Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

Bản tin sáng 26-12: Toàn cảnh bắt giữ kho vũ khí quân dụng, 30.000 viên đạn

Bản tin sáng 26-12: Toàn cảnh bắt giữ kho vũ khí quân dụng, 30.000 viên đạn

Video 05:00

(NLĐO) - Toàn cảnh bắt giữ kho vũ khí quân dụng, 30.000 viên đạn; Vũ khí "khủng" của Triều Tiên lộ diện... là những thông tin đáng chú ý sáng 26-12

"Cánh tay trên không" thay đổi những cánh đồng Tây Nguyên

"Cánh tay trên không" thay đổi những cánh đồng Tây Nguyên

Thời sự 05:00

(NLĐLO) - Nhiều nông dân ở Tây Nguyên đã sử dụng thiết bị bay không người lái (drone) để canh tách nông nghiệp và bước đầu đã mang lại hiệu quả cao.

Điểm nóng xung đột ngày 26-12: Khu đồi tối quan trọng gần biên giới Thái Lan - Campuchia

Điểm nóng xung đột ngày 26-12: Khu đồi tối quan trọng gần biên giới Thái Lan - Campuchia

Quốc tế 04:44

(NLĐO) - Quân đội Thái Lan tuyên bố tái kiểm soát Đồi 225 tại Surin, khẳng định việc tháo dỡ tượng Vishnu gần biên giới Campuchia xuất phát từ yêu cầu an ninh.

Bất ngờ với cầu thủ tốc độ nhất Ngoại hạng Anh

Bất ngờ với cầu thủ tốc độ nhất Ngoại hạng Anh

Thể thao 03:32

(NLĐO) - Danh tính cầu thủ chạy nhanh nhất giải Ngoại hạng Anh ở thời điểm hiện tại khiến giới mộ điệu phải kinh ngạc...

Nâng cao hiệu quả công tác tổ chức xây dựng Đảng

Nâng cao hiệu quả công tác tổ chức xây dựng Đảng

Thời sự 03:24

TP HCM nâng cao hiệu lực, hiệu quả tổ chức bộ máy, chất lượng công tác cán bộ, đáp ứng yêu cầu phát triển trong giai đoạn mới

Tạo "vùng đệm" để ngăn tái nghèo

Tạo "vùng đệm" để ngăn tái nghèo

An sinh xã hội 00:45

(NLĐO)- Với các hộ vừa vươn lên thoát nghèo, sinh kế bền vững và "tấm lưới" an sinh là chìa khóa để đứng vững trước biến cố, không rơi trở lại vòng nghèo đói

Tổng Bí thư Tô Lâm dự Chương trình "Hồ Chí Minh - Hành trình khát vọng 2025"

Tổng Bí thư Tô Lâm dự Chương trình "Hồ Chí Minh - Hành trình khát vọng 2025"

Chính trị 22:53

(NLĐO) - Tổng Bí thư Tô Lâm và nhiều lãnh đạo Đảng, Nhà nước dự Chương trình "Hồ Chí Minh - Hành trình khát vọng 2025" với chủ đề "Việt Nam thịnh vượng".

Hàng ngàn du khách hòa mình vào không khí Giáng Sinh tại Malibu Walk

Hàng ngàn du khách hòa mình vào không khí Giáng Sinh tại Malibu Walk

Dự án 22:10

Malibu Walk thu hút hàng ngàn lượt khách tham gia chuỗi sự kiện “The Magical Joy - Mùa Giáng Sinh Diệu Kỳ” do Masterise Homes tổ chức.

Thị trường tiền số hôm nay, 25-12: Nhà đầu tư Bitcoin đang tranh thủ xả lỗ

Thị trường tiền số hôm nay, 25-12: Nhà đầu tư Bitcoin đang tranh thủ xả lỗ

Kinh tế 22:05

(NLĐO)- Nhà đầu tư tiền số đang bán các tài sản thua lỗ để tối ưu nghĩa vụ thuế trước khi năm tài chính kết thúc.

Nghệ sĩ Tấn Beo xúc động, rơi nước mắt trong ngày cưới con trai

Nghệ sĩ Tấn Beo xúc động, rơi nước mắt trong ngày cưới con trai

Văn hóa - Văn nghệ 21:33

(NLĐO) – Niềm vui của nghệ sĩ Tấn Beo là nhìn thấy gia đình hạnh phúc trong ngày cưới của con trai

XEM THÊM