Hãng bảo mật Kaspersky Lab vừa phát hiện mẫu thứ hai của loại mã độc mang tên Trojan-SMS đang tấn công vào các điện thoại di động thông minh (smartphone) chạy hệ điều hành Android.

Cụ thể, các trang web khiêu dâm tiếng Nga nổi tiếng trở thành công cụ phát tán trojan này vào điện thoại di động khi người dùng tìm kiếm các đoạn video khiêu dâm. Chủ nhân của những trang web này đã chủ tâm cho những người dùng Android tải về Trojan này trong khi những người dùng khác vẫn tải được các nội dung người lớn bình thường.

Cũng giống như phiên bản Trojan trước, phiên bản Trojan lần này có tên là Trojan-SMS.AndroidOS.FakePlayer.b, giả dạng như là một chương trình trình diễn đa phương tiện. Smartphone sẽ bị ảnh hưởng khi người dùng tự cài đặt chương trình đó vào máy. Những người dùng smarphone chạy hệ điều hành Android sẽ được yêu cầu tải về ứng dụng pornplayer.apk từ trang web đã bị lây nhiễm để có thể xem những đoạn video khiêu dâm. Tập tin cài đặt này nặng 16,4 KB. Trong quá trình cài đặt chương trình, Trojan sẽ “dụ” người dùng đồng ý để gửi các tin nhắn SMS – đây là yêu cầu mà một chương trình trình diễn đa phương tiện có vẻ không bao giờ cần đến.

Khi người dùng kích hoạt ứng dụng giả mạo này, Trojan-SMS.AndroidOS.FakePlayer.b sẽ bắt đầu gửi các tin nhắn SMS đến những số điện thoại khác mà người dùng không hề biết. Mỗi tin nhắn sẽ tốn 6USD, kết quả có thể gây ra sự thất thoát tiền chuyển từ tài khoản của người dùng sang tài khoản của tội phạm.

Denis Maslennikov, Giám đốc nhóm nghiên cứu điện thoại của Kaspersky Lab cho biết: “Những người sử dụng hệ điều hành Android nên cảnh giác với các dịch vụ mà một ứng dụng đòi hỏi sự cho phép để truy cập dịch vụ đó”. Nếu cho phép một ứng dụng mới truy cập tự động vào mọi dịch vụ có nghĩa là bạn có thể gặp phải những ứng dụng không mong muốn hay phần mềm độc hại phá hoại mọi thứ mà không cần đòi hỏi thêm thông tin bổ sung nào”.

Đoạn mã trong Trojan-SMS.AndroidOS.FakePlayer.b gần tương tự với Trojan-SMS.AndroidOS.FakePlayer.a –Trojan SMS đầu tiên được phát hiện bởi các chuyên gia Kaspersky Lab 1 tháng trước đây. Điều đó cho thấy rằng cả hai ứng dụng độc hại này đều do cùng một người, một nhóm hoặc một tổ chức phát tán.

Các chuyên gia IDC thông báo rằng các nhà sản xuất thiết bị di dộng chạy hệ điều hành Android đang đạt được sự tăng trưởng ngoạn mục trong tất cả các nhà sản xuất thiết bị smartphone toàn cầu. Các chuyên gia Kaspersky Lab dự đoán các chương trình độc hại hơn sẽ tiếp tục nhắm vào các thiết bị chạy hệ điều hành Android trong tương lai gần. Hiện Kaspersky Lab đang nỗ lực phát triển các công nghệ bảo mật và giải pháp để bảo vệ hệ điều hành này.

Chánh Trung



Bình luận

  • TTCN (0)