-
02-03-2014, 01:58 PM #1Junior Member
- Ngày tham gia
- Jul 2014
- Bài viết
- 0
Cảnh báo loại malware mới trên Android có khả năng tự tái tạo
Công ty Antivirus Doctor Web vừa phát hiện một loại bootkit mới đang lây lan trên hơn 350.000 thiết bị chạy Android tại Châu Âu, Bắc Mỹ và Châu Á. Đây là một chủng malware trên Android mang tên Android.Oldboot: Một trojan đầu tiên có khả năng tự cài đặt lại sau mỗi lần hệ điều hành khởi động lại.
Theo Doctor Web, Trung Quốc là nơi lây lan nhiều nhất với hơn 322.000 thiết bị được phát hiện đã nhiễm Android.Oldboot. Android hiện đang là hệ điều hành di động phổ biến nhất thế giới. Đây cũng là nền tảng được nhiều kẻ xấu hướng tới để phát triển các phần mềm độc hại.
Các chương trình bootkit như Android.Oldboot sẽ tấn công vào Kernel của Android - phần sâu nhất của một hệ điều hành. Sau khi xâm nhập thành công vào kernel, malware sẽ viết lại chu trình boot của hệ điều hành và vô cùng khó để có thể loại bỏ triệt để nó ra khỏi hệ thống. Ngay cả khi loại bỏ malware theo cách thủ công hoặc thậm chí là wipe hoàn toàn thiết bị cũng không thể loại bỏ hoàn toàn do malware vẫn có thể tự tái tạo một bản sao khác ngay khi hệ điều hành khởi động lại.
Android.Oldboot hiện đang là một trong những malware nguy hiểm bậc nhất. Sau khi chiếm quyền điều khiển, chương trình sẽ kết nối thiết bị Android tới một máy chủ từ xa và bắt phải tải về, cài đặt hàng loạt phần mềm độc hại khác đồng thời tháo gỡ những phần thiết yếu bảo vệ hệ thống. Điều trên thật sự nguy hiểm khi Oldboot có thể dễ dàng truy xuất các thông tin tài chính của người dùng và gởi nó cho kẻ xấu.
Nếu bạn mua một điện thoại từ một nhà cung cấp đáng tin cậy và chỉ sử dụng hệ điều hành được tích hợp sắn, bạn có thể yên tâm phần nào về khả năng lây nhiễm. Android.Oldboot lây nhiễm thông qua những bản Android dựng lại, điều đó có nghĩa là bạn có khả năng nguy hiểm khi thiết bị đã bị "root" bằng cách flash firmware. Bạn chỉ nên thực hiện hành động root (nếu muốn) thông qua công cụ từ các trang đáng tin cậy.
Theo cảnh báo của Doctor Web, những người dùng sử dụng điện thoại có nguồn gốc từ Trung Quốc nên hết sức cẩn thận do phần lớn thiết bị lây nhiễm malware đều có nguồn gốc từ các hãng điện thoại đã qua sử dụng tại Trung Quốc. Hiện vẫn chưa xác định được là các hãng điện thoại cũ của Trung Quốc cố tình cài đặt malware vào thiết bị nhằm mục đích xấu hay đó chỉ là một lỗ hổng của hệ điều hành Android bị kẻ xấu khai thác.
Nếu tình huống xấu nhất là người dùng phát hiện ra thiết bị của mình đã bị nhiễm Oldboot, họ vẫn không có cách nào để loại bỏ nó ngay cả khi flash kernel hay cài lại firmware chính gốc. Ngay cả các ứng dụng diệt virus Android có thể xóa bỏ OldBoot, chúng vẫn tự tái tạo lại sau khi hệ thống reboot.
Hiện tại, các chuyên gia bảo mật đã vào cuộc để tìm phương pháp xác định cơ chế tồn tại của Android.Oldboot nhằm tìm cách loại bỏ nó. Cách tốt nhất là chọn mua thiết bị đáng tin cậy và suy nghĩ kỹ trước khi root là cách tốt nhất để bảo vệ người dùng trong lúc này.
Theo TomsguideView more random threads:
- BlackBerry cho phép một số lượng giới hạn người dùng Android tải về BlackBerry Messenger Beta
- bình luận về Novo NV8i
- Samsung S8 sẽ mang camera kép, ko dùng nút home vật lý
- One Mini tiếp tục lộ diện với màn hình 4,3", vỏ nhôm unibody, CPU hai nhân 1,4GHz
- M9000 điện thoại giá rẻ của Mobifone siêu tiết kiệm pin.
- Top 5 Smartphone Android tốt nhất hiện nay
- [Trên tay] Điện thoại LG Optimus 4X HD: máy đẹp, màn hình ngon, cấu hình mạnh
- Samsung sẽ dùng chip xử lý 64bit trên thế hệ điện thoại thông minh tiếp theo
- Thuốc kích dục cho nam nữ dạng nước viagra mua bán ở đâu tphcm
- có nên mua mobell nova e không ạ
-
02-08-2014, 02:13 PM #2Junior Member
- Ngày tham gia
- Jun 2014
- Bài viết
- 0
lúc còn dùng con captivate thì cứ up rom suốt không biết có bị dính không, giờ đã chuyển qua wp [IMG]styles/default/xenforo/clear.png[/IMG]
-
02-08-2014, 02:15 PM #3Junior Member
- Ngày tham gia
- Jul 2014
- Bài viết
- 0
tự động tái tạo khi khổi động lại. [IMG]styles/default/xenforo/clear.png[/IMG] bkav không thích điều này
-
02-08-2014, 02:15 PM #4Junior Member
- Ngày tham gia
- Jun 2014
- Bài viết
- 0
Android ngày càng giống *in rồi.
-
02-08-2014, 02:18 PM #5Junior Member
- Ngày tham gia
- Jun 2014
- Bài viết
- 0
flash firmware lại mà ko hết thì thật sự quá nguy hiểm [IMG]styles/default/xenforo/clear.png[/IMG]
Sent from my HTC One using Tinhte.vn mobile app
-
02-08-2014, 02:18 PM #6Junior Member
- Ngày tham gia
- Jul 2014
- Bài viết
- 0
Cách anh cứ chờ xíu, anh Quảng sẽ có cách giải quyết triệt để
-
02-08-2014, 02:25 PM #7Junior Member
- Ngày tham gia
- Jul 2014
- Bài viết
- 0
Gửi bởi alittleduck
BÁc xài WP8 hả, bác thấy thế nào vậy? Tui ức chế cả tuần nay...quá xá. Đang suy nghĩ có nên đổi máy và bị mất 10% ko nữa đây.
-
02-08-2014, 02:27 PM #8Junior Member
- Ngày tham gia
- Jun 2014
- Bài viết
- 0
Cái này thì cũng là dễ hiểu, Android là mở, giờ chính người bán điện thoại sửa hệ điều hành, thêm mã độc vào kernel thì chịu thôi. Dính đến Trung Quốc thì dễ là chính phủ đầu têu để theo dõi lắm.
-
02-08-2014, 02:27 PM #9Junior Member
- Ngày tham gia
- Jul 2014
- Bài viết
- 0
Android OS là ổ chứa malware cần gì cảnh báo, nó chỉ là OS có thể chạy được và người ta có quyền chình sửa bỡi người dùng, thì nói tới antivirut là vô giá trị.
Bản chất android OS sinh ra là để cung cấp môi trường sống cho virut. [IMG]styles/default/xenforo/clear.png[/IMG]
iOS hay WP thì khác hoàn toàn, đây là những OS bảo vệ người dùng [IMG]styles/default/xenforo/clear.png[/IMG]
-
02-08-2014, 02:34 PM #10Junior Member
- Ngày tham gia
- Jul 2014
- Bài viết
- 0
thế này ảnh nóng mà rơi vào tay chúng nó thì sao nhỉ :v :v :v
Các Chủ đề tương tự
-
Những tính năng mới trên Galaxy S 4 chạy Android 4.3
Bởi hoahaiduong92 trong diễn đàn Mua Bán Điện ThoạiTrả lời: 199Bài viết cuối: 05-31-2014, 03:26 AM -
YouTube trên Android có tính năng tự động tạo Playlist ưa thích
Bởi muanhanhvn trong diễn đàn Mua Bán Điện ThoạiTrả lời: 32Bài viết cuối: 05-03-2014, 02:57 PM -
[Kickstarter] Pressy - Phụ kiện nhỏ gọn kiêm phím chức năng rời cho smartphone Android
Bởi myoshop trong diễn đàn Mua Bán Điện ThoạiTrả lời: 109Bài viết cuối: 04-07-2014, 03:34 PM -
Tính năng Text-to-Speech (TTS) trên Android được cập nhật mới, chất lượng tốt hơn
Bởi anhhunghd trong diễn đàn Mua Bán Điện ThoạiTrả lời: 32Bài viết cuối: 03-10-2014, 05:22 PM
Đại lý thiết bị tự động hóa chuyên cung cấp Mô đun giám sát Mayr Roba tại Việt Nam. Mayr Roba là nhà sản xuất hàng đầu về mô đun, phanh an toàn, khớp nối an toàn và khớp nối trục. Danh mục sản...
Mô đun giám sát Mayr Roba Việt Nam