Phần mềm độc hại Android Backdoor giả mạo ứng dụng bảo mật của Kaspersky Lab

pull-icon
logo-mobile

Danh mục

Phần mềm độc hại Android Backdoor giả mạo ứng dụng bảo mật của Kaspersky Lab

Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện ra một chiến dịch email lừa đảo nhằm lây lan phần mềm độc hại giả mạo Kaspersky Mobile Security đang diễn ra tại Ba Lan với hình thức tinh vi và cực kỳ nguy hiểm.

Trong tuần này, phòng thí nghiệm virus của Kaspersky Lab đã xử lý một trường hợp khách hàng nhận được một email lừa đảo với một kho lưu trữ Backdoor Android giả mạo như là một ứng dụng bảo mật Kaspersky trên điện thoại di động. (Các chuyên gia nhận thấy rằng những kẻ tạo ra ứng dụng này đã ngụy trang nó như là các ứng dụng từ các thương hiệu Anti virus nổi tiếng trên thế giới)

Nội dung email nhắc nhở người nhận phải cài đặt các ứng dụng đính kèm để bảo vệ cho di động của họ. Từ bối cảnh đó, chúng ta có thể đoán được mục tiêu dự định của tội phạm mạng là người sử dụng ở Ba Lan.

Hầu hết các cuộc tấn công của email lừa đảo nhắm vào người dùng máy tính, nhưng lần này những kẻ tấn công đã chuyển sự chú ý của chúng đến các nền tảng di động. Các chuyên gia cho rằng đó là một xu hướng mới trong việc lây lan virus. Điện thoại thường lưu trữ những số liên lạc, tin nhắn, hình ảnh và nhật ký cuộc gọi quan trọng với người dùng. Hơn nữa, mảng bảo mật di động thường bị bỏ ngõ. Vì vậy mà nhiều người sẽ tin rằng những email họ nhận được là một cảnh báo thật và sẵn sàng cài đặt ứng dụng giả mạo để bảo vệ cho điện thoại của mình.

Trong trường hợp này, tập tin cài đặt Android (apx) được phát hiện trong email lừa đảo này là một backdoor rất nguy hiểm. Chúng có đầy đủ các chức năng độc hại, nhưng giao diện của nó khá đơn giản.

 

Hình minh họa giao diện của ứng dụng giả mạo

Với giao diện đơn giản này, có lẽ backdoor chỉ muốn người dùng cài đặt và nhấn nút duy nhất trên màn hình một cách nhanh chóng. Nếu người dùng nhấn vào nút “Button”, chúng sẽ dẫn đến liên kết hxxp: //winrar.nstrefa.pl/path/DeviceManager.php để đăng ký thông tin thiết bị của nạn nhân.

Sau đó, nó đi đến trang hxxp: //winrar.nstrefa.pl/path/Linker.php để nhận lệnh. Theo những lệnh này, nó sẽ thực hiện nhiều hoạt động độc hại như xác định vị trí, chặn tin nhắn văn bản, ghi âm cuộc gọi, lịch sử duyệt web, ghi âm cuộc gọi, lưu trữ và tải lên…

Đây là một dạng thức mới của mối đe dọa bảo mật di động hoạt động giống như một trang web hoặc SMS lừa đảo. Với những email độc hại này, Trojan backdoor sẽ lây lan dễ dàng hơn. Đó là lý do để tin rằng các cuộc tấn công điện thoại di động ngày càng phức tạp và tinh vi hơn. Chắc chắn rằng, các cuộc tấn công tổng hợp trên nền tảng điện thoại di động chỉ còn vấn đề là thời gian.

Để bảo vệ sự riêng tư và thiết bị  di động của mình, bạn nên làm theo những lời khuyên sau đây:

  • Tải về một ứng dụng bảo mật dành cho di động từ các trang web chính thức của Kaspersky.
  • Không tin tưởng các email lạ.
  • Không cần mở và chạy các file trong tệp tin đính kèm email
  •  

 

Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua