Thứ Tư, 13 tháng 8, 2014

PHÁT HIỆN PHẦN MỀM GIẢ MẠO ỨNG DỤNG BẢO MẬT CỦA KASPERSKY

Phần mềm độc hại Android Backdoor đính kèm email lừa đảo một khi lây nhiễm sẽ đánh cắp các thông tin nhạy cảm có trên thiết bị di động của người dùng.
Mới hồi tuần trước, phòng thí nghiệm virus của Kaspersky Lab cho hay đã phát hiện, xử lý một trường hợp khách hàng nhận được một email lừa đảo đính kèm phần mềm giả mạo ứng dụng bảo mật Kaspersky Mobile Security vốn do chính công ty này thiết kế cho người dùng smartphone.
Nội dung email lừa đảo này “nhắc nhở” người nhận phải cài đặt các ứng dụng đính kèm để bảo vệ thiết bị di động của họ khỏi các mối nguy hiểm từ Internet. Qua quá trình điều tra theo dõi, Kaspersky cho biết hầu hết các cuộc tấn công đều nhắm vào người dùng ở Ba Lan. Theo phân tích cho thấy tội phạm mạng hiện tại đang chuyển hướng tấn công từ máy tính sang các thiết bị di động thông minh vì mảng bảo mật di động vẫn còn khá lỏng lẻo. Các chuyên gia cho hay sẽ có một lượng không nhỏ người dùng tin rằng những email lừa đảo trên là một cảnh báo thật; và sẵn sàng chấp nhận cài đặt ứng dụng độc hại lên thiết bị của mình.
Kaspersky cho biết thêm tập tin cài đặt Android (apx) được phát hiện trong email lừa đảo này là một backdoor rất nguy hiểm, có đầy đủ các chức năng độc hại, nhưng giao diện của nó lại khá đơn giản như hình bên dưới.
Hình minh họa giao diện ứng dụng giả mạo.
Nếu người dùng nhấn vào nút “Button”, chúng sẽ dẫn đến liên kết winrar.nstrefa.pl/path/DeviceManager.php để đăng ký thông tin thiết bị của nạn nhân. Và một khi có đầy đủ các thông tin, backdoor này sẽ tiếp tục nhận lệnh từ một liên kết khác nhằm xác định vị trí, chặn tin nhắn văn bản, ghi âm cuộc gọi, lịch sử duyệt web, ghi âm cuộc gọi cũng như các hoạt động khác của người dùng trên Internet.
Hiện tại, lời khuyên tốt nhất để tự bảo vệ mình trước các mối nguy hiểm trên Internet chính là luôn tập thói quen hoài nghi các địa chỉ email lạ, cũng như không mở/khởi chạy các tập tin đính kèm trong email này. Và nếu có thể, hãy chỉ sử dụng những ứng dụng bảo mật di động được cung cấp từ các trang web chính hãng.

http://www.pcworld.com.vn/articles/kinh-doanh/an-toan-thong-tin/2014/08/1235643/phat-hien-phan-mem-gia-mao-ung-dung-bao-mat-cua-kaspersky/

Không có nhận xét nào:

Đăng nhận xét