| Ông Jimmy Fong (giám đốc kinh doanh Kaspersky Lab, khu vực Đông Nam Á) |
Bùng nổ phần mềm độc hại cho
2012 là năm thứ 2 cho thấy sự tăng trưởng bùng nổ của phần mềm độc hại cho
Có thể chia phần lớn các phần mềm độc hại
- "SMS Trojans" bòn rút tài khoản di động của các nạn nhân bằng cách gửi tin nhắn SMS đến các số điện thoại được đánh giá cao.
- "Backdoors" cung cấp truy cập trái phép vào smartphone, cài đặt các chương trình độc hại khác, hoặc ăn cắp dữ liệu cá nhân của người dùng.
- Cuối cùng là các phần mềm gián điệp thu thập trái phép dữ liệu cá nhân, chẳng hạn như sổ địa chỉ và mật khẩu (hoặc thậm chí hình ảnh cá nhân).
Trong nửa đầu năm 2012, Backdoors, tin nhắn SMS, Trojans và phần mềm gián điệp chiếm 51% các phần mềm độc hại cho
Nền tảng
Bất chấp những nỗ lực tốt nhất của Google để làm giảm hoạt động tội phạm mạng, phần mềm độc hại trên nền tảng phân phối ứng dụng chính thức Google Play bắt đầu như một xu hướng vào năm 2011, rồi tiếp tục tăng lên trong năm 2012. Một trong những ví dụ khác thường nhất của phần mềm độc hại trên di động trong năm 2012 là "Find and Call" - ứng dụng đã len lỏi được vào Google Play cũng như kho ứng dụng của Apple.
FakeRun không chỉ phổ biến rộng rãi tại Mỹ mà còn ở các quốc gia khác trên thế giới. Trojan này không ăn cắp dữ liệu cá nhân của người dùng nhưng có thể kiếm được tiền cho tội phạm mạng từ quảng cáo hiển thị.
Trojan.
Trojan.
Cảnh quan Internet di động của Nga khá "đặc trưng", khi tràn ngập các tin nhắn SMS Trojans - chương trình độc hại gửi văn bản đến các số cao cấp nhằm đánh cắp tiền của người sử dụng. Ví dụ, Trojan-SMS.
| Ông Nguyễn Minh Đức (giám đốc bộ phận an ninh mạng Bkav) |
Điện thoại
Điện thoại thông minh nói chung, và điện thoại
Một vấn đề khác: Khi cài đặt phần mềm, người sử dụng thường không để ý đến quyền truy cập vào các tính năng, hay vùng dữ liệu nhạy cảm của điện thoại. Chính vì thế, người dùng rất dễ bị lợi dụng để tự tay chính mình lại cài những phần mềm độc hại, có mục đích đánh cắp dữ liệu,... vào điện thoại của mình. Ngoài ra, còn tồn tại phương thức giả mạo những phần mềm nổi tiếng để lừa người sử dụng cài đặt
Một khi phần mềm có mục đích xấu có đủ quyền truy cập vào dữ liệu trên điện thoại, các thông tin cá nhân như nội dung SMS, email, mã xác thực chuyển khoản ngân hàng... được lưu trên điện thoại có thể rơi vào tay kẻ xấu, bị chúng lợi dụng để giả mạo người sử dụng thực hiện những giao dịch bất hợp pháp.
Bên cạnh đó, những phiên bản hệ điều hành chỉnh sửa do bên thứ ba phát triển được chia sẻ rộng rãi và miễn phí trên mạng cũng tiềm ẩn nguy cơ mất an ninh. Những tổ chức hay cá nhân phát triển có thể sử dụng tính mở của
Không chỉ phần mềm hay hệ điều hành của điện thoại tiềm ẩn nguy cơ mất an ninh, mà điện thoại
Bản thân điện thoại thông minh đã có sức mạnh ngang với máy tính, nên việc xây dựng hệ thống BOTNET trên điện thoại di động là hoàn toàn khả thi. Tin tặc có thể lợi dụng mạng BOT NET điện thoại để thực hiện tấn công từ chối dịch vụ DDOS với mục tiêu truyền thống là các trang web. Thậm chí, với tính năng gọi điện, gửi tin nhắn hay chuyển dữ liệu di động, việc đánh sập mạng viễn thông, gây nghẽn mạng 3G... bằng điện thoại Android bị tin tặc kiểm soát là hoàn toàn có thể.
Theo Vietnamnet
Theo cảnh báo của Symantec,
| |
| Quảng cáo phần mềm độc hại Android.Uracto. |
Bên trong tin nhắn, người dùng sẽ bắt gặp một đường link download ứng dụng. Lời miêu tả hết sức "mời gọi" khi nó cho phép không chỉ nhìn xuyên thấu quần áo người khác một cách bí mật trên màn hình thiết bị mà còn có thể chụp hình lại.
Tất nhiên, những ai tò mò và háo hức click vào sẽ chỉ thất vọng: ứng dụng này hoàn toàn không hoạt động. Ngược lại, việc duy nhất mà Android. Uracto làm khi được kích hoạt là tự động tải thông tin danh bạ của thiết bị lên một máy chủ mặc định.
Các chuyên gia của Symantec cho biết họ đã khảo sát kỹ hơn và phát hiện có tới 10 ứng dụng tương tự Android.Uracto do cùng một nhóm tội phạm phát triển. Các máy chủ lưu trữ tên miền của các website lừa đảo được đặt tại Singapore và tại bang Georgia, nước Mỹ.
Mặc dù những ứng dụng này có giao diện và vẻ ngoài khác nhau, nhưng chúng có thể được chia thành 3 nhóm chính:
1. Nhóm ứng dụng chỉ lấy cắp dữ liệu được lưu trữ trong danh bạ của các thiết bị.
2. Nhóm ứng dụng lấy cắp những thông tin liên lạc đồng thời gửi tin nhắn rác tới tất cả danh sách bạn bè, trong đó có chứa liên kết dụ dỗ người dùng tải về ứng dụng độc hại.
3. Nhóm ứng dụng lấy cắp thông tin liên lạc và tìm cách lừa đảo người dùng trả tiền cho những dịch vụ giả mạo.
"Trong đa số các trường hợp, nếu như không có việc gì quá cần thiết, tốt nhất người dùng không nên click vào các đường link có trong tin nhắn SMS hay email mà nội dung của chúng có vẻ đáng ngờ. Bạn chỉ nên tải ứng dụng từ các nhà cung cấp uy tín hoặc các quầy ứng dụng lớn như App Store, Google Marketplace, Windows Marketplace mà thôi", các chuyên gia bảo mật khuyến cáo.
Theo Vietnamnet
