Mã Độc Mới Trên Android Tự Ghi Âm Cuộc Gọi Và Đánh Cắp Dữ Liệu

Ngày đăng: 06/02/2023
Lượt xem: 26
Theo dõi: youtube tiktok
Chia sẻ:
Đánh giá: 5/5 - (4 bình chọn)

Các nhà nghiên cứu bảo mật tại Cisco Talos đã phát hiện ra một số mã độc mới trên Adroid đã được phát tán rộng núp dưới bóng của một phần mềm diệt Virus có tên là “Naver Defender”.

Cảnh giác với phần mềm không rõ nguồn gốc

Được mệnh danh là KevDroid, mã độc là một trình điều khiển quản trị từ xa (RAT), được thiết kế để ăn cắp các dữ liệu nhạy cảm từ các thiết bị Android bị nhiễm, cũng như là ghi âm lại các cuộc gọi của bạn.

Các nhà nghiên cứu từ Cisco Talos đã cho ra bài phân tích về hai loại mã độc KevDroid gần đây đã phát tán trên diện rộng, ngay sau khi mã độc lần đầu tiên được phát hiện tại ESTsecurity Hàn Quốc 2 tuần trước đó.

Hầu hết các chủng loại của KevDroid được phát hiện trong tháng 3 năm nay có thể làm những việc sau:

  • Ghi âm cuộc gọi và âm thanh
  • Ăn trộm lịch sử web
  • Chiếm quyền root
  • Ăn trộm lịch sử cuộc gọi, tin nhắn và mail
  • Thu thập vị trí mỗi 10s 1 lần
  • Thu thập danh sách các ứng dụng cài đặt.

Mã độc đã sử dụng một mã nguồn mở trên GitHub để có thể ghi âm cuộc gọi đến và ra từ các máy Android bị lây nhiễm.

Tất cả những dữ liệu bị đánh cắp sẽ được chuyển đến C&C Server của Hacker, dựa trên API của PubNub sử dụng HTTP POST request.

Cisco Talos nói:

“Nếu kẻ thù có thể lấy được thông tin của bạn từ KevDroid nó có thể dẫn đến một số hiểm họa khôn lường như: Bắt cóc người thân, tống tiền bằng ảnh và video nhạy cảm, ăn cắp thông tin liên quan đến tài chính ngân hàng…”

Các nhà nghiên cứu cũng phát hiện ra một mã độc khác tương tự hướng tới người dùng Windows sử dụng chung cách thức với KevDroid.

Cách giữ điện thoại của được bạn an toàn

Người dùng Android được khuyến khích thường xuyên kiểm tra các ứng dụng được cài trên điện thoại của mình và loại bỏ đi các dứng dụng nghi ngờ mà bạn chưa hề cài nó.

Một số lời khuyên để các bạn tránh khỏi mã độc:

  1. Đừng bao giờ cài ứng dụng không rõ nguồn gốc
  2. Hãy chắc chắn rằng đã bật tính nằng Google Play Protect.
  3. Bật tính năng xác thực ứng dụng trên Google Play
  4. Tắt tính năng cài ứng dụng từ nguồn không xác thực khi không cần tới
  5. Cài trình diệt Virus từ các nhà cung cấp uy tín
  6. Thường xuyên Backup điện thoại của bạn
  7. Sử dụng các ứng dụng mã hóa để bảo vệ thông tin nhạy cảm
  8. Đừng mở những thứ bạn không biết hoặc nghi ngờ
  9. Đặt mật khẩu cho điện thoại của bạn
  10. Luôn luôn cập nhật phầm mềm bản mới nhất

>>Có thể bạn quan tâm: Hướng dẫn sử dụng Email Hosting trên App hệ điều hành android

Nhà cung cấp Tên Miền - Hosting - VPS tốt nhất Việt Nam

Là đơn vị thuộc top 3 lĩnh vực dịch vụ lưu trữ website tại Việt Nam, Hosting Việt được đánh giá là nhà cung cấp tên miền giá rẻ và Hosting giá rẻ cũng như luôn nhận được nhiều lời giới thiệu từ diễn đàn tin học về nơi mua Host ở đâu tốt . Chỉ từ 50.000đ/tháng, người dùng đã có ngay cho mình một Host để thỏa sức học tập, nghiên cứu hoặc chạy demo website… Bên cạnh đó, Hosting Việt còn là đơn vị luôn tiên phong trong công nghệ điện toán đám mây (Cloud Hosting), gói thuê server với băng thông khủng không giới hạn.

Hosting Việt có đa dạng gói dịch vụ, bên cạnh những gói giá siêu rẻ 50.000đ/tháng, nhà cung cấp còn có những vps giá rẻ chất lượng dành cho nhiều nhóm doanh nghiệp khác nhau. Các gói này luôn đáp ứng đủ nhu cầu lưu trữ, truy cập hàng chục nghìn người mỗi ngày.

Ngoài ra, với dịch vụ chăm sóc khách hàng chuyên nghiệp, đội ngũ kỹ thuật viên có chuyên môn cao sẽ nhanh chóng hỗ trợ, xử lý các vấn đề phát sinh. Từ đó, giúp người dùng có được sự trải nghiệp mượt mà, thú vị.

Qua bài viết trên Hosting Việt đã giúp bạn có thêm nhiều thông tin bổ ích! Hi vọng bạn sẽ có thể trang bị thêm thật nhiều kiến thức mới mà chúng tôi đã chia sẻ! Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ Hosting Việt nhé.

Chúc các bạn thành công!

 

Bình luận
  • Báo xấu
    Phản hồi
    {comment_author}
    {comment_content}
Bài viết liên quan
 
SEO Onpage là gì? Tổng quan về SEO Onpage từ A - Z
2025/12/23

SEO Onpage là gì? Tổng quan về SEO Onpage từ A - Z

SEO Onpage là gì? SEO Onpage là tập hợp các công việc cần làm để tối ưu hóa các yếu tố trực tiếp trên...
Tác giả:
Đọc thêm
 
SERP là gì? Tìm hiểu từ A - Z về Search Engine Results Page
2025/12/22

SERP là gì? Tìm hiểu từ A - Z về Search Engine Results Page

SERP là gì? SERP (viết tắt của Search Engine Results Page) là trang kết quả tìm kiếm mà các công cụ tìm kiế...
Tác giả:
Đọc thêm
 
Hướng dẫn cách tạo VPN trên VPS Windows và Linux
2025/12/22

Hướng dẫn cách tạo VPN trên VPS Windows và Linux

Lý do tạo VPN trên VPS Trước khi đi sâu vào cách tạo VPN trên VPS, bạn cần nắm rõ những lý do khiến giải ph&a...
Tác giả:
Đọc thêm
 
Tor là gì? Những điều phải biết về trình duyệt Tor
2025/12/22

Tor là gì? Những điều phải biết về trình duyệt Tor

Trình duyệt Tor là gì? Tor (viết tắt của The Onion Router) - Tor browser là một trình duyệt web mã nguồn...
Tác giả:
Đọc thêm
 
Unmanaged hosting là gì? Tổng quan về Unmanaged hosting
2025/12/19

Unmanaged hosting là gì? Tổng quan về Unmanaged hosting

Unmanaged Hosting là gì? Unmanaged Hosting (hosting không được quản lý) là mô hình dịch vụ lưu trữ web trong đ&oacu...
Tác giả:
Đọc thêm
 
VPC là gì? Tìm hiểu chi tiết về Virtual Private Cloud
2025/12/19

VPC là gì? Tìm hiểu chi tiết về Virtual Private Cloud

VPC là gì? VPC (Virtual Private Cloud) là mô hình đám mây riêng ảo cho phép doanh nghiệp triển khai mộ...
Tác giả:
Đọc thêm