Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

CLIP: Lời khai ban đầu của nghi phạm gây ra vụ thảm án ở Đắk Lắk

CLIP: Lời khai ban đầu của nghi phạm gây ra vụ thảm án ở Đắk Lắk

Pháp luật 20:39

(NLĐO) – Cho rằng bị vợ và gia đình đối xử tệ, sau khi sử dụng ma túy, đối tượng đã mang hung khí tới nhà sát hại 3 người, đâm 1 người trọng thương để trả thù.

Vụ bé trai viết "Tâm thư kêu cứu" bị mẹ kế bạo hành: Người thân lên tiếng

Vụ bé trai viết "Tâm thư kêu cứu" bị mẹ kế bạo hành: Người thân lên tiếng

Xã hội 20:38

(NLĐO)- Theo lời kể của người cô ruột, sau sự việc, bé trai viết "tâm thư kêu cứu", nói sống với mẹ kế đã bị sang chấn tâm lý, hoảng loạn.

Tổng Bí thư Tô Lâm: "Bình dân học vụ số" phải trở thành một phong trào cách mạng

Tổng Bí thư Tô Lâm: "Bình dân học vụ số" phải trở thành một phong trào cách mạng

Chính trị 20:27

(NLĐO) - Tổng Bí thư Tô Lâm yêu cầu phong trào "Bình dân học vụ số" phải trở thành một phong trào cách mạng, toàn dân, toàn diện, đảng viên phải tiên phong.

Thủ tướng Chính phủ biểu dương LPBank vì những đóng góp trong phong trào xóa nhà tạm, nhà dột nát

Thủ tướng Chính phủ biểu dương LPBank vì những đóng góp trong phong trào xóa nhà tạm, nhà dột nát

Ngân hàng 20:00

Sự ghi nhận này là lời khẳng định cho vai trò tiên phong và tinh thần trách nhiệm xã hội của LPBank

Lý do người đàn ông ngoại quốc mang súng quân dụng bên người

Lý do người đàn ông ngoại quốc mang súng quân dụng bên người

Pháp luật 19:54

(NLĐO) - Mâu thuẫn với khách ở quán bar, người đàn ông ngoại quốc liền rút súng ra dằn mặt.

Nhật Bản: Cô ngựa đua gây thương nhớ vì... cả đời đua không thắng trận nào

Nhật Bản: Cô ngựa đua gây thương nhớ vì... cả đời đua không thắng trận nào

Quốc tế 19:50

(NLĐO) - Haru Urara, cô ngựa đua Nhật Bản nổi tiếng vì... chưa từng giành chiến thắng trong bất kỳ cuộc đua nào, gây thương tiếc khi vừa qua đời ở tuổi 29.

Tập đoàn Sơn Hải bỏ gần 12 tỉ đồng làm đường tặng dân, chỉ 20 ngày là xong

Tập đoàn Sơn Hải bỏ gần 12 tỉ đồng làm đường tặng dân, chỉ 20 ngày là xong

Xã hội 19:48

(NLĐO) - Tuyến đường dài hơn 3km ở Quảng Trị, được Tập đoàn Sơn Hải tài trợ xây dựng và hoàn thành một cách thần tốc chỉ sau hơn 20 ngày.

Phát hiện thi thể phụ nữ bị cháy trong container bỏ hoang

Phát hiện thi thể phụ nữ bị cháy trong container bỏ hoang

Xã hội 19:23

(NLĐO) - Thi thể người phụ nữ bị cháy được phát hiện trong container bỏ hoang trên đường Nguyễn Cửu Phú, xã Tân Nhựt, TP HCM.

Vụ thảm án ở Đắk Lắk: Người phụ nữ kể lại giây phút bị kề dao vào cổ, cướp xe máy

Vụ thảm án ở Đắk Lắk: Người phụ nữ kể lại giây phút bị kề dao vào cổ, cướp xe máy

Pháp luật 19:14

(NLĐO) - Khi bị đối tượng vừa giết 3 người kề dao vào cổ đe dọa, người phụ nữ bình tĩnh ứng xử tình huống nên không bị tấn công.

TP HCM 1 ngược dòng hạ Thái Nguyên T&T, nối dài mạch thắng

TP HCM 1 ngược dòng hạ Thái Nguyên T&T, nối dài mạch thắng

Thể thao 18:52

(NLĐO) - Chiều 13-9, TP HCM 1 có màn ngược dòng để giành 3 điểm trước Thái Nguyên T&T, nối dài mạch thắng lên 3 trận ở giải Nữ VĐQG - Cúp Thái Sơn Bắc 2025

XEM THÊM