Cảnh giác trước loại virus đặc biệt nguy hiểm trên thiết bị Android
Các chuyên gia phân tích từ công ty bảo mật thông tin F-Secure (Phần Lan) đã tiến hành phân tích chuyên sâu về loại Trojan SpyNote và phát hiện ra khả năng tồn tại đáng kinh ngạc trên thiết bị nhiễm của chúng.

Thông thường, SpyNote được lây lan thông qua các chiến dịch lừa đảo SMS (chiến dịch smishing), trong đó những kẻ tấn công thuyết phục nạn nhân truy cập vào một liên kết trong tin nhắn SMS và cài đặt ứng dụng.
Trong quá trình cài đặt, SpyNote yêu cầu quyền truy cập vào nhật ký cuộc gọi, máy ảnh, tin nhắn SMS và bộ nhớ ngoài của thiết bị.
SpyNote khéo léo ẩn dấu vết của nó trên màn hình khởi động Android và màn hình tác vụ để trở nên cực kỳ khó bị phát hiện.
Đầu tháng 10/2023, chuyên gia bảo mật Amit Tambe của F-Secure cho biết: “Phần mềm độc hại SpyNote có thể được khởi chạy thông qua một trình kích hoạt từ xa. Sau khi nhận được ý định, ứng dụng phần mềm độc hại sẽ khởi chạy hoạt động chính".
SpyNote đặc biệt nguy hiểm vì khi được cấp quyền ban đầu, chúng sẽ sử dụng các quyền này để tự động cấp cho mình các quyền bổ sung, cho phép ghi lại âm thanh và cuộc gọi thoại, ghi lại các lần nhấn phím và chụp ảnh màn hình thông qua giao diện lập trình ứng dụng (API) MediaProjection.
Sự nguy hiểm của SpyNote càng trở nên nghiêm trọng khi chúng được trang bị cơ chế tự bảo vệ “cứng” ("diehard" services), giúp phần mềm độc hại này “bất tử” trước các nỗ lực đình chỉ hoạt động, kể cả là từ nạn nhân hay hệ điều hành.
Trojan SpyNote đảm bảo sự tồn tại dai dẳng của mình bằng cách đăng ký Broadcast Receiver (thành phần quan trọng trên hệ điều hành Android, cho phép hệ thống hoặc các ứng dụng khác phân phối các sự kiện đến ứng dụng).
Broadcast Receiver sẽ tự động khởi chạy lại SpyNote trong trường hợp ứng dụng này bị tắt đi. Đặc biệt, khi người dùng cố gắng gỡ SpyNote thông qua danh mục cài đặt, danh mục sẽ tự động bị đóng do sử dụng giao diện lập trình ứng dụng.
Cho đến nay, giải pháp duy nhất để giải quyết Trojan SpyNote là người dùng phải thực hiện khôi phục cài đặt gốc, chấp nhận mất toàn bộ dữ liệu gốc trên thiết bị.
Tiết lộ này được đưa ra khi công ty an ninh mạng Phần Lan trình bày chi tiết về một ứng dụng giả mạo, dưới dạng bản cập nhật hệ điều hành Android, để lôi kéo các nạn nhân cấp cho nó quyền truy cập dịch vụ trợ năng, nhờ đó lấy cắp dữ liệu cá nhân, ngân hàng và SMS.
(theo Thehackernews)
下一篇:Nhận định, soi kèo U19 Séc vs U19 Hà Lan, 23h00 ngày 25/3: Hòa là đủ
相关文章:
- Nhận định, soi kèo Indonesia vs Bahrain, 20h45 ngày 25/3: Khác biệt vị thế?
- Thông tin mới nhất liên quan phim về tour lưu diễn của BlackPink tại Việt Nam
- HLV Park Hang
- Fan ruột khóc nức nở vì được Hương Tràm se duyên ngay trên sân khấu
- Kèo vàng bóng đá Gibraltar vs Czech, 02h45 ngày 26/3: Khó tin chủ nhà
- HLV Park Hang
- Tài xỉu trận Myanmar vs Lào, kèo trên chấp mấy trái?
- Lịch sử đối đầu Singapore vs Việt Nam, 19h30 ngày 30/12
- Nhận định, soi kèo Nigeria vs Zimbabwe, 23h00 ngày 25/3: Cơ hội thu hẹp
- 'Anh trai' HIEUTHUHAI, Soobin đổ bộ đại nhạc hội Happy Bee
相关推荐:
- Nhận định, soi kèo KF Tirana vs KF Bylis, 0h00 ngày 27/3: Chiếm ngôi đối thủ
- Nhận định, soi kèo Nữ Twente vs Nữ Celtic, 0h45 ngày 18/12: Chiến thắng danh dự
- Soi kèo phạt góc Man City vs Tottenham, 00h30 ngày 24/11
- Soi kèo góc Newcastle Jets vs Central Coast Mariners, 16h00 ngày 22/11: Đội khách áp đảo
- Nhận định, soi kèo Radnik Surdulica vs Javor, 21h00 ngày 26/3: Tin vào chủ nhà
- Soi kèo góc Leicester City vs Chelsea, 19h30 ngày 23/11
- Sao nhập ngũ tập 5: Mai Tài Phến khóc nghẹn trên sóng truyền hình
- Nhạc sĩ Trần Tiến: 16 năm 'ở ẩn', tuổi xế chiều dũng cảm đương đầu bạo bệnh
- Siêu máy tính dự đoán Anh vs Latvia, 2h45 ngày 25/3
- Lý do 'nàng thơ Quốc Bảo' Võ Lê Vy nổi lên rồi mất hút
- Nhận định, soi kèo Nhật Bản vs Saudi Arabia, 17h35 ngày 25/3: Xả stress
- Nhận định, soi kèo El Kanemi vs Shooting Stars, 21h00 ngày 27/3: Chia điểm là hợp lý
- Nhận định, soi kèo U19 Latvia vs U19 Tây Ban Nha, 21h00 ngày 25/3: Khó có bất ngờ
- Nhận định, soi kèo Kano Pillars vs Bendel Insurance, 22h00 ngày 26/3: Lợi thế sân nhà
- Nhận định, soi kèo Sangiuliano City vs USD Casatese, 20h30 ngày 26/3: Thoát khỏi nguy hiểm
- Nhận định, soi kèo Plaza Colonia vs Boston River, 5h00 ngày 27/3: Không dễ cho tân binh
- Nhận định, soi kèo Algeria vs Mozambique, 4h00 ngày 26/3: Trái đắng
- Nhận định, soi kèo Locri 1909 vs Igea Virtus, 20h30 ngày 26/3: Tin vào khách
- Nhận định, soi kèo Colombia vs Paraguay, 7h00 ngày 26/3: Đâu dễ cho chủ nhà
- Nhận định, soi kèo Victor San Marino vs Tuttocuoio, 20h30 ngày 26/3: Bắt nạt chủ nhà