Lật tẩy chiêu mới "cướp" tiền người dùng di động

Thứ hai - 19/08/2013 14:06
Tội phạm mạng Châu Á đã tìm ra cách khác thường sử dụng kiến trúc mạng quảng cáo trên di động để lừa tiền người dùng.
Lật tẩy chiêu mới "cướp" tiền người dùng di động

Tội phạm mạng Châu Á đã tìm ra cách khác thường sử dụng kiến trúc mạng quảng cáo trên di động để lừa tiền người dùng.

Phương pháp mới thể hiện cho bước tiến mới trong sự phát triển phần mềm độc hại trên điện thoại di động, trong bối cảnh smartphone bán ra nhiều hơn so với PC. Các mạng quảng cáo trên di động đã mở cửa sau hoàn hảo để tải mã độc về thiết bị của người dùng.

“Đó là các vector lây nhiễm rất sạch sẽ”, Wade Williamson - Nhà phân tích bảo mật cao cấp của Palo Alto Networks, đã phát hiện ra thủ đoạn thâm độc này.

'Lật

Trong quan hệ hợp tác hợp pháp giữa nhà phân phối quảng cáo và các nhà phát triển, sau này chúng được nhúng vào các bộ công cụ phát triển phần mềm (SDK). Vì vậy, chúng có thể tải về và theo dõi quảng cáo để ăn chia doanh thu.

Wiliamson phát hiện thấy, SDK của cùng một mạng được nhúng trong các ứng dụng hợp pháp trên kho ứng dụng trực tuyến của Android dành cho một số quốc gia Châu Á, gồm Malaysia, Đài Loan và Trung Quốc. Sau khi cài đặt, SDK này truy cập vào tệp tin ứng dụng Android (APK) và chạy chúng trên bộ nhớ mà người dùng không dễ có thể phát hiện ra.

APK thường đợi cho đến khi ứng dụng khác đang được cài đặt, chúng sẽ bật ra cửa sổ pop-up tìm kiếm sự cho phép truy cập dịch vụ SMS của Android.

“Phần mềm độc hại này không phải thông qua một quá trình cài đặt đầy đủ. Chúng chỉ ngồi đó và đợi smartphone cài đặt ứng dụng khác và bắt đầu thâm nhập”, Wiliamson chia sẻ.

Sau khi cài đặt, APK chiếm quyền kiểm soát dịch vụ nhắn tin trên điện thoại để gửi tin nhắn và tải về các hướng dẫn và kiểm soát máy chủ. Khoảng 77% phần mềm độc hại Android hiện nay “cướp” tiền của các nạn nhân thông qua chi phí dịch vụ nhắn tin.

Williamson cũng phát hiện thấy hơn nửa tá biến thể của phần mềm độc hại mới nhất, mà ông tin chúng đến từ một tổ chức tội phạm hoặc cũng có thể là từ nhiều nhóm tội phạm khác nhau.

Người dùng Android Châu Á và Nga dễ bị dính phần mềm độc hại Android hơn vì nhiều ứng dụng được tải trực tiếp từ các gian hàng trực tuyến độc lập. Trong khi ở Mỹ, hầu hết người dùng Android tải về từ kho ứng dụng Google Play đã quét các mạng quảng cáo độc hại và phần mềm độc hại.

Ngoài ra, Williamson cũng dự đoán tội phạm mạng trong tương lai sẽ sử dụng chiêu thức tương tự để tải phần mềm độc hại nhằm đánh cắp thông tin quan trọng để truy cập vào các tài khoản ngân hàng trực tuyến và các trang bán lẻ lưu số lượng lớn thẻ tín dụng.

Phương pháp tương tự cũng có thể được sử dụng truy nhập mạng doanh nghiệp ăn cắp thông tin.

Tác giả: Theo ICTNews

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Giới thiệu về NukeViet CMS

CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập104
  • Máy chủ tìm kiếm12
  • Khách viếng thăm92
  • Hôm nay31,635
  • Tháng hiện tại98,504
  • Tổng lượt truy cập115,367,917
Left-column advertisement
  • Cộng đồng nghiên cứu bảo mật đồng hành cùng NukeViet bảo vệ hạ tầng số Việt Nam

    Ngày càng nhiều sinh viên, nhà nghiên cứu và chuyên gia an toàn thông tin lựa chọn đồng hành cùng NukeViet trong việc phát hiện, báo cáo và khắc phục các lỗ hổng bảo mật. Những đóng góp đó không chỉ giúp hoàn thiện một dự án mã nguồn mở Việt Nam mà còn góp phần bảo vệ hàng nghìn website của cơ quan, tổ chức và doanh nghiệp đang vận hành trên nền tảng này.
  • Thông báo phát hành NukeViet 4.6.00

    NukeViet 4.6.00 là phiên bản tiếp theo của NukeViet CMS dựa trên kế thừa các chức năng của dòng 4.5 và yêu cầu máy chủ hỗ trợ php 7.4 trở lên. Đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo bảo mật dòng NukeViet 4.5.x

    Dòng NukeViet 4.5.x đã bước vào giai đoạn duy trì cuối vòng đời. Trang này ghi nhận liên tục các vấn đề bảo mật và cách chúng tôi xử lý để giữ an toàn cho những website còn ở lại trên dòng 4.5.x đến tháng 7 năm 2027. Chúng tôi vẫn nỗ lực bảo vệ bạn ở mức tốt nhất có thể trên nền tảng này — nhưng nếu có điều kiện, hãy lên kế hoạch chuyển sang phiên bản mới hơn để được bảo vệ tận gốc.
  • Sinh viên ĐH Bách khoa Hà Nội giúp tìm ra lỗ hổng bảo mật của NukeViet

    Nguyễn Quang Bằng, sinh viên năm 4 ngành Khoa học Máy tính tại Đại học Bách Khoa Hà Nội, vừa được nền tảng CMS mã nguồn mở NukeViet vinh danh sau khi phát hiện và báo cáo một lỗ hổng bảo mật nghiêm trọng.
  • Thông báo phát hành NukeViet 4.5.08

    NukeViet 4.5.08 là Phiên bản tiếp theo của dòng NukeViet 4.5, đây là bản cập nhật bảo mật quan trong được đề xuất cho toàn bộ người dùng.
  • Thông tin chính thức về CVE-2025-8772, CVE-2024-36531 và CVE-2024-36528

    Phản hồi chính thức của đội code về các lỗ hổng bảo mật mới của NukeViet CMS được công bố trong năm 2024-2025 và hướng dẫn bảo vệ an toàn cho website của bạn trước các nguy cơ khai thác hoặc tấn công khác.
  • Thông báo phát hành NukeViet 4.5.07

    NukeViet 4.5.07 là Phiên bản tiếp theo của dòng NukeViet 4.5, trọng tâm là xử lý các vấn đề xoay quanh trình soạn thảo CKEditor 5 và tính năng block tùy chỉnh trong giao diện
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây