Đầu tháng vừa rồi,ơnthiếtbịAndroidtạiViệtNambịnhiễmmalwareTrungQuốgiá đô la các nhà nghiên cứu an ninh thuộc trung tâm Check Point đã đưa ra báo cáo về một loại phần mềm độc hại mới được phát hiện có cái tên HummingBad. Loại malware này đã lây lan qua 10 triệu thiết bị trên toàn thế giới.
Theo báo cáo, loại malware này do một nhóm tin tặc Trung Quốc có cái tên YingMob quản lý. Nhóm này đã nâng cấp các phần mềm độc hại để cài vào các ứng dụng giả mạo nhằm thu về lợi nhuận quảng cáo giả mạo. Check Point cho biết: “Đây là một nhóm có tổ chức cao với 25 nhân viên và được chia thành 4 nhóm chịu trách nhiệm phát triển các thành phần độc hại của HummingBad”. Nhóm này có vẻ cực kỳ thành công với lợi nhuận từ phần mềm độc hại lên tới 300.000 USD/tháng. 2 quốc gia bị ảnh hưởng nặng nề nhất là Trung Quốc và Ấn Độ.
Báo cáo cũng cho biết, HummingBad bắt đầu bằng hình thức tấn công “drive-by download”, tại đó malware được đẩy về thiết bị khi người sử dụng truy cập vào một trang nhiễm mã độc, và thường là những trang có nội dung người lớn.
HummingBad sử dụng một chuỗi tấn công tinh vi và nhiều bước với 2 thành phần chính. Thành phần đầu tiên sẽ truy cập vào phần root của thiết bị với một rootkit có khả năng khai thác nhiều lỗ hổng. Nếu thành công, kẻ tấn công sẽ có khả năng truy cập vào toàn bộ thiết bị. Nếu việc root thiết bị không thành công, thành phần thứ 2 sẽ sử dụng một thông báo cập nhật hệ thống giả mạo, lừa người sử dụng trao cho HummingBad quyền truy cập vào hệ thống.
Dù việc root hệ thống có thành công hay không, HummingBad sẽ tải về số ứng dụng lừa đảo nhiều nhất có thể. Các ứng dụng độc hại này được tạo ra với sự kết hợp của 6 thành phần độc hại và sẽ được điều chỉnh đôi chút tùy theo chức năng. Trong một vài trường hợp, các thành phần độc hại này sẽ được tải về thiết bị một cách tự động sau khi ứng dụng nhiễm mã độc đã được cài đặt.
顶: 3794踩: 188
Hơn 100.000 thiết bị Android tại Việt Nam bị nhiễm malware Trung Quốc
人参与 | 时间:2025-04-11 06:30:42
相关文章
- Siêu máy tính dự đoán Bologna vs Napoli, 01h45 ngày 8/4
- Nhận định, soi kèo FC Akzhayik vs Altay FK, 19h00 ngày 14/6: Altay FK gieo sầu
- Nhận định, soi kèo Blacktown City vs Manly United, 16h30 ngày 12/6: Bùng nổ trên sân nhà
- Nhận định, soi kèo St. Patrick's vs Shamrock Rovers, 1h45 ngày 14/6: Chủ nhà tự tin
- Nhận định, soi kèo Slovacko vs Hradec Kralove, 23h00 ngày 9/4: Tin vào chủ nhà
- Nhận định, soi kèo Inter Turku vs Ilves Tampere, 22h00 ngày 12/6: Tiếp tục thăng hoa
- Nhận định, soi kèo Dundalk vs Sligo, 1h45 ngày 14/6: Thoát hiểm
- Soi kèo phạt góc Derby County vs Birmingham, 20h30 ngày 30/1
- Nhận định, soi kèo Inter Lions FC vs Sutherland Sharks, 16h15 ngày 8/4: Tiếp tục gieo sầu
- Soi kèo phạt góc Macarthur vs Western United, 15h45 ngày 01/02
评论专区