Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

Thời tiết TP HCM hôm nay, 11-1: Trưa nắng nóng, sáng sớm và ban đêm se lạnh

Thời tiết TP HCM hôm nay, 11-1: Trưa nắng nóng, sáng sớm và ban đêm se lạnh

Thời sự 07:18

(NLĐO) - Thời tiết TP HCM hôm nay sẽ tiếp tục duy trì tình trạng nắng nóng gián đoạn về trưa, cả khu vực không mưa với nhiệt độ, độ ẩm và chỉ số UV cao

Giá vàng hôm nay, 11-1: Tăng mạnh

Giá vàng hôm nay, 11-1: Tăng mạnh

Kinh tế 07:12

(NLĐO) - Giá vàng hôm nay nóng lên khi nhiều người dịch chuyển vốn sang kim loại quý để kiếm lời do suy đoán Mỹ có thể không giảm thêm lãi suất

Dung hòa để phát triển

Dung hòa để phát triển

Lao động 07:09

Dung hòa nội bộ và môi trường làm việc năng động sẽ thúc đẩy phát triển cá nhân và gắn kết tập thể vì mục tiêu chung của doanh nghiệp

Lời giải cho bài toán chống ùn tắc giao thông ở TP HCM

Lời giải cho bài toán chống ùn tắc giao thông ở TP HCM

Thời sự 07:02

Việc xử phạt nặng nhằm nâng cao ý thức người tham gia giao thông cần thực hiện song song với điều chỉnh hoạt động tổ chức giao thông

Vụ tranh chấp thừa kế của cố NSƯT Vũ Linh: Bảo vệ gia đình là trách nhiệm và bổn phận

Vụ tranh chấp thừa kế của cố NSƯT Vũ Linh: Bảo vệ gia đình là trách nhiệm và bổn phận

Pháp luật 07:00

Giữa những lời khai, những tranh luận và chứng cứ, người ta không khỏi cảm thấy đau lòng cho một gia đình vốn từng gắn bó

Cột mốc đáng lo của nhiệt độ toàn cầu

Cột mốc đáng lo của nhiệt độ toàn cầu

Quốc tế 06:09

Năm 2024 có nhiệt độ cao hơn 0,1 độ C so với năm 2023 và trở thành năm nóng kỷ lục mà con người từng ghi nhận.

Thủ tướng công tác Lào: Những lần "đầu tiên" đặc biệt

Thủ tướng công tác Lào: Những lần "đầu tiên" đặc biệt

Chính trị 06:00

(NLĐO)- Chuyến thăm Lào và đồng chủ trì Kỳ họp Ủy ban liên Chính phủ Việt Nam-Lào của Thủ tướng là chuyến công tác với các lần "đầu tiên" đặc biệt.

Mai Vàng lan tỏa năng lượng tích cực

Mai Vàng lan tỏa năng lượng tích cực

Văn hóa - Văn nghệ 06:00

Những câu chuyện, thông điệp do chính nghệ sĩ đã từng nhận phần quà của Giải Mai Vàng đã lan tỏa những giá trị đẹp của cuộc sống đến với công chúng

Những câu nói “để đời” của HLV Kim Sang-sik

Những câu nói “để đời” của HLV Kim Sang-sik

Thể thao 06:00

(NLĐO) - Hành trình dẫn dắt đội tuyển Việt Nam hơn 7 tháng HLV Kim Sang-sik đã có nhiều phát biểu ấn tượng cho thấy “nghệ thuật quản trị” của ông thầy 48 tuổi.

Cuộc thi viết “Lòng tốt quanh ta”: Nhà sư sống tốt đời đẹp đạo

Cuộc thi viết “Lòng tốt quanh ta”: Nhà sư sống tốt đời đẹp đạo

Thời sự 05:13

Với khát vọng đưa dân trí về với các vùng sâu vùng xa, đại đức Thích Minh Trí đã vận động xây dựng nhà học tập cộng đồng, dạy nghề cho thanh thiếu niên

XEM THÊM