Hỗ trợ trực tuyến
Bộ phận kinh doanh
024 7301 2134
Vũ Hồng Nhung

Vũ Hồng Nhung

kd03@nanosoft.vn

0971 832 688

Liên hệ với tôi qua:

Nguyễn Minh Thắng

Nguyễn Minh Thắng

thangnm@nanosoft.vn

0914 633 643

Liên hệ với tôi qua:

Dương Thanh Hoàng

Dương Thanh Hoàng

hoangdt@nanosoft.vn

094 326 5668

Liên hệ với tôi qua:

Đinh Văn Định

Đinh Văn Định

dinhdv@nanosoft.vn

081 263 8888

Liên hệ với tôi qua:

Mr Quang Hạnh

Mr Quang Hạnh

hanhcv@nanosoft.vn

0914 322 282

Liên hệ với tôi qua:

Bộ phận hỗ trợ
1900 4757
Support 24/7

Support 24/7

support@nanosoft.vn

1900 47 57

Liên hệ với tôi qua:

Hotline: 081 263 8888
Email: info@nanosoft.vn

Nhiều thiết bị Android bị cài virus độc hại

Cập nhật: 26/07/2017
Lượt xem: 955
Theo Neowin, được biết đến với tên gọi GhostCtrl, các nhà nghiên cứu tại Trend Micro cho biết phần mềm độc hại này dường như là biến thể của OmniRAT, một công cụ quản trị từ xa dành cho Android. Nó được cho như là một phần trong chiến dịch rộng lớn nhắm tới các bệnh viện của Israel sau cuộc tấn công của sâu RETADUP hồi tháng 6 vừa qua.
 
Báo cáo cho biết, có ba phiên bản của phần mềm độc hại. Phiên bản đầu tiên đánh cắp thông tin và kiểm soát các chức năng của thiết bị, trong khi phiên bản thứ hai bổ sung các tính năng mới để khai thác. Phiên bản còn lại kết hợp tất cả các tính năng của các phiên bản cũ và thêm các thành phần độc hại hơn vào hệ thống.
 
Phiên bản mới nhất của GhostCtrl giờ đây có thể giám sát nhật kí cuộc gọi, tin nhắn văn bản, số liên lạc, số điện thoại, vị trí và lịch sử duyệt web. Hơn nữa, nó có khả năng ghi lại thông tin phiên bản Android của nạn nhân, mức pin và Bluetooth. Vấn đề thậm chí còn tồi tệ hơn nữa khi nó có thể giám sát nạn nhân bằng cách âm thầm ghi lại âm thanh và video.
 

GhostCtrl được phân phối thông qua các ứng dụng giả mạo ứng dụng hợp pháp WhatsApp hoặc Pokemon GO. Sau khi tệp APK đã được cài đặt trên thiết bị của nạn nhân, một chương trình được gọi là com.android.engine được yêu cầu cài đặt với nội dung đánh lừa người dùng nghĩ rằng đó là một thành phần an toàn. Chương trình này liên lạc với máy chủ Command & Control (C&C) của phần mềm độc hại, sau đó thực hiện việc ghi lại hoặc ăn cắp dữ liệu từ nạn nhân.
 
Cuối cùng, GhostCtrl có khả năng trở thành mã độc tống tiền (ransomware) trên thiết bị di động. Nó có thể khóa màn hình, đặt lại mật khẩu và root thiết bị. Trong quá trình này, nó cũng có thể ăn cắp thêm thông tin và gửi chúng đến máy chủ C&C.
 
Trend Micro khuyến cáo người dùng các thiết bị Android nên thường xuyên cập nhật phiên bản mới và thực hiện sao lưu dữ liệu thường xuyên. Người dùng cũng nên sử dụng các tiện ích bảo mật danh tiếng để phát hiện các ứng dụng đáng ngờ và độc hại.
 
Theo Thanh Niên
Hãy để chúng tôi đồng hành cùng bạn
Đăng ký ngay
Support
Hãy gọi tới số 1900 4757 chúng tôi có đội ngũ hỗ trợ chuyên nghiệp, sẵn sàng hỗ trợ bạn xử lý mọi sự cố phát sinh 24/7.
Hotline
081.263.8888 - 0914.633.643 - 1900 4757 Hãy gọi chúng tôi để được tư vấn cụ thể về các giải pháp
Email
Hãy gửi yêu cầu của bạn tới địa chỉ Email: info@nanosoft.vn. Chúng tôi sẽ giải quyết và phản hồi một cách nhanh nhất.
[A]: Số 2 C9B Tô Hiệu - Nghĩa Tân - Cầu Giấy - Hà Nội
[O]: Tầng 2, số 102 phố Trung Hoà, P. Trung Hoà - Q. Cầu Giấy - Hà Nội
[T]: 1900 4757 - Fax: 024 7301 2134
[W]: www.nanosoft.com.vn - [E]: info@nanosoft.vn
Thông tin liên hệ các bộ phận
Bộ phận kinh doanh
024 7301 2134
Bộ phận hỗ trợ
1900 4757
Thành viên của các tổ chức
Hệ thống đối tác
Công ty sáng tạo việt
Liên hệ với chúng tôi
© Bản quyền thuộc về Nanosoft.com.vn -
Phiên bản mobile