Nỗi ám ảnh bảo mật không hồi kết của Android

Nỗi ám ảnh bảo mật không hồi kết của Android

Lương Đức Trọng
Thứ 4, 29/11/2017 | 13:07
0
Google bao năm qua luôn nỗ lực không biết mệt mỏi để giữ kho ứng dụng Play Store của Android tránh xa khỏi malware cũng như các mối đe dọa khác, nhưng mọi thứ xem chừng có vẻ vẫn chỉ là “công cốc”.

Play Store chưa bao giờ an toàn

Các báo cáo bảo mật gần đây vừa phát hiện ra một số ứng dụng độc hại mới nhắm đến người dùng Android và kho ứng dụng Play Store. Một trong số các ứng dụng này chứa phiên bản mới của BankBot, một loại Trojan chuyên bắt chước các ứng dụng ngân hàng đ ăn cp thông tin đăng nhập của người dùng.

Google đã gỡ bỏ ít nhất 4 phiên bản của BankBot từ kho ứng dụng Android Play Store vào đu năm nay, nhưng các ứng dụng chứa BankBot vẫn tìm được cách quay trở lại, nhắm mục tiêu là các nạn nhân từ các ngân hàng lớn trên thế giới.

Các ứng dụng lừa đảo này bằng cách nào đó đã lại có thểợt mặt hệ thống chống malware của Play Store một cách dễ dàng và tấn công ngưi dùng “không thương tiếc”. BankBot được thiết kế để hiển thị các lớp giao diện giả trên các ứng dụng hợp pháp của các ngân hàng lớn trên thế giới. 

Công nghệ - Nỗi ám ảnh bảo mật không hồi kết của Android

độc Red Alert 2.0 ngụy trang thành các ứng dụng Adobe Flash.

Có thể kể đến những cái tên như ngân hàng Citibank, WellsFargo, Chase và DiBa, sau khi giả mạo thành công, BankBot sẽ tiến hành ăn cắp thông tin nhạy cảm, bao gồm thông tin đăng nhập và thẻ tín dụng.

Một số ứng dụng còn tồi tệ hơn, khi chúng không chỉ chứa Trojan BankBot mà còn chứa cả mã độc Mazar và Red Alert. Một số ứng dụng còn tồi tệ hơn, khi chúng không chỉ chứa Trojan BankBot mà còn chứa cả mã độc Mazar và Red Alert. Red Alert là một trojan nổi tiếng đã reo rắc nhiều ám ảnh cho ngưi dùng Android vài tháng trước. Lý do là bởi ngoài khả năng ăn cp thông tin như các trojan khác, Red Alert còn có thể tạo ra các cuộc tấn công trên diện rộng, kiểm soát tin nhắn và thu thập danh bạ người dùng.

BankBot qua mặt Google như thế nào?

Ngày nay phần lớn các giao dịch ngân hàng được tiến hành trên thiết bị di đng như smartphone, tablet thay vì máy tính đ bàn như trước. Do vậy sự dịch chuyển phần mềm độc hại từ máy tính để bàn sang thiết bị di đng là điều tất yếu. 

Nguy hiểm ở chỗ các mã độc và các biến thể trên nền tảng di động (Android, iOS) dạng này có các tính năng được thừa kế từ nền tảng PC. Do đó chúng cực khó phát hiện ra do được che mắt bởi một hệ thống hoàn hảo.

Các nhà nghiên cứu phát hiện thấy các ứng dụng BankBot độc hại sử dụng các kỹ thuật đặc biệt để phá vỡ hệ thống kiểm tra phát hiện tự động của Google. Chẳng hạn như BankBot chỉ bắt đầu các hoạt đng độc hại 2 tiếng sau khi người dùng cấp cho chúng quyền quản trị thiết bị. 

Không “vội vàng” tiến hành các hành vi ăn cắp ngay lập tức, ứng dụng này đưa ra các quảng cáo cho các ứng dụng khác hoạt độngới tên nhà phát triển khác. Sau khi nạn nhân bị lừa tải xuống các ứng dụng được quảng cáo đó, thì các malware trong ứng dụng vừa cài mới tiến hành quét danh sách ứng dụng cài đt trong máy để tìm các ứng dụng ngân hàng và tiến hành tấn công.

Nếu tìm được một ứng dụng “dễ ăn”, malware sẽ tải và cài BankBot APK từ máy chủ điều khiển C&C (command-and-control) của nó lên máy của nạn nhân. Chúng chiếm quyền quản trị bằng cách thiết kế giống các biểu tượng cập nhật phần mềm hay ứng dụng từ Play Store.

Sau khi nhận được quyền quản trị, BankBot sẽ phủ lên một lớp giao diện giả của nó giống với giao diện thật của ứng dụng. Khi đăng nhập qua giao diện này, người dùng sẽ nhận được thông báo lỗi và yêu cầu đăng nhập lại. Thông tin người dùng nhập vào giao diện giả mạo sẽ đưc lưu li, đóng gói, mã hóa và chuyển lên máy chủ điều khiển C&C.

Do nhiều ngân hàng dùng xác thực bảo mật 2 lớp, BankBot cũng có chức năng quét tin nhắn để tìm số giao dịch được gửi đến di động của ngưi dùng và ăn cắp tiền từ tài khoản của họ.

Cao cấp hơn BankBot, Red Alert 2.0 còn có chức năng sử dụng tài khoản Twitter để khôi phục kết nối của malware tới máy chủ điều khiển C&C mới, trong trường hợp vì lý do nào đó kết nối cũ bị vô hiệu hóa. Điu này chúng ta thường thấy trên máy tính đ bàn trưc đây, nhưng đối với hệ điều hành Android thì đây lại là lần đầu tiên.

Tự bảo vệ mình trước khi quá muộn

Cách tốt nhất để bảo vệ bản thân khỏi mối nguy hại từ các thiết bị Android, đó là chỉ tải và dùng ứng dụng trên Play Store mà thôi, theo khuyến cáo từ các chuyên gia bảo mật uy tín. Tuyệt đối không tải ứng dụng qua các kho ứng dụng của các bên thứ 3 hoặc những liên kết được gửi thông qua tin nhắn SMS hoặc email, và tốt nhất là không mở các liên kết nào mà bạn chưa chắc chắn về độ an toàn của chúng.

Công nghệ - Nỗi ám ảnh bảo mật không hồi kết của Android (Hình 2).

Emotet là một phần mềm độc hại lây lan qua email spam và lừa đảo (Nguồn: iStock).

Đ an toàn hơn hãy tắt tùy chọn cài đặt ứng dụng từ các “Nguồn không xác định” trong phần cài đặt của hệ điều hành Android. Tuy nhiên, điều này khiến những ngưi dùng Android ưa vọc vạch máy tỏ ra không thoải mái, nhưng đó là cách tốt nhất đ đảm bảo an toàn. Đôi khi các ứng dụng nguy hiểm có thể giả mạo là một bản cập nhật hệ thống của Android đ người dùng cho phép chúng đưc cài đặt.

Sau đó, người dùng cần xác thực và kiểm tra kỹ quyền truy cập của các ứng dụng trước khi cài nó từ Play Store. Nếu bạn thấy ứng dụng nào yêu cầu nhiều quyền hơn nhng tính năng của nó hãy dừng cài đặt (chẳng hạn ứng dụng nghe nhạc lại yêu cầu truy cập danh bạ, hay ứng dụng VPN lại yêu cầu đọc tin nhắn SMS chẳng hạn).

Hacker trong vụ ăn cắp dữ liệu Yahoo sắp phải đền tội

Thứ 3, 28/11/2017 | 15:52
Năm 2014, Yahoo bị tấn công mạng và một số lượng lớn tài khoản người dùng đã bị đánh cắp, nhưng tới nay mới chỉ bắt được... 1 hacker.
Cùng tác giả

"Huyền thoại" PlayStation One có thể được Sony hồi sinh

Thứ 3, 29/05/2018 | 08:51
PlayStation One (PS1) từng là cỗ máy đình đám của Sony với những tựa game nổi tiếng một thời như: Resident Evil, Chocobo Racing, Twisted Metal,… Và, cỗ máy này có thể sẽ được hồi sinh để cạnh tranh với NES Classic của Nintendo.

Có hay không sự sống trên 8 mặt trăng của hệ Mặt trời?

Thứ 6, 25/05/2018 | 18:29
Các nhà khoa học cho rằng ngoài vũ trụ có thể có sự sống đang tồn tại trên 8 mặt trăng, tất cả đều là các tiểu hành tinh.

Amazon bị tố vi phạm nghiêm trọng quyền riêng tư

Thứ 5, 24/05/2018 | 09:50
Mới đây, Amazon đã bị tố vi phạm nghiêm trọng quyền riêng tư khi bán công nghệ nhận diện khuôn mặt theo thời gian thực cho cảnh sát.

Những tác hại "khủng khiếp" từ sóng 5G bạn nên biết?

Thứ 4, 23/05/2018 | 10:18
Một báo cáo mới cho biết, các đường dây điện và cột thu phát sóng di động 5G phát ra bức xạ điện từ khiến côn trùng và chim bị mất phương hướng. Điều này hủy hoại sức khỏe của sinh vật ở các quốc gia có kế hoạch chuyển sang 5G.

Trong hệ Mặt trời có hành tinh bí mật lớn gấp 10 lần Trái đất

Thứ 3, 22/05/2018 | 14:50
Theo lý thuyết thiên văn học hiện nay của khoa học Trái đất thì hệ Mặt trời có 8 hành tinh. Mới đây, các nhà khoa học đã tìm ra thêm bằng chứng về một hành tinh thứ 9 ẩn nấp trong hệ Mặt trời.
Cùng chuyên mục

Vuốt tắt app trên iPhone là vô ích, chỉ thêm tốn pin

Thứ 7, 27/04/2024 | 15:36
Trong tài liệu hỗ trợ được cập nhật gần đây, Apple nêu rất chi tiết về thời điểm người dùng cần đóng ứng dụng: “Bạn chỉ nên đóng một app nếu nó không phản hồi”.

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Dùng iPhone nhưng không phải ai cũng biết lỗ tròn màu đen cạnh camera có tác dụng gì

Thứ 5, 25/04/2024 | 05:45
Dùng iPhone lâu năm nhưng nhiều người vẫn không biết lỗ tròn cạnh camera sau của điện thoại dùng để làm gì?

Cận cảnh tháp turbine điện gió khổng lồ bằng gỗ đầu tiên trên thế giới

Thứ 4, 24/04/2024 | 07:15
Tháp được làm từ gỗ vân sam Scandinavia, được phủ một lớp sơn dày chống thấm nước, có tuổi thọ 25-30 năm.

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.
     
Nổi bật trong ngày

Siêu thị khuyến mãi rầm rộ hút khách mua sắm dịp nghỉ lễ 30/4 và 1/5

Chủ nhật, 28/04/2024 | 06:31
Kỳ nghỉ lễ 30/4 và 1/5 kéo dài 5 ngày được các nhà bán lẻ kỳ vọng là cơ hội lớn để kích cầu, tăng doanh thu.

Giá vàng 28/4: Vàng thế giới ghi nhận 1 tuần giảm

Chủ nhật, 28/04/2024 | 09:00
Giá vàng thế giới cuối tuần ở mức 2.338,4 USD/ounce, ghi nhận một tuần giảm gần 54 USD. Giá vàng trong nước chốt tuần ở mức cao trước kỳ nghỉ lễ.

Xuất khẩu sắn hướng đến mục tiêu kim ngạch 2 tỷ USD vào năm 2030

Thứ 7, 27/04/2024 | 07:00
Bộ NN&PTNT đặt mục tiêu đến năm 2030, kim ngạch xuất khẩu sắn và các sản phẩm từ sắn đạt 1,8 - 2 tỷ USD.

Cửa Lò sẵn sàng đón du khách dịp nghỉ lễ 30/4 - 1/5

Thứ 7, 27/04/2024 | 10:29
Biển Cửa Lò được đánh giá là một trong những bãi biển đẹp nhất của cả nước. Dự kiến dịp nghỉ lễ 30/4-1/5, Cửa Lò đón khoảng 140.000–150.000 lượt du khách.

Giá vàng 27/4: Vàng miếng SJC vượt 85 triệu đồng/lượng

Thứ 7, 27/04/2024 | 10:05
Sáng nay, giá vàng thế giới tăng nhẹ lên 2.338,4 USD/ounce, cao hơn hôm qua 7 USD. Trong nước, giá vàng miếng SJC đã vượt 85 triệu đồng/lượng.