Malware lợi dụng Smartphone Android như những Botnet ppt

5 202 1
Malware lợi dụng Smartphone Android như những Botnet ppt

Đang tải... (xem toàn văn)

Thông tin tài liệu

Malware lợi dụng Smartphone Android như những Botnet Tin t ặc đang nhắm đến các di động ch ạy Android với mục đích biến chúng thành nh ững Botnet với máy chủ điều khiển từ xa và b ắt đầu thu thập dữ liệu của nạn nhân. Một trong số đó là "Geinimi", có vẻ nh ư đây là m ột trong những Malware đầu tiên thực hiện các hành vi vừa n êu trên nhắm vào n ền tảng Android, ông Kevin Mahaffey, giám đ ốc công nghệ của Lookout Mobile Security (m ột công ty b ảo mật Smartphone có trụ sở tại San Francisco, California, Hoa Kỳ). Geinimi xuất hiện chủ yếu để nhắm v ào người dùng Android t ại Trung Quốc, Lookout đã phát hiện ra malware n ày sau khi xuất hiện một bài viết trên m ột diễn đàn viết về nó. Các nhà nghiên c ứu của Lookout cho rằng đây là m ột "món quà khuyến mãi" kèm theo khi ngư ời dùng t ải các ứng dụng Game cho Android từ những nguồn gốc không r õ ràng. "Chúng tôi đang thông báo thông tin này đến các nhà phát triển" , Mahaffey nói. Nh ững ứng dụng cho Android xuất hiện trên trang web của bên thứ 3 đều l à những ứng dụng không đảm bảo vì ch ưa được kiểm duyệt và thông thư ờng các ứng dụng như vậy sẽ đư ợc tải xuống khoảng vài ngàn lần. Geinimi đang được "mổ xẻ" và c ũng chưa thể xác định đư ợc mục đích của tác giả khi viết ra malware này, nhưng v ới những dấu hiệu này có thể l àm gia tăng mối lo ngại về bảo mật cho Android. Geinimi giao tiếp và nh ận lệnh từ một máy ch ủ ở xa, nó có thể tải về các phần mềm mà người dùng không mong mu ốn hoặc gỡ bỏ các phần mềm cài s ẵn trong máy, người dùng Android đư ợc nhắc nhỡ nhiều là phải cẩn thận h ơn nhưng những mối lo ngại thì vẫn còn đó, Mahaffey nói. "Nó có thể là một chương trình dùng đ ể tải thêm về máy các malware khác", ông nói. Geinimi cũng "b ới móc" các thông tin khác từ người dùng như các thông tin v ề phần cứng, mã IMEI, số lượng v à thông tin v ề thẻ sim về "cống nạp" cho các máy ch ủ điều khiển từ xa mỗi 5 phút. Nó còn có th ể gửi danh sách những "nạn nhân" của mình và có thể dùng đ ến 10 tên còn s ử dụng để tải về các máy chủ từ xa thông tin mà nó thu thập được. Với những đặc tính như vậy th ì Mahaffey khẳng định rằng nó là m ột con Botnet. Tuy nhiên vẫn chưa biết rõ mục tiêu tr ục lợi chính của Geinimi là gì ngoài vi ệc nó đi thu thập thông tin người dùng. "Nó có thể tạo ra bất cứ thứ gì t ừ một mạng lư ới quảng cáo đến một mạng Botnet bành trướng", Mahaffey. . Malware lợi dụng Smartphone Android như những Botnet Tin t ặc đang nhắm đến các di động ch ạy Android với mục đích biến chúng thành nh ững Botnet với máy chủ điều. t ải các ứng dụng Game cho Android từ những nguồn gốc không r õ ràng. "Chúng tôi đang thông báo thông tin này đến các nhà phát triển" , Mahaffey nói. Nh ững ứng dụng cho Android xuất. trong những Malware đầu tiên thực hiện các hành vi vừa n êu trên nhắm vào n ền tảng Android, ông Kevin Mahaffey, giám đ ốc công nghệ của Lookout Mobile Security (m ột công ty b ảo mật Smartphone

Ngày đăng: 09/07/2014, 17:20

Tài liệu cùng người dùng

Tài liệu liên quan