Hơn 8,9 triệu điện thoại Android trên toàn thế giới bị lây nhiễm mã độc mới

0
0

 - Nhóm tấn công Lemon Group hiện đang khai thác hàng triệu điện thoại thông minh Android bị lây nhiễm mã độc nhằm biến các thiết bị này thành proxy mobile…

Đây là công cụ đánh cắp thông tin và bán tin nhắn SMS, kiếm tiền trái phép thông qua tài khoản mạng xã hội và nhắn tin trực tuyến, gian lận quảng cáo theo mỗi lần click chuột (Click Fraud).

Hiện đã có hơn 8.9 triệu thiết bị Android bị lây nhiễm, đặc biệt là các dòng điện thoại giá rẻ tập trung chủ yếu ở Mỹ, Mexico, Indonesia, Thái Lan, Nga, Nam Phi, Ấn Độ, Angola, Philippines và Argentina.

Nhóm tấn công này đang mở rộng cuộc tấn công nhằm vào các thiết bị IoT dựa trên Android khác như Smart TV, Android TV box, phần mềm giải trí và cả đồng hồ trẻ em.

Ảnh minh họa
Ảnh minh họa

Mã độc được phát tán có tên là Guerilla, được phát hiện lần đầu tiên vào năm 2018 khi các nhà nghiên cứu tìm ra 15 ứng dụng trên Play Store có chức năng gian lận quảng cáo theo mỗi lần click chuột (Click Fraud) và hoạt động như một backdoor.

Theo các nhà nghiên cứu, nhóm tấn công đã phát tán mã độc này trong 5 năm qua và hiện đã lan rộng trên toàn cầu tại hơn 180 quốc gia, với hơn 50 thương hiệu thiết bị di động bị lây nhiễm.

Đầu năm 2022, mã độc Guerilla được biết đến với khả năng chặn tin nhắn SMS như mật khẩu sử dụng một lần (OTP) được liên kết với nhiều nền tảng trực tuyến khác nhau, ngay sau đó đối tượng tấn công đổi tên thành Durian Cloud SMS nhằm xóa dấu vết của Lemon.

Mỗi plugin của Guerilla đều phục vụ một chức năng kinh doanh trái phép phục vụ cho nhóm tấn công Lemon Group. Một số plugin được các nhà nghiên cứu liệt kê:

• Plugin proxy để thiết lập reverse proxy từ điện thoại bị nhiễm và cho phép các đối tượng tấn công cho thuê quyền truy cập vào tài nguyên mạng của người dùng trái phép.

• Plugin cookie để thu thập cookie Facebook của người dùng và thông tin cá nhân khác.

• Plugin WhatsApp để chiếm phiên truy cập (Session Hijacking) và gửi tin nhắn trái phép.

• Plugin Splash để phân phát quảng cáo không chính đáng khi mở một số ứng dụng nhất định.

• Plugin Silent để cài đặt tệp APK trái phép và mở ứng dụng.

Người dùng cần nâng cao cảnh giác với các tệp đính kèm và thực hiện đầy đủ các bước kiểm tra bảo mật cần thiết trước khi nhấp chuột. Ngoài ra, để hạn chế khả năng dữ liệu riêng tư gặp rủi ro, người dùng nên cẩn thận với những yêu cầu buộc sao chép các tệp vào một thư mục công khai.

PV


Ý kiến bạn đọc


Mất gần 1 tỷ đồng vì cài đặt phần mềm Bảo hiểm xã hội VssID “giả mạo”

(VnMedia) - Thời gian gần đây, nhiều đối tượng đã mạo danh cán bộ, nhân viên của Bảo hiểm Xã hội Việt Nam gọi điện hướng dẫn người dân Cài đặt phần mềm Bảo hiểm xã hội VssID “giả mạo”. Nhiều người do chủ quan đã sập bẫy và bị chiếm đoạt số tiền lớn khi cài đặt phần mềm giả mạo này.

VNPT miễn phí trải nghiệm bộ mở rộng vùng phủ Wifi Mesh

(VnMedia) - Từ ngày 1/7/2024, khách hàng sử dụng Internet VNPT sẽ được miễn phí trải nghiệm những dòng thiết bị mở rộng vùng phủ Wifi Mesh mới nhất của nhà mạng.

Các giải pháp ứng phó với tình trạng giá cả hàng hóa “nhảy múa” theo lương

(VnMedia) - Bộ Tài chính đã đưa ra một loạt giải pháp nhằm ổn định giá cả thị trường từ nay tới cuối năm, đặc biệt trong bối cảnh chính sách cải cách tiền lương đã có hiệu lực từ 1/7.

Tắt sóng 2G: Thuê bao VinaPhone sẽ không bị bỏ lại phía sau

(VnMedia) - Nhằm giúp khách hàng đảm bảo quyền lợi sử dụng và dễ dàng trải nghiệm các tiện ích số, VinaPhone dành nhiều ưu đãi và hỗ trợ tối đa cho khách hàng.

Bộ Y tế nỗ lực triển khai hồ sơ sức khỏe điện tử, đảm bảo tiến độ triển khai Đề án 06

(VnMedia) - Nhận thức rõ Đề án 06 góp phần quan trọng, tạo bước phát triển đột phá đối với chuyển đổi số quốc gia, Bộ Y tế đã tích cực tham gia, triển khai các hoạt động của Đề án gắn chặt chẽ với chuyển đổi số y tế, nỗ lực triển khai hồ sơ sức khoẻ điện tử...