Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

NÓNG: Chậm nhất 15 giờ ngày 30-6, Sở GD-ĐT TPHCM công bố điểm chuẩn lớp 10

NÓNG: Chậm nhất 15 giờ ngày 30-6, Sở GD-ĐT TPHCM công bố điểm chuẩn lớp 10

Giáo dục 09:38

(NLĐO)- Chậm nhất 15 giờ ngày 30-6, Sở GD-ĐT TPHCM sẽ công bố điểm chuẩn lớp 10 hệ đại trà các trường THPT công lập trên địa bàn thành phố.

Ukraine dọa đánh phủ đầu, ép Nga vào bàn đàm phán

Ukraine dọa đánh phủ đầu, ép Nga vào bàn đàm phán

Quốc tế 09:32

(NLĐO) - Theo Tổng thống Ukraine Volodymyr Zelensky, thủ đô Moscow của Nga hiện được bảo vệ bởi một số hệ thống tên lửa tiên tiến nhất nước.

Sự cố nghiêm trọng, tai nạn máy bay phải được điều tra làm rõ nguyên nhân

Sự cố nghiêm trọng, tai nạn máy bay phải được điều tra làm rõ nguyên nhân

Thời sự 09:29

(NLĐO)- Mọi tổ chức, cá nhân có trách nhiệm thông báo ngay khi có thông tin về sự cố nghiêm trọng, tai nạn máy bay; việc điều tra được thực hiện độc lập.

Anh hùng La Văn Cầu qua đời

Anh hùng La Văn Cầu qua đời

09:28

(NLĐO)- Đại tá, Anh hùng Lực lượng vũ trang nhân dân, nguyên Ủy viên Ủy ban Trung ương MTTQ Việt Nam La Văn Cầu đã qua đời ở tuổi 94.

Khán giả miền Nam háo hức đón xem vở kịch "Ngược chiều bình an"

Khán giả miền Nam háo hức đón xem vở kịch "Ngược chiều bình an"

Văn hóa - Văn nghệ 09:14

(NLĐO) - Vở kịch "Ngược chiều bình an" của Nhà hát Kịch Việt Nam sẽ lưu diễn tại TP HCM và một số tỉnh thành phía Nam

Sài Gòn Group – Đại lý phân phối chiến lược dự án The Privé

Sài Gòn Group – Đại lý phân phối chiến lược dự án The Privé

Thị trường 09:00

Nhu cầu tìm kiếm không gian sống riêng tư, đẳng cấp ngày càng tăng, đưa các dự án ven sông với hệ tiện ích khác biệt trở thành tâm điểm thu hút trên thị trường.

Thi thể nam giới chưa rõ danh tính trôi dạt trên sông Nhật Lệ

Thi thể nam giới chưa rõ danh tính trôi dạt trên sông Nhật Lệ

Thời sự 08:58

(NLĐO) - Người dân phát hiện thi thể một nam giới trôi dạt vào bờ sông Nhật Lệ, đoạn qua phường Đồng Hới. Cơ quan chức năng đang xác minh danh tính nạn nhân.

Động đất kép ở Venezuela: Nhiều tòa nhà sập, cảnh báo sóng thần, nguy cơ thương vong lớn

Động đất kép ở Venezuela: Nhiều tòa nhà sập, cảnh báo sóng thần, nguy cơ thương vong lớn

Quốc tế 08:50

(NLĐO) - Venezuela vừa phát đi cảnh báo sóng thần sau khi hứng chịu hai trận động đất mạnh 7,1 và 7,5 độ liên tiếp.

Trường Tài năng UEH.ISB tuyển sinh Thạc sĩ hai ngành học dẫn đầu xu hướng

Trường Tài năng UEH.ISB tuyển sinh Thạc sĩ hai ngành học dẫn đầu xu hướng

08:41

Trường Tài năng UEH.ISB chính thức tuyển sinh hai chương trình thạc sĩ Data-Driven Marketing và Wealth Management.

Giá heo hơi hôm nay, 25-6: Khu vực phía Nam giảm mạnh

Giá heo hơi hôm nay, 25-6: Khu vực phía Nam giảm mạnh

Kinh tế 08:35

(NLĐO) - Giá heo hơi tại các công ty chăn nuôi quy mô lớn điều chỉnh giảm mạnh đến 4.000 đồng/kg.

XEM THÊM