SO HUU TRI TUE
Chủ nhật, 28/04/2024
  • Click để copy

Cảnh báo: Không tải các ứng dụng lạ qua đường link được cung cấp qua mạng xã hội

11:03, 23/08/2023
(SHTT) - Mới đây, công ty bảo mật Zimperium đã phát hiện 3.300 phần mềm Android được xác định hoặc không được hỗ trợ để tránh bị phân tích bởi các công cụ chống mã độc. Đây là các phần mềm được cảnh báo có nguy cơ chứa mã độc tấn công thiết bị của người dùng cao.

Theo Zimperium, các chuyên gia an ninh mạng mới đây đã phát hiện các tác nhân đe dọa đang sử dụng các tệp phầm mềm Android (APK) với các phương pháp nén mới chưa được các định hoặc không được hỗ trợ để tránh bị phân tích bởi các công cụ chống mã độc.

Đac có tới 3.300 phầm mềm (artifact) sử dụng các thuật toán nén như vậy trong thực tế, 71 trong số các mẫu được xác định có thể được tải trên hệ điều hành mà không gặp bất kỳ sự cố nào.

ma doc

Ngày càng xuất hiện nhiều các hình thức cài cắm mã độc mới khiến thiết bị công nghệ có nguy cơ cao bị tấn công và gây tổn hại cho chủ sở hữu. 

Các chuyên gia cho biết, hiện vẫn chưa có bằng chứng nào cho thấy các ứng dụng này đã từng tồn tại trên Cửa hàng Google Play, điều này cho thấy các ứng dụng này đã được phân phối qua các phương tiện khác, thường là qua các cửa hàng ứng dụng không đáng tin cậy hoặc social engineering để lừa nạn nhân tải chúng xuống.

Social Engineering (hay tấn công phi kỹ thuật) là thuật ngữ phổ biến trong lĩnh vực bảo mật thông tin, mô tả kiểu tấn công sử dụng các hình thức thao túng hành vi của con người thay vì tập trung khai thác các lỗ hổng bảo mật của máy móc, thiết bị. Qua đó, kẻ tấn công có thể đạt được các mục đích của mình như xâm nhập vào hệ thống, truy cập thông tin quan trọng,… mà không cần phải thực hiện những kỹ thuật tấn công quá phức tạp.

Nhà nghiên cứu bảo mật Fernando Ortega cho biết các tệp APK sử dụng "một kỹ thuật hạn chế khả năng dịch ngược (decompiling) ứng dụng cho một số lượng lớn công cụ, nhằm làm giảm khả năng bị phân tích". "Để làm được điều đó, APK (về bản chất là tệp ZIP), đang sử dụng phương pháp giải nén không được hỗ trợ."

Ưu điểm của cách tiếp cận này là khả năng chống lại các công cụ decompilation, trong khi vẫn có thể cài đặt trên các thiết bị Android có phiên bản hệ điều hành cao hơn Android 9 Pie.

Các gói Android sử dụng định dạng ZIP ở hai chế độ, một chế độ không nén và một chế độ sử dụng thuật toán DEFLATE. Phát hiện đáng chú ý là các APK được đóng gói (packed) bằng các phương pháp nén không được hỗ trợ không thể cài đặt được trên thiết bị di động chạy phiên bản Android dưới 9, nhưng chúng hoạt động bình thường trên các phiên bản mới hơn.

Ngoài ra, Zimperium còn phát hiện ra rằng các tác giả phần mềm độc hại cũng đang cố tình làm hỏng các tệp APK bằng cách đặt tên tệp dài hơn 256 byte và tệp AndroidManifest.xml không đúng định dạng để gây ra sự cố trên các công cụ phân tích.

Tiết lộ này được đưa ra vài tuần sau khi Google tiết lộ rằng các tác nhân đe dọa đang lạm dụng một kỹ thuật gọi là ‘versioning’ để trốn tránh việc phát hiện phần mềm độc hại trên Play Store và nhắm mục tiêu vào người dùng Android.

Với những cảnh báo mới của các chuyên gia bảo mật, các chủ sở hữu thiết bị chạy hệ điều hành Android cần chú ý không tải các ứng dụng hoặc click vào các đường link không rõ nguồn gốc được tiếp cận trên môi trường Internet để hạn chế tối đa các rủi ro không đáng có từ các hình thức lừa đảo trực tuyến ngày càng tinh vi . 

Cùng với đó, người sử dụng mạng cũng nên chủ động trang bị các công cụ phát hiện các công cụ phát hiện mã độc cho thiết bị để tránh bị hacker tấn công và gây tổn thất.

Thái An

Tin khác

Tin tức 1 giờ trước
(SHTT) - Bộ GD&ĐT vừa có văn bản yêu cầu các trường học trên toàn quốc kiểm tra, đánh giá hoạt động của các công trình nước sạch, công trình vệ sinh trong trường.
Tin tức 1 giờ trước
(SHTT) - Từ ngày 2/5 đến 17 giờ ngày 10/5, thí sinh đang học lớp 12 sẽ chính thức thực hiện đăng ký dự thi tốt nghiệp THPT trực tuyến. Dự kiến năm nay có trên 1 triệu thí sinh sẽ đăng ký tham gia kỳ thi tốt nghiệp THPT.
Tin tức 4 giờ trước
Văn phòng tư vấn về sở hữu trí tuệ miễn phí sẽ được đặt tại 31 Hàn Thuyên, phường Bến Nghé, Quận 1, TP.HCM, với kỳ vọng thúc đẩy các hoạt động đổi mới sáng tạo cho nhiều doanh nghiệp, trường đại học, sinh viên,…
Tin tức 6 giờ trước
(SHTT) - Theo thông tin từ Hội Hóa học Việt Nam, cả 10 học sinh Việt Nam tham gia kỳ thi Olympic Hóa học quốc tế Mendeleev lần thứ 58, năm 2024 đều đạt giải với 1 huy chương Vàng, 5 huy chương Bạc và 4 huy chương Đồng. Với thành tích này, Việt Nam xếp hạng 3 toàn đoàn.
Tin tức 23 giờ trước
Tạp chí Tiếp thị & Gia đình vừa bổ nhiệm bà Nguyễn Thị Tánh (bút danh Pha Lê) làm Trưởng VPĐD miền Nam.