7 thủ đoạn đánh cắp tiền trên thiết bị Android

Thứ tư - 02/11/2011 02:03

7 thủ đoạn đánh cắp tiền trên thiết bị Android

Hãng bảo mật Mỹ Symantec cho hay tình trạng phạm tội thông qua các thiết bị di động đang dần tăng về số lượng và độ tinh vi.

Symantec đã công bố nghiên cứu mới Động cơ của các mối đe dọa trên thiết bị Android, cung cấp phân tích sâu về các âm mưu kiếm tiền ẩn sau phần mềm độc hại nhắm tới nền tảng Android cùng những thủ đoạn khác có thể sẽ diễn ra trong tương lai gần.

Đa số nỗ lực kiếm tiền từ ứng dụng di động chứa mã độc có tỷ lệ lợi nhuận trên lượng lây nhiễm thấp (low revenue-per-infection), tức hiệu quả mang lại cho kẻ tấn công không cao. Tuy nhiên, tỷ lệ này có thể sẽ tăng lên trong thời gian tới khi điện thoại thông minh trở thành thiết bị thanh toán trực tuyến (ví điện tử) và mức độ sử dụng smartphone cũng đang bùng nổ (lượng bán ra các thiết bị di động mới tăng tới 55% trong năm 2010).

Android là nền tảng mở và phổ biến nên dễ trở thành mục tiêu tấn công số một của tội phạm trên thiết bị di động.
Android là nền tảng mở và phổ biến nên dễ trở thành mục tiêu tấn công số một của tội phạm trên thiết bị di động. Ảnh: DigiTrend.

Các thủ đoạn ăn cắp tiền phổ biến hiện nay trên các dòng máy Android gồm:

- Lừa đảo thu phí gọi/nhắn tin tới số điện thoại trả tiền (Premium rate number billing scams).

- Phần mềm gián điệp.

- Nhúng mã độc trong các công cụ tìm kiếm.

- Lừa đảo kiểu trả tiền cho mỗi lần click (Pay-per-click scams).

- Lừa đảo kiểu trả tiền theo lần cài đặt (Pay-per-install schemes).

- Phần mềm quảng cáo Adware.

- Ăn cắp số tài khoản ủy quyền trên di động.

Trong tương lai, tội phạm có thể áp dụng nhiều hình thức khác như ăn cắp và bán dữ liệu tài chính, thông tin ngân hàng (banking credentials), bán số IMEI, chào bán phần mềm bảo mật di động giả. Đây là những chiến lược đã được tội phạm thực hiện rất thành công trên máy tính cá nhân (PC).

Symantec đã tung ra một loạt các phần mềm bảo mật khác nhau để bảo vệ thiết bị di động của người dùng như Norton Mobile Security Lite (miễn phí) hay Norton Tablet Security bên cạnh một số giải pháp dành cho doanh nghiệp gồm Symantec Mobile Management 7.1, Endpoint Protection Mobile Edition 6.0, Encryption Solutions và Symantec Validation and Identity Protection (VIP).

Hãng này tin rằng hệ điều hành Android đang ngày càng phổ biến và đây lại là một nền tảng mở, do đó kẻ tấn công sẽ tiếp tục đầu tư vào việc tạo ra nhiều phần mềm độc hại trên Android và khai thác những thủ đoạn kiếm tiền tinh vi hơn nữa.

Tác giả: Châu An

Nguồn tin: http://vnexpress.net

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Ủng hộ, hỗ trợ và tham gia phát triển NukeViet

1. Ủng hộ bằng tiền mặt vào Quỹ tài trợ NukeViet Qua tài khoản Paypal: Chuyển khoản ngân hàng trực tiếp: Người đứng tên tài khoản: NGUYEN THE HUNG Số tài khoản: 0031000792053 Loại tài khoản: VND (Việt Nam Đồng) Ngân hàng Vietcombank chi nhánh Hải Phòng. Website:...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập137
  • Máy chủ tìm kiếm17
  • Khách viếng thăm120
  • Hôm nay18,298
  • Tháng hiện tại102,984
  • Tổng lượt truy cập114,602,809
Left-column advertisement
  • Thông báo phát hành NukeViet 4.6.00

    NukeViet 4.6.00 là phiên bản tiếp theo của NukeViet CMS dựa trên kế thừa các chức năng của dòng 4.5 và yêu cầu máy chủ hỗ trợ php 7.4 trở lên. Đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo bảo mật dòng NukeViet 4.5.x

    Dòng NukeViet 4.5.x đã bước vào giai đoạn duy trì cuối vòng đời. Trang này ghi nhận liên tục các vấn đề bảo mật và cách chúng tôi xử lý để giữ an toàn cho những website còn ở lại trên dòng 4.5.x đến tháng 7 năm 2027. Chúng tôi vẫn nỗ lực bảo vệ bạn ở mức tốt nhất có thể trên nền tảng này — nhưng nếu có điều kiện, hãy lên kế hoạch chuyển sang phiên bản mới hơn để được bảo vệ tận gốc.
  • Sinh viên ĐH Bách khoa Hà Nội giúp tìm ra lỗ hổng bảo mật của NukeViet

    Nguyễn Quang Bằng, sinh viên năm 4 ngành Khoa học Máy tính tại Đại học Bách Khoa Hà Nội, vừa được nền tảng CMS mã nguồn mở NukeViet vinh danh sau khi phát hiện và báo cáo một lỗ hổng bảo mật nghiêm trọng.
  • Thông báo phát hành NukeViet 4.5.08

    NukeViet 4.5.08 là Phiên bản tiếp theo của dòng NukeViet 4.5, đây là bản cập nhật bảo mật quan trong được đề xuất cho toàn bộ người dùng.
  • Thông tin chính thức về CVE-2025-8772, CVE-2024-36531 và CVE-2024-36528

    Phản hồi chính thức của đội code về các lỗ hổng bảo mật mới của NukeViet CMS được công bố trong năm 2024-2025 và hướng dẫn bảo vệ an toàn cho website của bạn trước các nguy cơ khai thác hoặc tấn công khác.
  • Thông báo phát hành NukeViet 4.5.07

    NukeViet 4.5.07 là Phiên bản tiếp theo của dòng NukeViet 4.5, trọng tâm là xử lý các vấn đề xoay quanh trình soạn thảo CKEditor 5 và tính năng block tùy chỉnh trong giao diện
  • Hướng dẫn tiếp tục sử dụng trình soạn thảo CKEditor 4 trên NukeViet 4.5 các phiên bản từ 4.5.07 về...

    Từ NukeViet 4.5.07 các website cài mới hoặc nâng cấp lên đều được tự động gỡ bỏ CKEditor 4 để đảm bảo tối đa tính bảo mật lâu dài. Nếu bạn có nhiều module hoặc ứng dụng vẫn cần phải dùng nó mà không muốn nâng cấp có thể làm theo hướng dẫn này để tiếp tục sử dụng.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây