Lật tẩy chiêu mới “cướp” tiền người dùng di động

Thứ sáu, 23/08/2013 15:39

Tội phạm mạng Châu Á đã tìm ra cách khác thường sử dụng kiến trúc mạng quảng cáo trên di động để lừa tiền người dùng.

Phương pháp mới thể hiện cho bước tiến mới trong sự phát triển phần mềm độc hại trên điện thoại di động, trong bối cảnh smartphone bán ra nhiều hơn so với máy tính cá nhân (PC). Các mạng quảng cáo trên di động đã mở cửa sau hoàn hảo để tải mã độc về thiết bị của người dùng.
 
Ảnh minh họa.
 
“Đó là các vector lây nhiễm rất sạch sẽ”, Wade Williamson - nhà phân tích bảo mật cao cấp của Palo Alto Networks, đã phát hiện ra thủ đoạn thâm độc này.
 
Trong quan hệ hợp tác hợp pháp giữa nhà phân phối quảng cáo và các nhà phát triển, sau này chúng được nhúng vào các bộ công cụ phát triển phần mềm (SDK), vì vậy, chúng có thể tải về và theo dõi quảng cáo để ăn chia doanh thu.
 
Wiliamson phát hiện thấy, SDK của cùng một mạng được nhúng trong các ứng dụng hợp pháp trên kho ứng dụng trực tuyến của Android dành cho một số quốc gia Châu Á, gồm Malaysia, Đài Loan và Trung Quốc. Sau khi cài đặt, SDK này truy cập vào tệp tin ứng dụng Android (APK) và chạy chúng trên bộ nhớ mà người dùng không dễ có thể phát hiện ra.
 
APK thường đợi cho đến khi ứng dụng khác đang được cài đặt, chúng sẽ bật ra cửa sổ pop-up tìm kiếm sự cho phép truy cập dịch vụ SMS của Android.
 
“Phần mềm độc hại này không phải thông qua một quá trình cài đặt đầy đủ. Chúng chỉ ngồi đó và đợi smartphone cài đặt ứng dụng khác và bắt đầu thâm nhập”, Wiliamson chia sẻ.
 
Sau khi cài đặt, APK chiếm quyền kiểm soát dịch vụ nhắn tin trên điện thoại để gửi tin nhắn và tải về các hướng dẫn và kiểm soát máy chủ. Khoảng 77% phần mềm độc hại Android hiện nay “cướp” tiền của các nạn nhân thông qua chi phí dịch vụ nhắn tin.
 
Williamson cũng phát hiện thấy hơn nửa tá biến thể của phần mềm độc hại mới nhất, mà ông tin chúng đến từ một tổ chức tội phạm hoặc cũng có thể là từ nhiều nhóm tội phạm khác nhau.
 
Người dùng Android Châu Á và Nga dễ bị dính phần mềm độc hại Android hơn vì nhiều ứng dụng được tải trực tiếp từ các gian hàng trực tuyến độc lập. Trong khi ở Mỹ, hầu hết người dùng Android tải về từ kho ứng dụng Google Play- đã quét các mạng quảng cáo độc hại và phần mềm độc hại.
 
Ngoài ra, Williamson cũng dự đoán tội phạm mạng trong tương lai sẽ sử dụng chiêu thức tương tự để tải phần mềm độc hại nhằm đánh cắp thông tin quan trọng để truy cập vào các tài khoản ngân hàng trực tuyến và các trang bán lẻ lưu số lượng lớn thẻ tín dụng.
 
Phương pháp tương tự cũng có thể được sử dụng truy nhập mạng doanh nghiệp ăn cắp thông tin.

thanh

Hàng không liên tiếp nhận thêm máy bay

Hàng không liên tiếp nhận thêm máy bay

Kinh tế 17:24

(NLĐO)- Vietnam Airlines bổ sung 2 máy bay những ngày tới, tăng gần 23.000 ghế mỗi tháng trong cao điểm hè.

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Thời sự 17:01

(NLĐO) - Sau khi thấy thi thể em trai 3 tuổi nổi trên ao, người dân mò tìm phát hiện thêm thi thể chị gái 7 tuổi chìm dưới ao nước nhà hàng xóm.

Ukraine tuyên bố tập kích tầm xa, cho nổ tung 60.000 tấn đạn của Nga

Ukraine tuyên bố tập kích tầm xa, cho nổ tung 60.000 tấn đạn của Nga

Quốc tế 16:59

(NLĐO) - Ukraine tuyên bố đã thực hiện các cuộc tấn công tầm xa phá hủy hơn 60.000 tấn đạn dược tại kho vũ khí của Hạm đội Baltic gần St. Petersburg – Nga.

Thông báo quan trọng từ Báo Người Lao Động

Thông báo quan trọng từ Báo Người Lao Động

Thời sự 16:53

Đề nghị quý đối tác và khách hàng, cộng tác viên cung cấp thông tin để Báo Người Lao Động gửi chứng từ phục vụ quyết toán thuế thu nhập cá nhân về sau.

Soi tỉ số trận Ecuador – Đức: Sức mạnh của Die Mannschaft

Soi tỉ số trận Ecuador – Đức: Sức mạnh của Die Mannschaft

16:39

(NLĐO) – Dù đã sớm đoạt vé vào vòng knock-out với ngôi đầu bảng, tuyển Đức sẽ không bỏ qua cơ hội tung đội hình 2 vào sân săn bàn và đánh bại Ecuador.

Triệu tập nữ shipper hành hung, nắm tóc kéo lê nữ khách hàng trẻ

Triệu tập nữ shipper hành hung, nắm tóc kéo lê nữ khách hàng trẻ

Pháp luật 16:32

(NLĐO) - Nữ shipper 21 tuổi có hành vi hành hung, nắm tóc kéo lê nữ khách hàng trẻ tranh cãi liên quan đến việc giao - nhận đơn hàng đã bị công an triệu tập.

Bắt người phụ nữ kích động, tổ chức tụ tập đông người kéo tới trụ sở chính quyền gây rối

Bắt người phụ nữ kích động, tổ chức tụ tập đông người kéo tới trụ sở chính quyền gây rối

Pháp luật 16:13

(NLĐO) - Kích động, lôi kéo tụ tập đông người cản trở hoạt động của cơ quan, tổ chức gây mất ổn định ANTT, người phụ nữ bị bắt giữ.

Đinh Ngọc Diệp, Victor Vũ đưa Lê Lợi lên màn ảnh rộng

Đinh Ngọc Diệp, Victor Vũ đưa Lê Lợi lên màn ảnh rộng

Văn hóa - Văn nghệ 15:52

(NLĐO) - Đạo diễn Victor Vũ, nhà sản xuất Đinh Ngọc Diệp cùng ê-kíp khởi động dự án phim "Chiến bào" tại Thanh Hóa.

Chuyện chưa kể của tác giả hit "Mưa phi trường"

Chuyện chưa kể của tác giả hit "Mưa phi trường"

15:48

(NLĐO)- Đêm nhạc Việt Anh-Chuyện chưa kể sẽ diễn ra vào ngày 27-6 tại Bảo tàng Mỹ thuật TP HCM.

Tuổi thọ 74,5 chưa là thành tựu nếu sống cùng bệnh tật

Tuổi thọ 74,5 chưa là thành tựu nếu sống cùng bệnh tật

15:47

Tuổi thọ trung bình người Việt là 74,5, song về già kèm nhiều bệnh tật, các chuyên gia cho rằng sống lâu chỉ có ý nghĩa khi khỏe mạnh, chất lượng sống tốt.

XEM THÊM