Symantec phát hiện bản update Android giả

Thứ bảy, 12/03/2011 15:24

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin

Xác cá voi "khủng" dạt vào bờ biển Quảng Trị

Xác cá voi "khủng" dạt vào bờ biển Quảng Trị

Xã hội 19:56

(NLĐO) - Xác cá voi được phát hiện trong tình trạng đang phân huỷ, nằm ở khu vực bờ biển đang bị sạt lở nên khó tiếp cận, xử lý

Cựu giám đốc Trung tâm Ứng dụng tiến bộ KH&CN TP HCM lãnh hơn 5 năm tù

Cựu giám đốc Trung tâm Ứng dụng tiến bộ KH&CN TP HCM lãnh hơn 5 năm tù

Pháp luật 19:55

(NLĐO) - Tổng số tiền thu lợi bất chính từ việc "xẻ thịt đất công" là hơn 2,4 tỉ đồng.

Tour trực thăng ngắm TPHCM có gì, giá ra sao?

Tour trực thăng ngắm TPHCM có gì, giá ra sao?

Kinh tế 19:53

(NLĐO) - Tour trực thăng ngắm TPHCM từ trên cao được mở bán lại từ ngày 11-3.

Đà Nẵng tiêu hủy 6.500 bao thuốc lá nhập lậu

Đà Nẵng tiêu hủy 6.500 bao thuốc lá nhập lậu

Thời sự 19:51

(NLĐO) - Số thuốc lá nhập lậu, không đủ điều kiện lưu thông vừa được lực lượng chức năng TP Đà Nẵng tiêu hủy bằng phương pháp cơ học

TPHCM: Xử lý 2 tài xế xe khách Đức Thành đón khách sai quy định

TPHCM: Xử lý 2 tài xế xe khách Đức Thành đón khách sai quy định

Bạn đọc 19:50

(NLĐO) - Hai tài xế bị xử phạt do đón khách không đúng nơi quy định trên xa lộ Hà Nội

Cao điểm cận Tết, Bến xe Miền Đông mới tăng cường 100 xe mỗi ngày

Cao điểm cận Tết, Bến xe Miền Đông mới tăng cường 100 xe mỗi ngày

Thời sự 19:33

(NLĐO) - Những ngày cận Tết, do lượng khách tăng cao, Bến xe Miền Đông mới chủ động tăng cường phương tiện nhằm đảm bảo nhu cầu đi lại của người dân

Tổng Bí thư Tô Lâm dâng hương, tri ân các anh hùng liệt sĩ tại Tây Ninh

Tổng Bí thư Tô Lâm dâng hương, tri ân các anh hùng liệt sĩ tại Tây Ninh

Chính trị 19:30

(NLĐO) - Đoàn công tác Trung ương dâng hoa, dâng hương tưởng niệm các anh hùng liệt sĩ tại Nghĩa trang liệt sĩ Trà Võ.

Tay vợt nữ Đông Nam Á chính thức lọt top 40 thế giới

Tay vợt nữ Đông Nam Á chính thức lọt top 40 thế giới

Thể thao 19:26

(NLĐO) - Trong bảng cập nhật mới nhất của WTA, tay vợt người Philippines Alex Eala chính thức bước vào top 40 trong chiều 9-2.

Thị trường tiền số hôm nay, 9-2: Bitcoin có thể rớt xuống 60.000 USD

Thị trường tiền số hôm nay, 9-2: Bitcoin có thể rớt xuống 60.000 USD

Kinh tế 19:26

(NLĐO) - Bitcoin được dự báo lùi về vùng 60.000 USD hoặc thấp hơn trước khi tìm được điểm cân bằng mới.

Xe đầu kéo bốc cháy dữ dội, tài xế thoát chết trong gang tấc

Xe đầu kéo bốc cháy dữ dội, tài xế thoát chết trong gang tấc

Thời sự 19:18

(NLĐO) - Phát hiện xe đầu kéo bốc cháy, tài xế vội tấp vào ven đường rồi nhanh chóng thoát khỏi cabin.

XEM THÊM