Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Pháp luật 22:42

(NLĐO)- Đường dây tiền ảo của hệ sinh thái ONUS do Vương Lê Vĩnh Nhân cầm đầu, Công an xác định bị can huy động hàng tỉ USD.

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Miền Trung - Tây Nguyên 22:04

(NLĐO) - Công ty Nhiệt điện Vĩnh Tân trồng mới cây xanh, nâng tổng số lên hơn 20.450 cây, góp phần xây dựng môi trường sản xuất xanh – sạch – bền vững

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Quốc tế 21:56

(NLĐO) - Trang Axios dẫn nguồn tin cho rằng Mỹ đang tính toán các phương án cho một "đòn quyết định" giáng xuống Iran.

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Kinh tế 21:15

(NLĐO) – Mùa đại hội cổ đông thường niên 2026 của các công ty chứng khoán bắt đầu sôi động với những kế hoạch mới trong bối cảnh VN-Index biến động mạnh.

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

AI 365 21:14

(NLĐO)- Ông Vương Lê Vĩnh Nhân được biết đến là nhà sáng lập sàn tiền số ONUS, song ít ai biết ông từng có xuất phát điểm là một dược sĩ.

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Kinh tế 21:00

(NLĐO)- Lễ hội Văn hóa Ẩm thực, Món ngon Saigontourist Group 2026 chính thức diễn ra tại Khu Du lịch Văn Thánh, kéo dài từ ngày 26-3 đến 29-3.

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Xã hội 20:55

(NLĐO)- Có thành tích xuất sắc đột xuất, cứu sống người trong vụ cháy ở Lĩnh Nam, UBND TP Hà Nội có tờ trình Thủ tướng Chính phủ về việc xét, tặng Bằng khen.

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

Pháp luật 20:52

(NLĐO)- Phát hiện nhóm thanh thiếu niên khác, các đối tượng đuổi theo sử dụng đinh ba, dao quắm, tay không đánh 2 thanh niên gây thương tích.

Đoàn công tác Bộ Y tế làm việc với UBND TPHCM

Đoàn công tác Bộ Y tế làm việc với UBND TPHCM

Sức khỏe 20:52

(NLĐO) - Năm 2025, Chương trình Chống lao Quốc gia phát hiện hơn 119.000 ca bệnh. Đáng chú ý, khu vực phía Nam chiếm 60% gánh nặng lao cả nước.

Quyền Bộ trưởng Hoàng Minh Sơn tặng Bằng khen cho sinh viên dũng cảm cứu người trong hỏa hoạn

Quyền Bộ trưởng Hoàng Minh Sơn tặng Bằng khen cho sinh viên dũng cảm cứu người trong hỏa hoạn

Giáo dục 20:50

(NLĐO)- Quyền Bộ trưởng Hoàng Minh Sơn tặng Bằng khen sinh viên Nguyễn Lê Tú dũng cảm cứu người trong hỏa hoạn ở Hà Nội.

XEM THÊM