Cảnh báo loại malware mới trên Android có khả năng tự tái tạo

ND Minh Đức
2/2/2014 23:58Phản hồi: 81
Cảnh báo loại malware mới trên Android có khả năng tự tái tạo
First Android BootKit Malware.jpg

Công ty Antivirus Doctor Web vừa phát hiện một loại bootkit mới đang lây lan trên hơn 350.000 thiết bị chạy Android tại Châu Âu, Bắc Mỹ và Châu Á. Đây là một chủng malware trên Android mang tên Android.Oldboot: Một trojan đầu tiên có khả năng tự cài đặt lại sau mỗi lần hệ điều hành khởi động lại.

Theo Doctor Web, Trung Quốc là nơi lây lan nhiều nhất với hơn 322.000 thiết bị được phát hiện đã nhiễm Android.Oldboot. Android hiện đang là hệ điều hành di động phổ biến nhất thế giới. Đây cũng là nền tảng được nhiều kẻ xấu hướng tới để phát triển các phần mềm độc hại.

Các chương trình bootkit như Android.Oldboot sẽ tấn công vào Kernel của Android - phần sâu nhất của một hệ điều hành. Sau khi xâm nhập thành công vào kernel, malware sẽ viết lại chu trình boot của hệ điều hành và vô cùng khó để có thể loại bỏ triệt để nó ra khỏi hệ thống. Ngay cả khi loại bỏ malware theo cách thủ công hoặc thậm chí là wipe hoàn toàn thiết bị cũng không thể loại bỏ hoàn toàn do malware vẫn có thể tự tái tạo một bản sao khác ngay khi hệ điều hành khởi động lại.

Android.Oldboot hiện đang là một trong những malware nguy hiểm bậc nhất. Sau khi chiếm quyền điều khiển, chương trình sẽ kết nối thiết bị Android tới một máy chủ từ xa và bắt phải tải về, cài đặt hàng loạt phần mềm độc hại khác đồng thời tháo gỡ những phần thiết yếu bảo vệ hệ thống. Điều trên thật sự nguy hiểm khi Oldboot có thể dễ dàng truy xuất các thông tin tài chính của người dùng và gởi nó cho kẻ xấu.

Nếu bạn mua một điện thoại từ một nhà cung cấp đáng tin cậy và chỉ sử dụng hệ điều hành được tích hợp sắn, bạn có thể yên tâm phần nào về khả năng lây nhiễm. Android.Oldboot lây nhiễm thông qua những bản Android dựng lại, điều đó có nghĩa là bạn có khả năng nguy hiểm khi thiết bị đã bị "root" bằng cách flash firmware. Bạn chỉ nên thực hiện hành động root (nếu muốn) thông qua công cụ từ các trang đáng tin cậy.

Theo cảnh báo của Doctor Web, những người dùng sử dụng điện thoại có nguồn gốc từ Trung Quốc nên hết sức cẩn thận do phần lớn thiết bị lây nhiễm malware đều có nguồn gốc từ các hãng điện thoại đã qua sử dụng tại Trung Quốc. Hiện vẫn chưa xác định được là các hãng điện thoại cũ của Trung Quốc cố tình cài đặt malware vào thiết bị nhằm mục đích xấu hay đó chỉ là một lỗ hổng của hệ điều hành Android bị kẻ xấu khai thác.

Nếu tình huống xấu nhất là người dùng phát hiện ra thiết bị của mình đã bị nhiễm Oldboot, họ vẫn không có cách nào để loại bỏ nó ngay cả khi flash kernel hay cài lại firmware chính gốc. Ngay cả các ứng dụng diệt virus Android có thể xóa bỏ OldBoot, chúng vẫn tự tái tạo lại sau khi hệ thống reboot.

Hiện tại, các chuyên gia bảo mật đã vào cuộc để tìm phương pháp xác định cơ chế tồn tại của Android.Oldboot nhằm tìm cách loại bỏ nó. Cách tốt nhất là chọn mua thiết bị đáng tin cậy và suy nghĩ kỹ trước khi root là cách tốt nhất để bảo vệ người dùng trong lúc này.

Theo Tomsguide
81 bình luận
Chia sẻ

Xu hướng

lúc còn dùng con captivate thì cứ up rom suốt không biết có bị dính không, giờ đã chuyển qua wp 😁
ggunf
TÍCH CỰC
10 năm
@huydancmit Sao ức chế hả bác 😕 mình thấy nhu cầu giải trí không đòi hỏi cao và nhiều thỳ wp củng xài tốt mà, mượt mà nửa!
ngthanhngan
ĐẠI BÀNG
10 năm
@huydancmit bác đang có ý định đổi máy à?
cantho_
TÍCH CỰC
10 năm
@huydancmit Chấp nhận mất 10% đi bác chứ ôm cục hận hoài ko trôi đâu, chuyển qua BB Z10 là ngon đó bác mình đang định hốt e nó mà đang fân vân Z10 vs Z30, bác qua bb sẽ ko hối hận đâu hihi nhập hội hcung vs mình cho vui
@ngthanhngan Không đổi rồi....vì tầm giá thì Android ko có con nào xứng tầm. Hoy chờ đợi vs lại đang xài con Android Xperia okie hơn WP.


Nói chung mình kết luận 1 câu 1. KHông có bất kỳ một ứng dụng nào của google chính chủ trên đó. Chán bỏ...bài hát thì trùng và trùng nhau...
mr.heosua
TÍCH CỰC
10 năm
tự động tái tạo khi khổi động lại. 😁 bkav không thích điều này
Android ngày càng giống *in rồi.
hnh852003
TÍCH CỰC
10 năm
@nguyeen_thanh Biết đọc không vậy. Người ta nói là đó là đt second hand của mấy hãng nhỏ, chưa biết tại bọn nó cài hay tại Android. Vãi.
ducminh60
TÍCH CỰC
10 năm
flash firmware lại mà ko hết thì thật sự quá nguy hiểm 😔

Sent from my HTC One using Tinhte.vn mobile app
Cách anh cứ chờ xíu, anh Quảng sẽ có cách giải quyết triệt để
Cái này thì cũng là dễ hiểu, Android là mở, giờ chính người bán điện thoại sửa hệ điều hành, thêm mã độc vào kernel thì chịu thôi. Dính đến Trung Quốc thì dễ là chính phủ đầu têu để theo dõi lắm.
Android OS là ổ chứa malware cần gì cảnh báo, nó chỉ là OS có thể chạy được và người ta có quyền chình sửa bỡi người dùng, thì nói tới antivirut là vô giá trị.
Bản chất android OS sinh ra là để cung cấp môi trường sống cho virut. :p
iOS hay WP thì khác hoàn toàn, đây là những OS bảo vệ người dùng 😁
ldgiangxda
ĐẠI BÀNG
10 năm
@meta_tanh02 ĐỒNG CHÍ NÀY ĐÃ TỎ RA RẤT NGUY HIỂM...............
@meta_tanh02 Em thấy bác cố tình gom thêm WP chỉ để thấy bác cố chứng mình là Android dỡ là hiển nhiên. Nhưng thật chất là muốn tâng bốc iOS bằng cách hạ Android xuống.
@Phuoc Nga 008 NSA chứ ko phải NASA
crabs
CAO CẤP
10 năm
@meta_tanh02 Vãi thánh
thế này ảnh nóng mà rơi vào tay chúng nó thì sao nhỉ :v :v :v
@Hồng nhan và anh Zậy bác đừng có để ảnh nóng trong dt nữa, như em nè bỏ wa USB đem cất đi là xog :D
Ios tính đến thời điểm hiện tại vẫn là Os ổn định nhất 😃
Ai sử dụng Android thì sau này nên tính đến chuyện bỏ tiền mua thêm avira, kis, hay BKAV của Quảng nổ 😁
Có 350k thiết bị ở châu âu, bắc mỹ và châu á bị nhiễm mà một mình thằng khựa nó chơi hẳn 322k rồi
ám chỉ k nên root ấy mà.

Sent from my SM-N900 using Tinhte.vn mobile app
Chắc bán luôn con androi phụ quá 😃
Dùng Android thì lúc nào cũng phải nơm nớp lo sợ đổi lại cái giá thành rẻ, WP thì đang trong giai đoạn phát triển vẫn còn thiếu thốn, iOS thì ổn định thôi rồi luôn nhưng mà giá luôn trên giời. Cái quái gì cũng đều có cái giá cả... 😔:(
Hóng anh BKAV có làm gì nên chuyện không? =))
Dùng Android từ điện thoại TQ thì quá nguy hiểm. Hi vọng các bác hãng bảo mật sớm diệt trừ tận gốc không thì nguy @@
quá đã!
Toni Teo
TÍCH CỰC
10 năm
Máy em root bằng kingo root của thằng tàu khựa. Không biết có dính không nhỉ, lo lắng quá, hay chuyên qua ios hoặc wp quá.. 😁

Sent from my C6603 using Tinhte.vn mobile app
😃 hôm qua tải cái in app purchase freedom. Tự dưng hiện lên thông báo máy bạn đã bị nhiễm malware hết sức nguy hiểm ... cách duy nhất là cài ... cleaner gì đó (thông báo rất hoành tráng) =)) mình đã tin nó nửa giây =)) tí nữa tải con malware tự nhận mình là diệt malware về.

Dùng android đau tim thật.
Làm như sắp chết ko bằng. Cứ vô tư mà sài. Chỉ a nào có ý đồ đen tối mới sợ . Ai đời chuyện thầm kín cứ lấy máy ra quay làm gì . Làm ăn ko bit bảo mật thì chịu. Sợ mấy anh anti virus rùi, rao haong tin móc túi người dùng

Sent from my IM-A850S using Tinhte.vn mobile app

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019