Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

Chủ một doanh nghiệp khóc ròng vì  7 group Facebook "bay màu" chỉ sau một cuộc gọi

Chủ một doanh nghiệp khóc ròng vì 7 group Facebook "bay màu" chỉ sau một cuộc gọi

AI 365 18:09

(NLĐO) - Điều tồi tệ hơn là sau khi bị mất hàng loạt group, chủ doanh nghiệp này chưa tìm thấy cơ chế nào để kháng cáo lấy lại group.

Vụ người đàn ông "thân mật" với nhiều phụ nữ ở trường THPT: Công an vào cuộc

Vụ người đàn ông "thân mật" với nhiều phụ nữ ở trường THPT: Công an vào cuộc

Thời sự 18:00

(NLĐO)- Lực lượng công an ở Ninh Bình đã vào cuộc xác minh các đoạn clip liên quan tới người đàn ông "thân mật" với nhiều phụ nữ xảy ra tại một trường THPT.

Trao “Mai Vàng tri ân” cho nhạc sĩ Phạm Đăng Khương

Trao “Mai Vàng tri ân” cho nhạc sĩ Phạm Đăng Khương

Văn hóa - Văn nghệ 18:00

(NLĐO) - "Mai Vàng tri ân" của Báo Người Lao Động đã thăm gia đình nhạc sĩ Phạm Đăng Khương tại phường Phú Nhuận, TP HCM.

Tân Phó Bí thư Hà Nội: Nỗ lực cống hiến hết mình, đặt lợi ích nhân dân Thủ đô lên trên hết

Tân Phó Bí thư Hà Nội: Nỗ lực cống hiến hết mình, đặt lợi ích nhân dân Thủ đô lên trên hết

Chính trị 17:58

(NLĐO)- Tân Phó Bí thư Thành ủy Hà Nội Nguyễn Đức Trung cam kết nỗ lực cống hiến hết mình, luôn đặt lợi ích của Đảng, của nhân dân Thủ đô lên trên hết.

Mỗi người Việt Nam có khoảng 8-10 năm sống chung với bệnh tật

Mỗi người Việt Nam có khoảng 8-10 năm sống chung với bệnh tật

Sức khỏe 17:58

(NLĐO)- Ước tính khoảng 2/3 người Việt từ 60 tuổi trở lên mắc ít nhất một bệnh mạn tính

Thái Lan tuyên bố tạm dừng thỏa thuận hòa bình, Campuchia lên tiếng

Thái Lan tuyên bố tạm dừng thỏa thuận hòa bình, Campuchia lên tiếng

Quốc tế 17:56

(NLĐO) - Thủ tướng Anutin Charnvirakul ngày 10-11 cho biết Thái Lan đã tạm dừng thực thi thỏa thuận hòa bình và kế hoạch trả tự do cho 18 binh sĩ Campuchia.

Bắt nghi phạm đâm chết người nghi do ghen tuông ở Đồng Nai

Bắt nghi phạm đâm chết người nghi do ghen tuông ở Đồng Nai

Pháp luật 17:47

(NLĐO)- Chỉ sau 3 giờ gây án, Công an Đồng Nai đã bắt giữ hung thủ khi ngườ này đang lẩn trốn ở TP HCM.

Có gì ở Tuần lễ Đổi mới sáng tạo và chuyển đổi số 2025?

Có gì ở Tuần lễ Đổi mới sáng tạo và chuyển đổi số 2025?

Giáo dục 17:45

(NLĐO)- Khám phá Tuần lễ Đổi mới sáng tạo & chuyển đổi số 2025 tại ĐH Quốc tế – nơi sinh viên bứt phá ý tưởng, kết nối công nghệ và kiến tạo tương lai số.

Phó giáo sư Việt Nam được bầu vào Viện hàn lâm Pháp

Phó giáo sư Việt Nam được bầu vào Viện hàn lâm Pháp

Giáo dục 17:28

(NLĐO) - PGS-TS Nguyễn Tuấn Cường được bầu làm Viện sĩ Thông tấn nước ngoài của Viện Hàn lâm Văn khắc và Mỹ văn, một trong năm Viện hàn lâm của Viện Pháp.

Tổng LĐLĐ Việt Nam hỗ trợ 1 tỉ đồng giúp Huế khắc phục hậu quả bão lũ

Tổng LĐLĐ Việt Nam hỗ trợ 1 tỉ đồng giúp Huế khắc phục hậu quả bão lũ

Lao động 17:27

(NLĐO) - Ngày 10-11, Tổng Liên đoàn Lao động Việt Nam phối hợp Ủy ban MTTQ Việt Nam TP Huế tổ chức trao hỗ trợ cho đoàn viên, người lao động bị ảnh hưởng bão lũ

XEM THÊM