Nỗi ám ảnh bảo mật không hồi kết của Android

Nỗi ám ảnh bảo mật không hồi kết của Android

Lương Đức Trọng
Thứ 4, 29/11/2017 | 13:07
0
Google bao năm qua luôn nỗ lực không biết mệt mỏi để giữ kho ứng dụng Play Store của Android tránh xa khỏi malware cũng như các mối đe dọa khác, nhưng mọi thứ xem chừng có vẻ vẫn chỉ là “công cốc”.

Play Store chưa bao giờ an toàn

Các báo cáo bảo mật gần đây vừa phát hiện ra một số ứng dụng độc hại mới nhắm đến người dùng Android và kho ứng dụng Play Store. Một trong số các ứng dụng này chứa phiên bản mới của BankBot, một loại Trojan chuyên bắt chước các ứng dụng ngân hàng đ ăn cp thông tin đăng nhập của người dùng.

Google đã gỡ bỏ ít nhất 4 phiên bản của BankBot từ kho ứng dụng Android Play Store vào đu năm nay, nhưng các ứng dụng chứa BankBot vẫn tìm được cách quay trở lại, nhắm mục tiêu là các nạn nhân từ các ngân hàng lớn trên thế giới.

Các ứng dụng lừa đảo này bằng cách nào đó đã lại có thểợt mặt hệ thống chống malware của Play Store một cách dễ dàng và tấn công ngưi dùng “không thương tiếc”. BankBot được thiết kế để hiển thị các lớp giao diện giả trên các ứng dụng hợp pháp của các ngân hàng lớn trên thế giới. 

Công nghệ - Nỗi ám ảnh bảo mật không hồi kết của Android

độc Red Alert 2.0 ngụy trang thành các ứng dụng Adobe Flash.

Có thể kể đến những cái tên như ngân hàng Citibank, WellsFargo, Chase và DiBa, sau khi giả mạo thành công, BankBot sẽ tiến hành ăn cắp thông tin nhạy cảm, bao gồm thông tin đăng nhập và thẻ tín dụng.

Một số ứng dụng còn tồi tệ hơn, khi chúng không chỉ chứa Trojan BankBot mà còn chứa cả mã độc Mazar và Red Alert. Một số ứng dụng còn tồi tệ hơn, khi chúng không chỉ chứa Trojan BankBot mà còn chứa cả mã độc Mazar và Red Alert. Red Alert là một trojan nổi tiếng đã reo rắc nhiều ám ảnh cho ngưi dùng Android vài tháng trước. Lý do là bởi ngoài khả năng ăn cp thông tin như các trojan khác, Red Alert còn có thể tạo ra các cuộc tấn công trên diện rộng, kiểm soát tin nhắn và thu thập danh bạ người dùng.

BankBot qua mặt Google như thế nào?

Ngày nay phần lớn các giao dịch ngân hàng được tiến hành trên thiết bị di đng như smartphone, tablet thay vì máy tính đ bàn như trước. Do vậy sự dịch chuyển phần mềm độc hại từ máy tính để bàn sang thiết bị di đng là điều tất yếu. 

Nguy hiểm ở chỗ các mã độc và các biến thể trên nền tảng di động (Android, iOS) dạng này có các tính năng được thừa kế từ nền tảng PC. Do đó chúng cực khó phát hiện ra do được che mắt bởi một hệ thống hoàn hảo.

Các nhà nghiên cứu phát hiện thấy các ứng dụng BankBot độc hại sử dụng các kỹ thuật đặc biệt để phá vỡ hệ thống kiểm tra phát hiện tự động của Google. Chẳng hạn như BankBot chỉ bắt đầu các hoạt đng độc hại 2 tiếng sau khi người dùng cấp cho chúng quyền quản trị thiết bị. 

Không “vội vàng” tiến hành các hành vi ăn cắp ngay lập tức, ứng dụng này đưa ra các quảng cáo cho các ứng dụng khác hoạt độngới tên nhà phát triển khác. Sau khi nạn nhân bị lừa tải xuống các ứng dụng được quảng cáo đó, thì các malware trong ứng dụng vừa cài mới tiến hành quét danh sách ứng dụng cài đt trong máy để tìm các ứng dụng ngân hàng và tiến hành tấn công.

Nếu tìm được một ứng dụng “dễ ăn”, malware sẽ tải và cài BankBot APK từ máy chủ điều khiển C&C (command-and-control) của nó lên máy của nạn nhân. Chúng chiếm quyền quản trị bằng cách thiết kế giống các biểu tượng cập nhật phần mềm hay ứng dụng từ Play Store.

Sau khi nhận được quyền quản trị, BankBot sẽ phủ lên một lớp giao diện giả của nó giống với giao diện thật của ứng dụng. Khi đăng nhập qua giao diện này, người dùng sẽ nhận được thông báo lỗi và yêu cầu đăng nhập lại. Thông tin người dùng nhập vào giao diện giả mạo sẽ đưc lưu li, đóng gói, mã hóa và chuyển lên máy chủ điều khiển C&C.

Do nhiều ngân hàng dùng xác thực bảo mật 2 lớp, BankBot cũng có chức năng quét tin nhắn để tìm số giao dịch được gửi đến di động của ngưi dùng và ăn cắp tiền từ tài khoản của họ.

Cao cấp hơn BankBot, Red Alert 2.0 còn có chức năng sử dụng tài khoản Twitter để khôi phục kết nối của malware tới máy chủ điều khiển C&C mới, trong trường hợp vì lý do nào đó kết nối cũ bị vô hiệu hóa. Điu này chúng ta thường thấy trên máy tính đ bàn trưc đây, nhưng đối với hệ điều hành Android thì đây lại là lần đầu tiên.

Tự bảo vệ mình trước khi quá muộn

Cách tốt nhất để bảo vệ bản thân khỏi mối nguy hại từ các thiết bị Android, đó là chỉ tải và dùng ứng dụng trên Play Store mà thôi, theo khuyến cáo từ các chuyên gia bảo mật uy tín. Tuyệt đối không tải ứng dụng qua các kho ứng dụng của các bên thứ 3 hoặc những liên kết được gửi thông qua tin nhắn SMS hoặc email, và tốt nhất là không mở các liên kết nào mà bạn chưa chắc chắn về độ an toàn của chúng.

Công nghệ - Nỗi ám ảnh bảo mật không hồi kết của Android (Hình 2).

Emotet là một phần mềm độc hại lây lan qua email spam và lừa đảo (Nguồn: iStock).

Đ an toàn hơn hãy tắt tùy chọn cài đặt ứng dụng từ các “Nguồn không xác định” trong phần cài đặt của hệ điều hành Android. Tuy nhiên, điều này khiến những ngưi dùng Android ưa vọc vạch máy tỏ ra không thoải mái, nhưng đó là cách tốt nhất đ đảm bảo an toàn. Đôi khi các ứng dụng nguy hiểm có thể giả mạo là một bản cập nhật hệ thống của Android đ người dùng cho phép chúng đưc cài đặt.

Sau đó, người dùng cần xác thực và kiểm tra kỹ quyền truy cập của các ứng dụng trước khi cài nó từ Play Store. Nếu bạn thấy ứng dụng nào yêu cầu nhiều quyền hơn nhng tính năng của nó hãy dừng cài đặt (chẳng hạn ứng dụng nghe nhạc lại yêu cầu truy cập danh bạ, hay ứng dụng VPN lại yêu cầu đọc tin nhắn SMS chẳng hạn).

Hacker trong vụ ăn cắp dữ liệu Yahoo sắp phải đền tội

Thứ 3, 28/11/2017 | 15:52
Năm 2014, Yahoo bị tấn công mạng và một số lượng lớn tài khoản người dùng đã bị đánh cắp, nhưng tới nay mới chỉ bắt được... 1 hacker.
Cùng tác giả

"Huyền thoại" PlayStation One có thể được Sony hồi sinh

Thứ 3, 29/05/2018 | 08:51
PlayStation One (PS1) từng là cỗ máy đình đám của Sony với những tựa game nổi tiếng một thời như: Resident Evil, Chocobo Racing, Twisted Metal,… Và, cỗ máy này có thể sẽ được hồi sinh để cạnh tranh với NES Classic của Nintendo.

Có hay không sự sống trên 8 mặt trăng của hệ Mặt trời?

Thứ 6, 25/05/2018 | 18:29
Các nhà khoa học cho rằng ngoài vũ trụ có thể có sự sống đang tồn tại trên 8 mặt trăng, tất cả đều là các tiểu hành tinh.

Amazon bị tố vi phạm nghiêm trọng quyền riêng tư

Thứ 5, 24/05/2018 | 09:50
Mới đây, Amazon đã bị tố vi phạm nghiêm trọng quyền riêng tư khi bán công nghệ nhận diện khuôn mặt theo thời gian thực cho cảnh sát.

Những tác hại "khủng khiếp" từ sóng 5G bạn nên biết?

Thứ 4, 23/05/2018 | 10:18
Một báo cáo mới cho biết, các đường dây điện và cột thu phát sóng di động 5G phát ra bức xạ điện từ khiến côn trùng và chim bị mất phương hướng. Điều này hủy hoại sức khỏe của sinh vật ở các quốc gia có kế hoạch chuyển sang 5G.

Trong hệ Mặt trời có hành tinh bí mật lớn gấp 10 lần Trái đất

Thứ 3, 22/05/2018 | 14:50
Theo lý thuyết thiên văn học hiện nay của khoa học Trái đất thì hệ Mặt trời có 8 hành tinh. Mới đây, các nhà khoa học đã tìm ra thêm bằng chứng về một hành tinh thứ 9 ẩn nấp trong hệ Mặt trời.
Cùng chuyên mục

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

Lý do Apple phát cảnh báo khẩn đến người dùng iPhone tại 92 quốc gia

Thứ 5, 18/04/2024 | 13:48
Một blog bảo mật tuyên bố rằng cuộc tấn công gần đây vào iPhone được thực hiện bởi phần mềm gián điệp có tên LightSpy dường như do các tin tặc Trung Quốc tạo ra.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Apple công bố biện pháp thú vị khiến kẻ trộm iPhone "nản lòng"

Thứ 4, 17/04/2024 | 07:00
Apple vừa công bố một biện pháp rất thú vị giúp nạn trộm cắp iPhone có thể giảm bớt.

Triển vọng tích cực cho xuất khẩu cá tra của Việt Nam sang Canada

Thứ 3, 16/04/2024 | 22:14
Hiện, Canada là thị trường lớn thứ 2 trong khối Hiệp định Đối tác Toàn diện và Tiến bộ xuyên Thái Bình Dương (CPTPP) về tiêu thụ cá tra Việt Nam, chiếm 20% trong tổng giá trị khối này nhập khẩu từ Việt Nam.
     
Nổi bật trong ngày

3 tháng đầu năm, Nghệ An thu hút đầu tư gần 15.000 tỷ đồng

Thứ 5, 18/04/2024 | 07:00
Thu hút đầu tư tiếp tục là điểm nhấn trong bức tranh kinh tế-xã hội của tỉnh Nghệ An. Ba tháng đầu năm, thu hút đầu tư của tỉnh đạt gần 15.000 tỷ đồng.

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Giá vàng 18/4: Vàng SJC neo ở mốc 84 triệu đồng/lượng

Thứ 5, 18/04/2024 | 09:49
Giá vàng trong nước tăng trở lại mốc 84 triệu đồng/lượng trong khi giá vàng thế giới quay đầu đi xuống còn 2.367,4 USD/ounce.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.