Phát hiện phần mềm độc hại mới trên Android tấn công smartphone tại châu Á

Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện phần mềm độc hại mới mang tên Roaming Mantis đang hoạt động rất mạnh mẽ. Nó được thiết kế để đánh cắp thông tin người dùng và trao quyền kiểm soát thiết bị hoàn toàn cho kẻ tấn công.
30/04/2018 10:47

(Thethaovanhoa.vn) - Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện phần mềm độc hại mới mang tên Roaming Mantis đang hoạt động rất mạnh mẽ. Nó được thiết kế để đánh cắp thông tin người dùng và trao quyền kiểm soát thiết bị hoàn toàn cho kẻ tấn công.

Đáng lo ngại, phần mềm độc hại này tấn công vào smartphone tại châu Á thông qua DNS. Từ tháng 2 đến tháng 4 năm nay, các nhà nghiên cứu đã phát hiện Roaming Mantis trên hơn 150 mạng lưới, chủ yếu ở Hàn Quốc, Bangladesh và Nhật Bản và các nhà nghiên cứu tin rằng, tội phạm mạng đang tìm cách kiếm tiền từ hoạt động này.

Chú thích ảnh
Phần mềm độc hại mới tấn công trên điện thoại có hệ điều hành Android ở khu vực châu Á thông qua DNS.

Ông Vitaly Kamluk, Trưởng nhóm nghiên cứu & phân tích toàn cầu khu vực APAC, Kaspersky Lab chia sẻ: “Hoạt động của nhóm này đã được báo chí tại Nhật Bản đưa tin, nhưng khi chúng tôi bắt đầu nghiên cứu, chúng tôi phát hiện ra rằng nó không xuất phát ở Nhật Bản. Trên thực tế, chúng tôi đã tìm thấy một loạt chứng cứ cho thấy hacker đứng sau nhóm này nói tiếng Trung hoặc tiếng Hàn. Hơn nữa, phần lớn nạn nhân cũng không tập trung ở Nhật Bản. Việc Roaming Mantis tập trung vào Hàn Quốc và Nhật Bản có vẻ là để kiếm tiền”. 

Kết quả nghiên cứu của Kaspersky Lab chỉ ra rằng, kẻ đứng sau phần mềm độc hại đang tìm kiếm lỗ hổng trên bộ định tuyến và phát tán phần mềm độc hại theo cách đơn giản nhưng cực kì hiệu: chiếm quyền kiểm soát DNS của các bộ định tuyến đã bị lây nhiễm. 

Phương pháp thực hiện vẫn còn là ẩn số. Nhưng một khi DNS bị chiếm quyền kiểm soát, mọi cố gắng truy cập từ người dùng đều dẫn họ đến đường link thể hiện nội dung từ máy chủ của kẻ tấn công “Để trải nghiệm trình duyệt tốt hơn, vui lòng cập nhật phiên bản mới nhất”. Và khi click vào đường link, tập tin có tên facebook.apk’ hoặc ‘chrome.apk’ sẽ xuất hiện để người dùng cài đặt. Đây chính là nơi chứa backdoor Android từ hacker. 

Roaming Mantis kiểm tra xem thiết bị có được root hay không và yêu cầu quyền được thông báo về bất kỳ hoạt động liên lạc hoặc duyệt web nào do người dùng thực hiện. Nó cũng có khả năng thu thập một loạt các dữ liệu, bao gồm cả thông tin xác thực cho xác thực hai yếu tố. 

Các nhà nghiên cứu nhận thấy rằng, một số mã phần mềm độc hại bao gồm các tham chiếu đến ngân hàng di động và ID ứng dụng trò chơi phổ biến ở Hàn Quốc. Những dữ liệu này cho thấy mục đích của chiến dịch này là để kiếm tiền.

Trong khi dữ liệu Kaspersky Lab phát hiện khoảng 150 mục tiêu thì phân tích sâu hơn đã cho thấy hàng nghìn kết nối tấn công vào các máy chủ C&C của kẻ tấn công hàng ngày, chỉ ra một quy mô lớn hơn của chiến dịch. 

Suguru Ishimaru, nhà nghiên cứu Bảo mật tại Kaspersky Lab Nhật Bản cho biết: “Roaming Mantis là mối đe dọa hoạt động rất linh hoạt và thay đổi rất nhanh. Đây là lý do tại sao chúng tôi công bố các phát hiện của chúng tôi thay vì chờ đợi cho đến khi chúng tôi có tất cả các câu trả lời. Chúng tôi cần nâng cao nhận thức để mọi người có thể nhận biết mối đe dọa này rõ hơn. Việc sử dụng các bộ định tuyến bị nhiễm và DNS bị tấn công làm nổi bật nhu cầu bảo vệ thiết bị mạnh mẽ và việc sử dụng các kết nối an toàn”.

Để bảo vệ kết nối Internet trước lây nhiễm này, Kaspersky Lab khuyến nghị người dùng nên tham khảo hướng dẫn sử dụng bộ định tuyến của bạn để xác minh rằng cài đặt DNS của bạn chưa bị can thiệp hoặc liên hệ với ISP của bạn để được hỗ trợ.

Thay đổi tên đăng nhập và mật khẩu mặc định cho giao diện web quản trị của bộ định tuyến. Không bao giờ cài đặt phần mềm bộ định tuyến từ các nguồn của bên thứ ba. Tránh sử dụng kho lưu trữ của bên thứ ba cho thiết bị Android của bạn. Thường xuyên cập nhật firmware bộ định tuyến từ nguồn chính thức.

Tin vui: Phần mềm nanopolish phát hiện sớm ung thư

Tin vui: Phần mềm nanopolish phát hiện sớm ung thư

Nanopolish, một phần mềm phát hiện ung thư sớm vừa được các nhà nghiên cứu đến từ Đại học Johns Hopkins (Mỹ), Viện nghiên cứu ung thư Ontario và Đại học Toronto (Canada) tạo ra.

Hải Yên/Báo Tin tức

Tin cùng chuyên mục

Hà Nội: Nhà trường phải bảo đảm sức khỏe cho học sinh khi trời rét

Hà Nội: Nhà trường phải bảo đảm sức khỏe cho học sinh khi trời rét

Sở Giáo dục và Đào tạo Hà Nội vừa có văn bản gửi các Phòng Giáo dục và Đào tạo quận, huyện, thị xã; các đơn vị trực thuộc; trung tâm giáo dục nghề nghiệp - giáo dục thường xuyên về việc tăng cường công tác an ninh trật tự, an toàn giao thông dịp nghỉ lễ, Tết Nguyên đán Ất Tỵ năm 2025.

Tội phạm sử dụng công nghệ cao có xu hướng gia tăng, diễn biến phức tạp

Tội phạm sử dụng công nghệ cao có xu hướng gia tăng, diễn biến phức tạp

Sáng 18/12, tại Thành phố Hồ Chí Minh, Ban Chuyên đề Công an Thành phố phối hợp Hiệp hội Blockchain Việt Nam tổ chức Tọa đàm nâng cao năng lực phòng, chống tội phạm lĩnh vực tài chính trên không gian mạng.

Hà Nội bổ sung 191 tuyến phố đủ điều kiện trông giữ xe dưới lòng đường, vỉa hè

Hà Nội bổ sung 191 tuyến phố đủ điều kiện trông giữ xe dưới lòng đường, vỉa hè

UBND thành phố Hà Nội vừa ban hành Quyết định phê duyệt danh mục tuyến đường, phố được sử dụng tạm thời một phần lòng đường để trông giữ phương tiện giao thông đường bộ, trong đó bổ sung 191 tuyến đường, phố đủ điều kiện vào danh sách được trông giữ xe dưới lòng đường.

Tuyển sinh đại học 2025: Xét tuyển sớm không giảm cơ hội trúng tuyển của thí sinh

Tuyển sinh đại học 2025: Xét tuyển sớm không giảm cơ hội trúng tuyển của thí sinh

Dự thảo Thông tư quy chế tuyển sinh trình độ đại học, cao đẳng ngành giáo dục mầm non của Bộ Giáo dục và Đào tạo quy định chỉ tiêu xét tuyển sớm do trường quy định nhưng không vượt quá 20% chỉ tiêu của từng ngành, nhóm ngành đào tạo.

Thủ tướng Chính phủ phê duyệt Quy hoạch Thủ đô Hà Nội tầm nhìn đến 2050

Thủ tướng Chính phủ phê duyệt Quy hoạch Thủ đô Hà Nội tầm nhìn đến 2050

Thủ tướng Chính phủ Phạm Minh Chính đã ký Quyết định số 1569/QĐ-TTg phê duyệt Quy hoạch Thủ đô Hà Nội thời kỳ 2021-2030, tầm nhìn đến năm 2050.

Hơn 80 ca tử vong do bệnh dại, Bộ Y tế khuyến cáo biện pháp phòng bệnh

Hơn 80 ca tử vong do bệnh dại, Bộ Y tế khuyến cáo biện pháp phòng bệnh

Chiều 13/12, Cục Y tế dự phòng, Bộ Y tế cho biết, từ đầu năm 2024 đến nay, cả nước ghi nhận hơn 80 trường hợp tử vong do bệnh dại tại 33 tỉnh, thành phố, trong đó một số địa phương ghi nhận số ca tăng cao là Bình Thuận, Đắk Lắk, Nghệ An, Gia Lai.

Bộ Chính trị xem xét, thi hành kỷ luật đảng viên vi phạm

Bộ Chính trị xem xét, thi hành kỷ luật đảng viên vi phạm

Ngày 13/12/2024, tại Trụ sở Trung ương Đảng, Bộ Chính trị đã xem xét, thi hành kỷ luật đảng viên có vi phạm, khuyết điểm.

Dịp cuối năm và Tết Nguyên đán 2025, dự kiến cần 80.000 đơn vị máu

Dịp cuối năm và Tết Nguyên đán 2025, dự kiến cần 80.000 đơn vị máu

Thông tin từ Viện Huyết học và Truyền máu Trung ương cho biết, dịp cuối năm và Tết Nguyên đán luôn là thời điểm cao điểm về nhu cầu máu để phục vụ công tác cấp cứu, điều trị.

Tin mới nhất

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Lần đầu tiên tại Hà Nội, một không gian với bối cảnh là một khu phố cổ Hà Nội với các toa tàu điện, các cửa hàng bách hóa… gợi nhớ cho người dân Thủ đô và du khách về ký ức của "thời bao cấp", một trong những thời kỳ đặc biệt của đất nước.

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Hà Nội với sự lung linh của ánh đèn và hơi thở lịch sử qua từng góc phố, là một mô hình độc đáo, giúp du khách khám phá một Hà Nội rất khác - một Hà Nội quyến rũ, đậm chất thơ và sâu lắng.

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Những nơi này đều có nhiều truyền thuyết bí ẩn xoay quanh và được cho là có thể dẫn lối cho người trần sang thế giới bên kia.

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

World Travel Awards chọn TP.HCM là địa điểm tổ chức Lễ trao giải thưởng khu vực châu Á và châu Đại Dương năm 2022.

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

Đảo quốc sư tử Singapore hiện đang thu hút với địa điểm dành cho các tín đồ của trà sữa và những viên trân châu ngọt ngào, cũng như những ai ưa khám phá. Đó là bảo tàng trà sữa trân châu đầu tiên tại Đông Nam Á

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Với vẻ đẹp hoang sơ của biển cùng kiến trúc độc đáo, cầu cảng Hải Tiến thuộc Khu du lịch Hải Tiến (Hoằng Hóa) hiện đang là điểm check-in khiến giới trẻ mê mệt.

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Những chuyến du xuân vui và hoàn hảo ai cũng mong muốn, tuy nhiên nó sẽ mất hứng và không trọn vẹn khi gặp những phiền toái đột xuất xảy ra trên đường.

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Đến hẹn lại lên. Tháng Giêng âm lịch hàng năm là tháng của rất, rất nhiều các lễ hội ở Việt Nam trong đó có những lễ hội đáng chú ý, thu hút mối quan tâm của đông đảo dân chúng cũng như du khách gần xa.

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Từ nhiều năm nay, với đặc thù về cảnh quan trong dịp Tết, Tây Bắc luôn là điểm hẹn lý tưởng để các phượt thủ tìm đến

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Thái Lan, nếu đã quá quen với Bangkok và Pattaya náo nhiệt phố thị, Phuket với những bãi biển cát trắng trải dài, thì Chiang Mai sẽ cho du khách một trải nghiệm khác biệt.