SO HUU TRI TUE
Thứ bảy, 20/04/2024
  • Click để copy

Hàng loạt điện thoại Android bị tấn công bởi mã độc mới

20:31, 16/10/2017
(SHTT) - Mới đây, các chuyên gia bảo mật đã phát hiện ra một loại mã độc tống tiền mới đang có tốc độ lây lan nhanh chóng trên các thiết bị Android. Loại mã độc này có thể thay đổi mã PIN của máy và đòi tiền chuộc khoảng 73 USD.

Được biết loại mã độc mới này có tên là DoubleLocker. Phương thức hoạt động của nó là mã hóa dữ liệu trên thiết bị lây nhiễm, rồi sau đó buộc người dùng phải trả tiền chuộc.

dien thoai android bi tan cong boi ma doc moi a

 Hàng loạt điện thoại Android bị tấn công bởi mã độc mới

Cụ thể, nếu thiết bị lỡ dính mã độc này thì ứng dụng giả mạo Adobe Flash sẽ hỏi quyền kích hoạt của “Dịch vụ Google Play” sau đó khai thác một loạt lỗ hổng trong Accessibility Services, một tính năng được thiết kế cho những người khuyết tật có thể sử dụng điện thoại bao gồm các quyền đọc nội dung cửa sổ, bật tính năng truy cập web nâng cao cho mục đích cài đặt các đoạn mã thực thi và theo dõi việc gõ văn bản. Sau khi được cấp quyền, DoubleLocker sẽ cài đặt mã độc thành launcher mặc định của máy, luôn hiện thông báo đòi tiền chuộc mỗi khi nạn nhân mở máy.

dien thoai android bi tan cong boi ma doc moi

 DoubleLocker đòi tiền chuộc của nạn nhân

Mã độc này sẽ khóa thiết bị của nạn nhân bằng cách mã hóa các tệp tin trong thiết bị bằng thuật toán mã hóa AES với phần tên mở rộng ".cryeye". Không chỉ vậy mã độc còn tìm cách thay đổi mã PIN của điện thoại khiến người dùng không thể sử dụng thiết bị trừ khi trả tiền chuộc. Số tiền cho mỗi lần chuộc là 0.0130 Bitcoins (tương đương 73 USD). Sau khi thiết bị bị mã hóa, nạn nhân có 24 giờ để trả tiền chuộc. Hacker tuyên bố người dùng sẽ không thể lấy lại được các tệp tin bị mã hóa nếu không trả tiền chuộc. Khi đó họ buộc phải khôi phục cài đặt gốc thiết bị, mọi dữ liệu cũng mất hết.

Các chuyên gia bảo mật nhận định rằng mã độc mới này có thể được nâng cấp trong tương lai để trộm tài khoản ngân hàng.

Cách bảo vệ điện thoại khỏi mã độc DoubleLocker

Cách tốt nhất để tự bảo vệ, tránh biến mình thành nạn nhân của DoubleLocker là người dùng chỉ tải ứng dụng từ nguồn tin tưởng như Google Play Store. Đồng thời, người dùng cũng không nên nhấp vào những liên kết được cung cấp qua SMS hay email. Quan trọng nhất là người dùng cần có ứng dụng antivirus trên smartphone để có thể ngăn chặn mã độc trước khi nó lây nhiễm.

Với những thiết bị đã bị nhiễm mã độc, cách thức duy nhất để loại bỏ DoubleLocker là khôi phục thiết bị về cài đặt gốc (factory reset). Chế độ này sẽ xóa toàn bộ dữ liệu cá nhân trên điện thoại. 

Tuy nhiên, nếu điện thoại đã được root và chạy ở chế độ debug trước khi DoubleLocker khóa máy, người dùng có thể vào được điện thoại khi sử dụng Android Debug Bridge (adb) rồi loại bỏ file hệ thống nơi lưu trữ mã PIN. 

Khi đó, người dùng có thể chuyển điện thoại sang chế độ “safe mode” để vô hiệu hóa các quyền kiểm soát (admin) của phần mềm độc hại và loại bỏ chúng. 

Hương Mi

Tin khác

Khoa học Công nghệ 1 ngày trước
(SHTT) - Tạp Chí Time công danh sách 100 nhân vật ảnh hưởng nhất thế giới 2024, trong đó có 3 Chủ nhân Giải đặc biệt VinFuture 2023 là GS. Daniel Joshua Drucker (Canada), GS. Joel Francis Habener và PGS. Svetlana Mojsov (Hoa Kỳ).
Khoa học Công nghệ 1 ngày trước
(SHTT) - Ford đang triển khai chiến dịch triệu hồi hơn 450.000 chiếc Bronco Sport và Maverick. Nguyên nhân là do ắc quy 12-volt có thể đột ngột hết điện, nhất là trong lúc xe dừng đèn đỏ.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.
Liên kết hữu ích