Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

Bên trong vũ trường thu lợi trăm tỉ vừa bị Công an TP HCM triệt phá

Bên trong vũ trường thu lợi trăm tỉ vừa bị Công an TP HCM triệt phá

Pháp luật 09:10

(NLĐO) - Công an TP HCM đã triệt phá đường dây mua bán "bóng cười" quy mô lớn, thu lợi hàng trăm tỉ đồng

Hà Nội nghiên cứu hỗ trợ, thu đổi 450.000 xe máy xăng trong khu vực Vành đai 1

Hà Nội nghiên cứu hỗ trợ, thu đổi 450.000 xe máy xăng trong khu vực Vành đai 1

Hà Nội 08:54

(NLĐO)- TP Hà Nội đang nghiên cứu cơ chế hỗ trợ, thu đổi khoảng 450.000 xe máy sử dụng xăng dầu trong khu vực Vành đai.

"Trầm cảm" trước "thị trường trị liệu tâm lý"

"Trầm cảm" trước "thị trường trị liệu tâm lý"

Bạn đọc 08:54

Chỉ vài cú nhấp chuột, vô số hội nhóm tư vấn tâm lý tự phát với hàng ngàn thành viên hiện ra, đồng nghĩa với từng ấy dấu hỏi về những lời tự xưng "chữa lành"

"Định vị" để xóa nhà nhiều xuyệt

"Định vị" để xóa nhà nhiều xuyệt

Thời sự 08:47

Cần tính đến phương án kết hợp dùng bảng chữ cái, số để đặt tên đường ở từng khu phố, ấp, tách các hẻm để đặt tên riêng

EP bất ngờ bùng nổ

EP bất ngờ bùng nổ

Văn hóa - Văn nghệ 08:43

EP là một phương tiện để tiết kiệm chi phí mà vẫn bảo đảm sự sáng tạo của các nghệ sĩ

Jolie Lam - Sophia Phương Anh vô địch Giải Pickleball thiếu niên châu Á mở rộng 2025

Jolie Lam - Sophia Phương Anh vô địch Giải Pickleball thiếu niên châu Á mở rộng 2025

Thể thao 08:41

(NLĐO) – Vượt qua đôi Nhật Bản ở chung kết, Jolie Lam và Sophia Phương Anh xuất sắc giành ngôi vô địch đôi nữ U18 tại Giải Pickleball thiếu niên châu Á 2025.

Thời tiết TP HCM hôm nay, 15-7: Có mưa rào, nắng gián đoạn

Thời tiết TP HCM hôm nay, 15-7: Có mưa rào, nắng gián đoạn

Thời sự 08:41

(NLĐO) - Dự báo thời tiết cho biết ở TP HCM và Nam Bộ sẽ duy trì các đặc trưng của mùa mưa, ngày vẫn có nắng và có mưa rào, mưa nhiều chủ yếu về chiều tối.

TP HCM: Lửa đỏ rực trong vụ cháy chợ lúc rạng sáng

TP HCM: Lửa đỏ rực trong vụ cháy chợ lúc rạng sáng

Thời sự 08:40

(NLĐO) - Đám cháy bùng phát từ chợ Lô 6, thuộc xã An Nhơn Tây, TP HCM (huyện Củ Chi cũ).

"Thương vụ" Viktor Gyokeres sắp hoàn tất, Arsenal chào đón siêu tiền đạo Thụy Điển

"Thương vụ" Viktor Gyokeres sắp hoàn tất, Arsenal chào đón siêu tiền đạo Thụy Điển

Thể thao 08:40

(NLĐO) - Arsenal đang có kỳ chuyển nhượng mùa hè hết sức sôi động và đang sốt ruột ngóng chờ hoàn tất bản hợp đồng liên quan đến siêu tiền đạo Viktor Gyokeres.

Vàng miếng: Thêm quy định, bớt rủi ro

Vàng miếng: Thêm quy định, bớt rủi ro

Kinh tế 08:40

Bộ Công an cho rằng việc bắt buộc ghi nhận thông tin số sê-ri trên chứng từ giao dịch sẽ giúp hạn chế rủi ro, xác minh tính hợp pháp và nguồn gốc vàng giao dịch

XEM THÊM