12/03/2011 15:24

Symantec phát hiện bản update Android giả

<FONT size=2>Theo nhà cung cấp an ninh mạng Symantec, phiên bản update mới nhất của Hệ điều hành di động Android của Tập đoàn Google đã có dấu hiệu bị hacker phá hoại.</FONT>

Ảnh minh họa

Symantec đã tìm thấy một ứng dụng có tên là Android Market Security Tool - ứng dụng này là một phiên bản được đóng gói lại của phiên bản chính thức cùng tên dùng để quét malware DroidDream khỏi các thiết bị bị nhiễm. Công cụ an ninh giả này gửi tin nhắn tới một máy chủ ra lệnh và điều khiển (C&C), Mario Ballano của hãng Symantec cho biết.

Hiện Symantec vẫn đang tiến hành phân tích mã được tìm thấy trên một ứng dụng của bên thứ ba có thị trường mục tiêu nhắm vào người dùng Trung quốc. “Điều gây sốc nằm ở chỗ, mã đe dọa này dường như được dựa trên cơ sở một dự án do Google Code làm chủ và được cấp phép theo Apache License,” Ballano cho biết thêm.

Công cụ an ninh giả cho thấy hacker đang hứng thú với Android, hệ điều hành di động phát triển nhanh nhất, theo nhà phân tích Gartner. Đã có hơn 67 triệu thiết bị Android được bán ra trong năm ngoái.

Trong tuần trước, Google đã thực hiện một hành động hiếm thấy để buộc công cụ Android Market Security Tool March 2011 trên các thiết bị tiến hành quét malware DroidDream. Trong khi, các nhà sản xuất và vận hành điện thoại, chứ không phải Google, mới là người đang chịu trách nhiệm phát hành các bản update cho các thiết bị.

Sự chuyển đổi này diễn ra sau khi có hơn 50 ứng dụng trong phiên bản Android Market chính thức của Google bị nhiễm DroidDream – malware đánh cắp các thông tin như: số nhận dạng thiết bị di động quốc tế (IMEI) của máy, và số nhận dạng thuê bao di động quốc tế (IMSI) của thẻ SIM, rồi gửi tới một máy chủ được đặt tại Fremont, California.

DroidDream còn có thể tải mã khác về một máy điện thoại di động cá nhân. Nó sử dụng hai công cụ khai thác có tên là “exploid” và “rageagainsttecage” để lây nhiễm điễn thoại. Google vừa vá những lỗ hổng này đối với các phiên bản Android từ 2.2.2 trở lên, mặc dù vậy, rất nhiều người sử dụng Android lại không có bản mới nhất của phần mềm này.

“Công cụ Android Market Security Tool March 2011 không thực sự sửa được lỗ hổng cho phép DroidDream lây nhiễm những chiếc điện thoại, mà nó chỉ thực hiện việc quét malware một cách đơn thuần,” Timothy Armstrong – nhà phân tích malware với Kaspersky Lab đã viết như vậy trong một bài trên blog. Sự can thiệp của Google cũng nhấn mạnh thêm vấn đề Android được cập nhật như thế nào, Armstrong cho biết thêm.

“Với trạng thái hiện tại của Android, sẽ rất khó và tốn kém để thúc các bản an ninh cập nhật như khi bạn thực hiện với các hệ điều hành máy tính để bàn desktop như Linux hay Windows,” Armstrong viết. “Không giống như iPhone có thể cài đặt các bản vá lỗi thông qua iTunes, hay Windows Mobile thì sử dụng ActiveSync, Android hoạt động hầu như toàn bộ bằng truyền thông không dây. Khi được liên hệ tại Luân đôn, quan chức của Google chưa đưa ra bình luận nào.

admin
từ khóa :

Viết bình luận

Thông tin đáng chú ý trên báo in Người Lao Động ngày 5-7

Thông tin đáng chú ý trên báo in Người Lao Động ngày 5-7

Video 01:00

(NLĐO) - Một số thông tin đáng chú ý trên báo in Người Lao Động ngày 5-7 như sau: Mua bán điện mặt trời mái nhà trực tiếp: Đâu dễ!; Nhiều lựa chọn cho học sinh trượt lớp 10 công lập; Hướng tới địa phương "sạch" ma túy...

Chăm lo tốt đời sống đoàn viên - lao động

Chăm lo tốt đời sống đoàn viên - lao động

Lao động 00:04

Hôm nay, 5-7, LĐLĐ quận 4, TP HCM tổ chức tổng kết Tháng Công nhân (CN) lần thứ 16. Bám sát chủ đề "Đoàn kết CN - Triển khai nghị quyết", LĐLĐ quận đã triển khai nhiều hoạt động chăm lo thiết thực cho đoàn viên - lao động.

Ra mắt truyện ngắn viết trước năm 1945 của nhà văn Tô Hoài

Ra mắt truyện ngắn viết trước năm 1945 của nhà văn Tô Hoài

Văn hóa - Văn nghệ 00:00

Nhà Xuất bản Kim Đồng vừa phát hành tập truyện ngắn "Mực tàu giấy bản", gồm 10 truyện ngắn được viết trước năm 1945 của nhà văn Tô Hoài, nhân kỷ niệm 10 năm ngày mất của ông (6.7.2014 - 6.7.2024).

Sở GD-ĐT TP HCM: Hai điều kiện tuyển bổ sung vào lớp 10

Sở GD-ĐT TP HCM: Hai điều kiện tuyển bổ sung vào lớp 10

Giáo dục 21:58

(NLĐO)- Hết thời hạn tuyển sinh (ngày 13-7), Sở Giáo dục và Đào tạo (GD-ĐT) TP HCM sẽ căn cứ các trường còn thiếu chỉ tiêu, đăng ký tuyển bổ sung cho đủ chỉ tiêu lớp 10 được giao trong năm học 2024 - 2025.

"Nữ quái" giao dịch ma túy qua mạng từ Campuchia về Tây Ninh

"Nữ quái" giao dịch ma túy qua mạng từ Campuchia về Tây Ninh

Pháp luật 21:21

(NLĐO) - Thông qua liên lạc trên ứng dụng Telegram, Nguyễn Thị Mai mua ma túy từ một người bên Campuchia. Sau khi thỏa thuận, người bên Campuchia sẽ vận chuyển qua Tây Ninh giao cho đối tượng và nhận tiền.

Thua ngược Thanh Hóa, CLB Nam Định lỡ mục tiêu giành cú đúp

Thua ngược Thanh Hóa, CLB Nam Định lỡ mục tiêu giành cú đúp

Thể thao 20:54

(NLĐO) - Sau khi đánh bại CLB Nam Định, CLB Thanh Hóa vào chơi trận chung kết Cúp quốc gia cùng Hà Nội FC vào ngày 7-7.

Tổng Bí thư: Lực lượng Công an được giao nhiều trọng trách rất quan trọng

Tổng Bí thư: Lực lượng Công an được giao nhiều trọng trách rất quan trọng

Chính trị 20:47

Phát biểu của Tổng Bí thư Nguyễn Phú Trọng gửi tới Hội nghị sơ kết 6 tháng đầu năm 2024 Đảng ủy Công an Trung ương đề nghị cần làm tốt công tác bảo vệ nền tảng tư tưởng của Đảng, bảo vệ đội ngũ cán bộ, khắc phục triệt để tình trạng lộ, mất bí mật nhà nước