Nhiều trang web bị phát hiện có chứa malware nhắm đến thiết bị Android

Thứ sáu, 04/05/2012, 13:22
Những nhà phân tích của công ty bảo mật Lookout Mobile Security đã tìm ra một số trang web bị hack để cài đặt phần mềm mã độc lên các thiết bị dùng Android, một phương pháp tấn công mới đối với các hệ điều hành di động.

>>Nhân viên Google sáng chế ra máy pha chế bia hình dáng robot Android 
>>Android dính lỗi tự cài phần mềm lạ

Kiểu tấn công này được biết đến với các tên drive-by download và khá phổ biến trên máy tính. Khi người dùng truy cập vào website bị hack, malware có thể lây nhiễm sang máy tính nếu không được cập nhật các bản vá phần mềm. Theo Lookout thì đây là lần đầu tiên các website có hại được dùng để phân phối malware nhắm vào hệ điều hành di động của Google.


Lookout cho biết rằng các trang web nguy hại này có số lượng truy cập ít nên số người dùng Android bị ảnh hưởng sẽ không lớn. Các máy bị lây nhiễm không bị ảnh hưởng trực tiếp. Thay vào đó, malware có tên NotCompatible này sẽ có quyền truy cập trái phép vào các mạng riêng bằng cách biến chiếc máy Android thành một proxy, từ đó xâm nhập vào các thông tin và hệ thống thông tin được bảo mật. Nó trở nên nguy hiểm hơn đối với các doanh nghiệp và tổ chức chính phủ.

NotCompatible sẽ được tự động tải về ngay khi trang web phát hiện ra có thiết bị Android truy cập vào (thông qua user-agent string, một chuỗi kí tự giúp xác định trình duyệt và hệ điều hành). Trang web bị hack có một iframe ẩn, tức một cửa sổ nhỏ nằm ở dưới cùng của trang để mang các nội dung trái phép vào. iframe này làm cho trình duyệt phải tải NotCompatible từ hai trang web khác. Nếu một máy tính truy cập vào các trang web độc này thì một thông báo "not found" sẽ xuất hiện.

Sau khi tải về, thiết bị sẽ hỏi người dùng về việc cài đặt NotCompatible. Những người không chú ý sẽ cứ nhấn Install và hậu quả là máy bị nhiễm malware. Tuy nhiên nó chỉ có thể được cài nếu người dùng đã kích hoạt tùy chọn "unknown sources", tức tùy chọn cho phép cài ứng dụng từ nguồn khác Google Play Store. Do đó, để tăng cường bảo mật cho thiết bị Android, các bạn nên hạn chế cài đặt ứng dụng từ nơi khác Play Store, tắt "unknown sources" đi và luôn xem kĩ phần mềm chuẩn bị cài có đúng là do mình tải hay không.

Theo Tinhte

Các tin cũ hơn

Liên kết hữu ích