Nửa tỷ thiết bị Android đối mặt với một loại phần mềm độc hại mới

Theo nghiên cứu của hãng bảo mật Skycure thì có đến nừa tỷ thiết bị Android đang phải đối mặt với nguy cơ lây nhiễm phần mềm độc hại dựa trên thói quen 'click' vào các hộp thoại của người dùng.

Theo hãng bảo mật di động Skycure, 500.000 thiết bị Android đang đối mặt với một hình thức phần mềm độc hại mới dựa vào 'accessibility clickjacking'. Đây là một cách thức mà đối tượng dụ người dùng smartphone 'click' (nhấp) vào một cái gì đó dường như là 'an toàn' nhưng thực tế đây lại là hành động mở cửa thiết bị cho tin tặc xâm nhập. Để làm được điều này, tin tặc sử dụng các website để ngụy trang phần mềm độc hại trong các nội dung khác để người dùng tải về.

Nửa tỷ thiết bị Android đối mặt với một loại phần mềm độc hại mới

Phương thức tấn công thông qua 'clickjacking' có thể giúp tin tặc xâm nhập, chiếm quyền điều khiển hệ điều hành và các ứng dụng của thiết bị mà không cần sự cho phép của chủ sở hữu. Thậm chí người dùng cũng không biết những hành động này đang diễn ra. Các phần mềm 'clickjacking' thường tập trung vào 'các email cá nhân và công việc, dữ liệu từ các ứng dụng nhắn tin, dữ liệu nhạy cảm trên các phần mềm kinh doanh như phần mềm CRM (phần mềm quản lý khách hàng), phần mềm tự động hóa tiếp thị và nhiều thứ khác nữa'.

Một khi đã chiếm được quyền điều khiển thiết bị, các hacker có thể thay đổi quyền admin và thậm chí cấp phép một tài khoản quản trị thiết bị mới. Điều này có thể cho phép các hacker vô hiệu hóa các mật mã hay xóa dữ liệu thiết bị (bao gồm cả mật khẩu) từ xa.

Để hiểu rõ hơn về cơ chế hoạt động của 'clickjacking', bạn có thể tham khảo 2 đoạn video dưới đây. Trong đó, đoạn video đầu tiên nói về một trò chơi có tên là Rick và Morty. Sau khi click chuột và thực hiện các bước cài đặt, người dùng đã mở cửa một số tính năng như email cá nhân, tin nhắn cho tin tặc khai thác.

video1

video2

Thống kê của Skycure cho thấy có 65% thiết bị Android (đang chạy phiên bản Android 2.2 đến 4.4) dễ bị tổn thương trước hình thức tấn công mới này. Sau khi thiết bị của bạn được cập nhật lên Android 5.0 Lollipop, mối đe dọa này hầu như không còn đáng kể nữa.

Lời khuyên của Skycure là hãy nhanh chóng cập nhật lên phiên bản Android mới nhất và không click vào các hộp thoại trừ khi bạn biết chắc nguồn gốc của chúng. Song song đó, bạn không nên sử dụng cửa hàng ứng dụng của bên thứ 3 vì nguy cơ tải về một ứng dụng độc hại là khá cao. Mở 'Settings', tìm đến tùy chọn 'Accessibility' và hãy chắc chắn không có một nhóm gọi là 'Services' trong menu.

Tham khảo: Phonearena

Từ khoá : thi, Android

TIN LIÊN QUAN

Phần mềm độc hại tấn công 500 triệu thiết bị Android

(Công lý) - Các nhà nghiên cứu tại hãng bảo mật Skycure đã đưa ra cảnh báo một lượng lớn thiết bị Android đang đối diện với phần mềm độc hại nguy hiểm.

Nửa tỷ máy Android có nguy cơ nhiễm mã độc đánh cắp mọi dữ liệu

Khoảng 500 triệu thiết bị chạy hệ điều hành của Google bị ảnh hưởng bởi phần mềm có thể bí mật ghi lại tất cả hoạt động trên đó.

500 triệu smartphone Android có nguy cơ bị hacker khóa từ xa

65% lượng thiết bị Android tương đương 500 triệu máy đang có nguy cơ bị hacker đánh cắp tin nhắn văn bản, email, số liệu kinh doanh,... hay khóa máy từ xa.

500 triệu thiết bị Android có nguy cơ nhiễm loại hình lừa đảo clickjacking

Theo hãng bảo mật di động Trend Micro, một hình thức mới của phần mềm độc hại theo dạng clickjacking có khả năng đe dọa đến nửa tỉ thiết bị Android, trang PhoneArena dẫn lại thông...

6 thói quen nguy hiểm khi dùng Internet khiến bạn trở thành "mồi ngon" cho hacker

Internet hay cụ thể hơn là Facebook, Youtube, trang xem phim, nghe nhạc và những website bạn thường truy cập khác đã là 1 phần quan trọng của cuộc sống. Nhưng sử dụng chúng nhiều như thế, bạn đã biết cách bảo vệ mình an toàn hơn trên môi trường

Google vừa phát hành bản vá nhiều lỗi bảo mật nguy hiểm cho Android

Google cho biết vừa phát hành bản vá lỗi đặc biệt cho hệ điều hành Android trong tháng 2 này. Có tất cả 9 lỗi bảo mật, bao gồm 5 lỗi nghiêm trọng và 4 lỗi nguy hiểm cao đã được xử lý.

 Pokemon Go đòi quá nhiều quyền lợi, điện thoại Android đứng trước nguy cơ bị hack

Nguy cơ lộ thông tin người dùng và mất quyền kiểm soát thiết bị đang đặt ra vấn đề lớn khi người dùng cố gắng tải game Pokemon Go trên nền tảng mã nguồn mở của điện thoại Android.

Mối đe dọa khi dùng phần mềm ngân hàng trên điện thoại Android

Hàng triệu khách hàng của các ngân hàng lớn nhất Australia là mục tiêu tấn công của hoạt động đánh cắp thông tin hết sức tinh vi.

THỦ THUẬT HAY

Hướng dẫn tải hàng loạt video Youtube theo Playlist

Trong quá trình sử dụng Youtube, rất nhiều bạn thường xuyên lưu lại các video thú vị, bản nhạc hay vào Playlist của cá nhân. Vậy có cách nào để tải tất cả các video này về điện thoại, máy tính? Rất đơn giản, cùng tìm

Chuyển đổi Animoji sang GIF độc quyền của bạn để chia sẻ một cách dễ dàng

Animoji đang chứng tỏ là một đặc sản tuyệt vời trên iPhone X. Người dùng sẽ gửi được các đoạn tin nhắn vui nhộn cho nhau thông qua các nhân vật hoạt hình, nhưng tiếc là bạn chỉ dùng được trên iMessages.

Cách live stream video lên Facebook không cần Open Broadcaster Software

Để có thể live stream lên Facebook, người dùng buộc phải cài đặt phần mềm Open Broadcaster Software. Tuy nhiên có một công cụ giúp bạn có thể live stream video bất kỳ, video Youtube, link torrent, sopcast lên Facebook

Công cụ truy tìm địa chỉ IP của người khác qua Internet

Không phải ai cũng có khả năng truy tìm địa chỉ IP của người khác qua Internet. Hôm nay, TCN chia sẻ cho bạn một công cụ giúp bạn làm được điều đó, đồng thời còn hiển thi cả điện chỉ nhà nếu người kia cho phép.

Nắm được 21 phím tắt này bạn sẽ sử dụng trình duyệt Edge một cách thành thạo

Trình duyệt Microsoft Edge là một trong những trình duyệt mới được tích hợp trên Windows 10. Cũng giống như các trình duyệt khác, khi sử dụng trình duyệt Edge bạn có thể sử dụng phím tắt để thao tác nhanh hơn và sử

ĐÁNH GIÁ NHANH

Combo Strix RX 570 và TUF B450M liệu có đáng tiền?

Khuyến mãi mua ASUS ROG RX 570 Strix tặng TUF B450M – Gaming Plus gần đây của Phong Vũ cũng như của AMD Việt Nam dường như đã làm nguôi đi phần nào nhu cầu xây dựng dàn máy của game thủ. Xét chung về combo này thì bạn

Đánh giá HP Pavilion x360: Phù hợp với nhu cầu sử dụng laptop mỏng, nhẹ, đa năng

Là một sản phẩm thuộc dòng Pavilion, x360 được thừa hưởng khá nhiều điểm tương đồng với những người anh em của mình như: thiết kế bằng vỏ nhựa nguyên khối với màu vàng đồng đẹp mắt mang lại vẻ hiện đại cho sản phẩm.

Đánh giá hiệu năng của Lenovo Yoga Book: Đáp ứng mọi nhu cầu giải trí

Lenovo Yogabook là thiết bị được lai giữa tablet và laptop, không chỉ đẹp – độc đáo mà hiệu năng cũng khá tốt so với các thiết bị cầm tay hiện tại. Hôm nay hãy cùng FPTShop đánh giá hiệu năng của sản phẩm tablet đến...