưng ngay cả khi không thể, họ có nhiều khả năng tìm cách khắc phục nếu họ biết về nó.

Giả sử rằng việc cập nhật ứng dụng không giải quyết được vấn đề, hãy gỡ cài đặt ứng dụng và cố gắng quản lý mà không mất một lúc. Nếu sự cố biến mất thì bạn đã tìm ra thủ phạm của mình và đã đến lúc quyết định xem bạn có thể quản lý mà không có ứng dụng trong thời gian dài hay không. Tuy nhiên, ngay cả khi bạn quyết định xóa ứng dụng vĩnh viễn, hãy nhớ rằng thỉnh thoảng bạn có thể đăng ký với các nhà phát triển và xem liệu một bản cập nhật giải quyết vấn đề đã được thực hiện hay chưa.

Xóa lịch sử và dữ liệu trang web

Đây là một mẹo nhanh có thể giải quyết các vấn đề chuyển hướng trang web. Chuyển đến Cài đặt> Safari> Xóa lịch sử và dữ liệu trang web, sau đó nhấn Xóa lịch sử và dữ liệu để xác nhận.

Tắt nguồn và khởi động lại

Giữ nút nguồn cho đến khi màn hình thay đổi và thanh trượt 'trượt để tắt nguồn' xuất hiện. [Việc này sẽ mất khoảng bốn đến năm giây.] Sau đó trượt thanh trượt để điện thoại tắt. Màn hình sẽ chuyển sang màu đen. [Trên iPhone không có nút Home, chẳng hạn như iPhone 11 Pro, bạn sẽ phải giữ nút nguồn và nút giảm âm lượng cùng một lúc.]

Để khởi động lại điện thoại, nhấn và giữ nút nguồn một lần nữa. Lần này sẽ mất khoảng 10 giây. Logo của Apple sẽ xuất hiện; tại thời điểm này bạn có thể buông nút nguồn. Đợi cho đến khi màn hình nhập mật mã xuất hiện [bạn cần nhập mật mã thay vì sử dụng Touch ID / Face ID lần đầu tiên bạn mở khóa điện thoại sau khi bật nguồn] và sau đó mở khóa thiết bị.

Khôi phục iPhone của bạn từ bản sao lưu

Chúng tôi tin tưởng rằng bạn sao lưu iPhone của bạn một cách thường xuyên. Nếu vậy, sẽ dễ dàng khôi phục iPhone của bạn từ bản sao lưu gần đây nhất và xem liệu giải pháp đã bị xóa.

Nếu điều này không thành công, bạn có thể đã sao lưu nội dung của iPhone, kể cả phần mềm độc hại của sự cố khác, vì vậy hãy khôi phục từ bản sao lưu gần đây thứ hai, sau đó là bản trước đó, v.v. Hy vọng rằng bạn sẽ tìm thấy một bản sao lưu trước ngày xảy ra sự cố và bạn sẽ có thể tiến hành từ đó.

Khôi phục iPhone của bạn như một thiết bị mới

Nếu không có bản sao lưu nào của bạn không có phần mềm độc hại hoặc các bản sao lưu duy nhất không có phần mềm độc hại là không thể sử dụng được vì một số lý do khác, thì bạn có thể nên bắt đầu lại từ đầu.

Xóa iPhone của bạn bằng cách đi tới Cài đặt> Cài đặt chung> Đặt lại> Xóa tất cả nội dung và cài đặt, sau đó nhập mật mã của bạn và xác nhận quy trình. Đợi quá trình xóa hoàn tất, sau đó thiết lập iPhone thành một thiết bị mới.

Chúng tôi mô tả quá trình này sâu hơn trong các bài viết riêng biệt: Cách đặt lại iPhone và Cách thiết lập iPhone mới.

Sau khi hoàn tất thiết lập, bạn sẽ cần cài đặt lại các ứng dụng bạn muốn sử dụng [mặc dù hãy nhớ rằng nếu một ứng dụng dường như gây ra sự cố, bạn nên thử sống mà không có nó trong một thời gian và xem liệu mọi thứ có tốt hơn không], hãy tải lại các bài hát , ảnh và video và đưa các cài đặt trở lại theo cách bạn thích. Đó là một nỗi đau, nhưng hy vọng bạn sẽ chỉ cần làm điều này một lần.

Cách bảo vệ iPhone của bạn khỏi phần mềm độc hại

Cập nhật iOS hoặc iPadOS thường xuyên. Bạn không nên bẻ khóa và nếu bạn làm như vậy, bạn cần đặc biệt cẩn thận về phần mềm bạn cài đặt và các nguồn bạn tải xuống từ đó. Và hãy cẩn thận với các cuộc tấn công 'kỹ thuật xã hội' - không mở các liên kết nếu bạn không chắc chắn chúng đến từ đâu.

Bạn cũng có thể muốn đầu tư vào phần mềm chống vi-rút cho iPhone của mình. Nếu bạn đã có chương trình chống vi-rút cho máy Mac của mình, rất có thể ứng dụng này có ứng dụng cho iPhone được bao gồm trong đăng ký của bạn.

Nguồn: macworld

Video liên quan