468x60 ads




Hiển thị các bài đăng có nhãn hacker. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn hacker. Hiển thị tất cả bài đăng

Phát hiện virus máy tính tinh vi nhất Trung Đông


Các chuyên gia bảo mật vừa phát hiện virus máy tính Flame rất tinh vi, được triển khai ở Iran và vùng Trung Đông ít nhất năm năm trước trong hoạt động gián điệp ở không gian mạng, theo Hãng tin Reuters ngày 29-5.
Phát hiện virus máy tính tinh vi nhất Trung Đông
Theo các chuyên gia, virus Flame có thể là vũ khí không gian mạng mạnh nhất từng được tung ra
(Ảnh: BBC)
Công ty bảo mật Kaspersky Labs ở Nga đã xác định được virus Flame từ tháng 8-2010 nhưng cho biết nó có thể hoạt động từ trước đó. Các chuyên gia miêu tả Flame “là một trong những mối đe dọa phức tạp nhất từng được phát hiện”.
Virus Flame không gây tổn hại cho máy móc, nhưng có khả năng thu thập một lượng thông tin nhạy cảm khổng lồ. Khác với virus Stuxnet chỉ có một nhiệm vụ cụ thể, virus Flame là một bộ công cụ.
Một khi hệ thống bị nhiễm virus, Flame bắt đầu các hoạt động phức tạp của mình, như kiểm tra lưu lượng mạng, chụp ảnh màn hình khi người dùng mở mail hoặc tin nhắn chat, ghi âm các cuộc đối thoại và nén lại để gửi về cho chủ nhân, ngăn chặn bàn phím…” - trưởng nhóm nghiên cứu phần mềm độc hại của Kaspersky Vitaly Kamluk nói.
Theo ông Kamluk, nhóm chuyên gia phát hiện 600 đơn vị đã bị virus xâm nhập, từ các cá nhân, doanh nghiệp, học viện đến cơ quan chính phủ. Kích thước của virus Flame 20MB, gấp 20 lần so với virus Stuxnet.
Những quốc gia bị ảnh hưởng bởi virus Flame gồm Iran, Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập. Đội ứng cứu máy tính khẩn cấp của Iran đã đăng một cảnh báo an ninh, rằng chắc chắn virus Flame đã gây ra “sự cố hàng loạt dữ liệu bị mất” trong thời gian gần đây tại Iran.
Ông Kamluk cho rằng chính vì kích thước, sự tinh vi và vị trí địa lý của những quốc gia bị ảnh hưởng nên các chuyên gia nhận định virus Flame không phải là sản phẩm của những nhóm tội phạm mạng độc lập, mà có khả năng do một chính phủ hỗ trợ. Hơn nữa, “virus Flame không được thiết kế để ăn cắp tài khoản ngân hàng. Nó cũng khác với những công cụ xâm nhập đơn giản hay virus từng được những kẻ hacker sử dụng”.
Tuy nhiên nhóm chuyên gia từ chối xác nhận nơi chốn khai sinh cụ thể của virus Flame.
Nghiên cứu về hoạt động của virus Flame được công ty Kaspersky Labs phối hợp thực hiện với Liên minh Viễn thông Quốc tế của Liên Hiệp Quốc. Công ty này nổi tiếng trong lĩnh vực nghiên cứu vũ khí không gian mạng sau khi giải quyết được các bí ẩn xung quanh virus Stuxnet và Duqu.
Theo TTO

Hacker 17 tuổi đánh sập trang web trò chơi trực tuyến


Giang chỉ đạo cho Huy thực hiện việc truy cập, tấn công trang web, đánh cắp dữ liệu của Công ty CP giải trí di động (là công ty đối thủ, cạnh tranh về kinh doanh trò chơi trực tuyến trên di động), gây thiệt hại khoảng 39 triệu đồng.

Ngày 10/5, Đội Điều tra tội phạm về tham nhũng, Phòng CSĐT tội phạm về Trật tự quản lý kinh tế và Chức vụ - Công an TP Hà Nội cho biết đã khởi tố vụ án, khởi tố bị can đối với Vũ Hương Giang (26 tuổi), trú tại Khu tập thể 3 tầng, phường Nguyễn Trãi, quận Hà Đông, Hà Nội, là nhân viên quảng cáo, giới thiệu sản phẩm Công ty CP giải trí Minh Châu (Công ty Cổ phần Công nghệ Tinh Vân và Trịnh Quang Huy (17 tuổi), trú tại phường Sơn Lộc, thị xã Sơn Tây, Hà Nội về tội truy cập bất hợp pháp vào mạng máy tính, mạng viễn thông, mạng Internet, hoặc một số thiết bị của người khác theo điều 226a Bộ luật Hình sự.

Hai bị can trên cũng đã bị triệu tập đến cơ quan điều tra để tống đạt các quyết định liên quan đến vụ án.
 

Trịnh Quang Huy và Vũ Hương Giang.

Trước đó, Giang đã chỉ đạo cho Huy thực hiện việc truy cập, tấn công trang web, đánh cắp dữ liệu của Công ty CP giải trí di động (là công ty đối thủ, cạnh tranh về kinh doanh trò chơi trực tuyến trên di động với Công ty Minh Châu), gây thiệt hại khoảng 39 triệu đồng. Chúng tôi sẽ thông tin chi tiết vụ án này trong số báo sau.

 Theo CAND Online

Nhiều trang web chứa malware nhắm đến thiết bị Android



Những nhà phân tích của công ty bảo mật Lookout Mobile Security đã tìm ra một số trang web bị hack để cài đặt phần mềm mã độc lên các thiết bị dùng Android, một phương pháp tấn công mới đối với các hệ điều hành di động. Kiểu tấn công này được biết đến với các tên drive-by download và khá phổ biến trên máy tính. Khi người dùng truy cập vào website bị hack, malware có thể lây nhiễm sang máy tính nếu không được cập nhật các bản vá phần mềm. Theo Lookout thì đây là lần đầu tiên các website có hại được dùng để phân phối malware nhắm vào hệ điều hành di động của Google.

Lookout cho biết rằng các trang web nguy hại này có số lượng truy cập ít nên số người dùng Android bị ảnh hưởng sẽ không lớn. Các máy bị lây nhiễm không bị ảnh hưởng trực tiếp. Thay vào đó, malware có tên NotCompatible này sẽ có quyền truy cập trái phép vào các mạng riêng bằng cách biến chiếc máy Android thành một proxy, từ đó xâm nhập vào các thông tin và hệ thống thông tin được bảo mật. Nó trở nên nguy hiểm hơn đối với các doanh nghiệp và tổ chức chính phủ.

NotCompatible sẽ được tự động tải về ngay khi trang web phát hiện ra có thiết bị Android truy cập vào (thông qua user-agent string, một chuỗi kí tự giúp xác định trình duyệt và hệ điều hành). Trang web bị hack có một iframe ẩn, tức một cửa sổ nhỏ nằm ở dưới cùng của trang để mang các nội dung trái phép vào. iframe này làm cho trình duyệt phải tải NotCompatible từ hai trang web khác. Nếu một máy tính truy cập vào các trang web độc này thì một thông báo "not found" sẽ xuất hiện.

Sau khi tải về, thiết bị sẽ hỏi người dùng về việc cài đặt NotCompatible. Những người không chú ý sẽ cứ nhấn Install và hậu quả là máy bị nhiễm malware. Tuy nhiên nó chỉ có thể được cài nếu người dùng đã kích hoạt tùy chọn "unknown sources", tức tùy chọn cho phép cài ứng dụng từ nguồn khác Google Play Store. Do đó, để tăng cường bảo mật cho thiết bị Android, các bạn nên hạn chế cài đặt ứng dụng từ nơi khác Play Store, tắt "unknown sources" đi và luôn xem kĩ phần mềm chuẩn bị cài có đúng là do mình tải hay không.


Theo PCWorld

Hacker Philippines tiếp tục hạ 14 website Trung Quốc


Không lâu sau khi giới chức Philippines ra lời kêu gọi kiềm chế những căng thẳng trên mạng, lại có thêm 14 trang web thuộc hệ thống thông tin Chính phủ Trung Quốc bị tấn công và thay đổi giao diện.
Một trang web Chính phủ Trung Quốc bị hacker Philippines thay đổi giao diện – Ảnh minh họa: Internet

Trong hành động được giới truyền thông gọi là sự “phớt lờ” yêu cầu từ chính phủ nước mình, các hacker Philippines, được xem là thuộc tổ chức hacker quốc tế Anonymous, vẫn tiếp tục tấn công và thay đổi giao diện của 14 trang web trực thuộc Chính phủ Trung Quốc, trong chiến dịch được gọi là “OpChinaDown”.

Theo nguồn tin từ trang công nghệ NewsBytes, lý do của những cuộc tấn công chủ yếu vẫn mang màu sắc chính trị, cụ thể là các tranh chấp địa lý xung quanh khu vực bãi đá ngầm Scarborough giữa Philippines và Trung Quốc. 

Một lần nữa, các quan chức Philippines đã lên tiếng bày tỏ “sự thất vọng” đối với hành động của nhóm Anonymous “chi nhánh” Philippines, cho rằng các hành vi cực đoan này chỉ khiến sự căng thẳng giữa hai quốc gia leo thang một cách không cần thiết.
Thông điệp của nhóm hacker tự cho là thành viên của nhóm Anonymous trong chiến dịch chống lại Chính phủ Trung Quốc

Hiện danh sách các trang web thuộc hệ thống thông tin Chính phủ Trung Quốc là nạn nhân của vụ tấn công vẫn chưa được công bố cụ thể. Theo các chuyên gia nhận định, có thể những trang này đã được lựa chọn hoàn toàn ngẫu nhiên.
Ngày 23-4, Chính phủ Philippines thông báo ba trang web thuộc phủ tổng thống đã bị các hacker từ Trung Quốc tấn công.
Ngày 26-4, các hacker Philippines tấn công trả đũa nhiều trang web thuộc Chính phủ Trung Quốc. Giới chức Philippines lập tức yêu cầu các hacker trong nước chấm dứt các hành động này, đồng thời kêu gọi các bên kiềm chế để tránh leo thang một “cuộc chiến ảo” giữa hai nước.
Ngày 30-4, các hacker tự xưng là “chi nhánh” Philippines của nhóm hacker quốc tế Anonymous phớt lờ lời kêu gọi, tiếp tục tấn công 14 trang web của Chính phủ Trung Quốc.
theo Tuoitre

Sâu Conficker vẫn đang đe doạ người dùng Internet


Trong bản báo cáo về bảo mật thứ 12 - SIRv12 vừa được Microsoft công bố đã cho biết, về sâu Conficker - chỉ trong 2.5 năm qua, Conficker đã bị phát hiện hơn 220 triệu lần trên toàn cầu - trở thành một trong những mối đe dọa lớn với người dùng, đặc biệt là các doanh nghiệp.
Loại sâu này vẫn đang tiếp tục lây lan do mật khẩu yếu hoặc dễ dàng bị đánh cắp, hoặc thông qua lỗ hổng chưa được vá. Trong SIRv12, Microsoft chỉ rõ, sâu Conficker hàng quý đã tăng tới 225% kể từ đầu năm 2009. 

Chỉ riêng quý 4/2011, loại sâu nguy hiểm này được phát tán trên hơn 1.7 triệu hệ thống máy tính toàn cầu. Khi kiểm tra nguyên nhân lây nhiễm Conficker, nghiên cứu thấy rằng 92% máy tính nhiễm sâu vì mật khẩu quá yếu hoặc do bị đánh cắp, và chỉ 8% là bởi các lỗ hổng chưa được vá.

Ảnh minh họa
Conficker là một trong những vấn đề bảo mật lớn nhất phải đối mặt và hiện tại việc chống lại loại sâu này vẫn đang trong tầm kiểm soát. Vấn đề cốt yếu là các tổ chức phải tập trung vào những nguyên tắc bảo mật cơ bản để tự bảo về mình trước nhiều mối đe dọa thường trực.

Microsoft khuyến cáo khách hàng và doanh nghiệp tuân thủ các nguyên tắc bảo mật cơ bản dưới đây để chắc chắn rằng hệ thống luôn được bảo vệ:

Sử dụng mật khẩu mạnh và đào tạo nhân viên về tầm quan trọng này.

Sử dụng phiên bản cập nhật nhất cho mọi sản phẩm thuộc hệ thống.

Sử dụng các phần mềm diệt virus từ nguồn tin cậy.

Đầu tư vào các sản phẩm mới nhất để có chất lượng bảo vệ tốt hơn.

Xem xét dịch vụ điện toán đám mây

Báo cáo bảo mật Microsoft SIR được công bố định kỳ 02 lần hàng năm nhằm cập nhật về ngữ cảnh của các tấn công đồng thời hướng dẫn khách hàng kiến tạo được môi trường máy tính an toàn và tin cậy. 

Báo cáo SIRv12 đưa ra tầm nhìn toàn cảnh về các mối đe dọa dữ liệu trực tuyến kèm thông tin mới nhất từ tháng 7 đến tháng 12/2011 và các phân tích dữ liệu từ hơn 100 quốc gia, lãnh thổ toàn cầu. Thông tin chi tiết về báo cáo bảo mật SIRv12 có tại địa chỉ: http://www.microsoft.com/sir
theo VnMedia

Malware Flashback có biến thể nguy hiểm hơn


Flashback S chủ động thâm nhập vào hệ thống và ẩn náu ở những nơi khó tìm kiếm hơn so với biến thể malware Flashback K bị phát hiện trước đó.

Công ty bảo mật Intego của Pháp vừa phát hiện ra một biến thể mới của malware Flashback trên máy tính Mac mang tên Flashback S. Loại phần mềm độc hại này vẫn khai thác một lỗi Java giống như các phiên bản malware trước đó nhưng khôn ngoan hơn nhiều. Hiện có khoảng 820.000 máy tính Mac đang bị nhiễm malware Flashback. Lúc mới phát hiện, malware này đã "cư ngụ" trên khoảng 600.000 máy Mac trên toàn thế giới.
Flashback S nguy hiểm hơn nhiều Flashback K.
Flashback S nguy hiểm hơn nhiều Flashback K.
Không giống như biến thể Flashback K bị phát hiện vào tháng trước, Flashback S chủ động tấn công vào lỗ hổng Java để đột nhập vào hệ thống. Trong khi đó, Flashback K phải yêu cầu người dùng phải nhập mật khẩu quản trị để cài đặt malware vào máy tính Mac. Tác giả của Flashback tạo ra loại malware này nhằm kiếm tiền từ "Click Fraud". Đây là một hình thức gian lận về số lần click chuột vào các banner quảng cáo trên Internet nhằm tăng lượng tiền thu được từ người thuê quảng cáo.
Lỗi Java bị Flashback S và K khai thác đã được Oracle vá từ giữa tháng 2. Tuy vậy, do Apple sử dụng phiên bản Java dành riêng cho OS X nên phải tự sửa lỗi chứ không thể cập nhật như các công ty khác. "Quả táo" mớ chỉ sửa lỗi Java này vào một vài tuần trước.
Người dùng Mac bị nhiễm Flashback S khi đăng nhập vào một trang web độc hại. Ngoài ra, loại phần mềm độc hại này có thể tự động đổi khi thâm nhập vào máy tính Mac và được cài đặt vào các vùng khó tìm hơn so với Flash K. Công ty bảo mật Intego không rõ công cụ gỡ bỏ Flashback mà Apple tung ra vào 12/4 có gỡ bỏ được Flashback S hay không. Một vài chuyên gia an ninh cho biết, hiện tại có khoảng hàng chục nghìn website và blog WordPress có chứa malware Flashback.
Java chỉ được cài trên OS X 10.7 khi người dùng cần. Ảnh: Pcmag.
Theo Computerworld, nếu công cụ của Apple không thể làm gì được Flashback S là chuyện bình thường. Trước đó, nhà sản xuất máy tính Mac cũng đã phải đối mặt với virus giả dạng phần mềm MacDefender và mất không ít lần cập nhật để chống lại các biến thể mới của loại virus này.
Một chuyên gia về bảo mật cho biết, việc cài đặt Java trên OS X rất đơn giản, ngay cả đối với OS X 10.7 Lion mới nhất. OS X 10.7 vốn không được cài sẵn Java mà chỉ tải về khi người dùng cần đến. Để bảo vệ máy tính của mình, người dùng nên thường xuyên cập nhật bằng công cụ Software Update. Đối với những máy tính chạy OS X 10.5 Leopard hoặc thấp hơn, người dùng nên lựa chọn tháo Java khỏi máy hoặc vô hiệu hoá trên các trình duyệt.

Theo SoHoa

Học sinh hack vào hệ thống của trường để…sửa điểm


Một học sinh phổ thông ở bang New Hampshire đã bị nhà trưởng kỷ luật sau khi… hack vào hệ thống máy tính của nhà trường để sửa lại điểm số của mình.
Một học sinh giấu tên đã tấn công vào hệ thống máy tính của trường trung học Pelham ở bang New Hampshire để chỉnh lại số điểm của mình, giúp cậu có đủ điểm để lên lớp. Dĩ nhiên, học sinh này cũng không quên sửa điểm của một số bạn học của mình.
Hành động của cậu học sinh “ma mãnh” không qua mắt được các giáo viên (Ảnh minh họa)

Tuy nhiên, hành động của cậu học sinh này đã không qua mắt được ban giám hiệu của nhà trường. Mặc dù nhà trường từ chối tiết lộ cách thức mà họ lần ra được chân tướng của thủ phạm tuy nhiên họ cũng khuyến cáo các học sinh khác không được bắt chước làm theo.

“Chúng tôi không muốn học sinh áp dụng khả năng của mình vào những hành động phi pháp”, Henry LaBranche, hiệu trưởng của nhà trường cho biết. “Học sinh thực hiện vụ việc sẽ bị kỷ luật thích đáng”.

Thậm chí, cảnh sát đã được cảnh báo về vụ việc, nhưng không có bất kỳ hành động pháp lý nào cần phải thực hiện với vụ việc này.

Nhiều phụ huynh của trường đã rất sốc sau khi chân tướng của sự việc được công bố, nhưng họ cũng thừa nhận rằng ấn tượng với cách thức làm chủ công nghệ của cậu học sinh này.

“Tôi đã khá sốc, tuy nhiên thật sự là tuyệt vời khi một cậu bé có khả năng xâm nhập vào cả một hệ thống như vậy”, Debbie Croatti, một phụ huynh của trường Pelham cho biết.

Tuy nhiên, theo chuyên gia bảo mật Eli Morse thì cho rằng việc tấn công vào các hệ thống máy tính của trường học không phải là quá khó khăn, đặc biệt là với những trường học không chú trọng đến vấn đề bảo mật hệ thống.

“Mọi thứ đều có thể bị hack”, Eli Morse cho biết. “Cách đơn giản nhất để có thể xâm nhập hệ thống máy tính của trường học là thông qua những chiếc máy tính mà giáo viên quên đăng xuất khỏi tài khoản của họ trong lớp học”.

Sự việc này khiến nhiều người gợi nhớ lại bộ phim hài “Ngày nghỉ của Ferris Bueller” ra mắt năm 1986. Trong đó, nhân vật Ferris Bueller đã xâm nhập vào hệ thống máy tính của trường để thay đổi số ngày nghỉ của mình.

Còn trên thực tế, vào thời điểm còn học phổ thông, bản thân nhà sáng lập Microsft Bill Gates cũng đã từng viết cho trường học của mình một phần mềm sắp xếp thời khóa biểu các lớp học, mà trong đó, Gates được sắp xếp để học chung với lớp có nhiều bạn gái xinh nhất.

Kiếm hơn 30 tỉ mỗi năm nhờ...virus trên di động


Hơn 210.000 chiếc điện thoại thông minh đã bị nhiễm một loại virus điện thoại di động mới tại Trung Quốc và những tin tặc gieo rắc loại virus này có thể kiếm được khoảng 1,6 triệu USD nhờ thu phí đường truyền bổ sung từ người dùng mà họ hoàn toàn không hay biết.
Chuyên gia công nghệ thông tin Trung Quốc cho biết những virus mới thường ẩn nấp trong các ứng dụng trò chơi. Một khi người dùng điện thoại di động tải về các ứng dụng này, điện thoại của họ sẽ bị nhiễm virus và bọn tội phạm mạng ung dung ngồi thu phí đường truyền bổ sung của người dùng di động mà họ không hề hay biết.

Cùng một loại virus này đang ẩn nấp bên trong điện thoại di động của người dùng thông qua hàng trăm các ứng dụng di động dành cho hệ điều hành Android. Bằng cách thuê các máy chủ back-end để thực hiện việc khấu trừ phí đường truyền của người dùng, tin tặc Trung Quốc có thể kiếm được hơn 10 triệu nhân dân tệ (khoảng 1,6 triệu USD, tương đương hơn 33 tỉ đồng) mỗi năm từ các ứng dụng virus. Mức siêu lợi nhuận này được đánh giá là cao hơn cả buôn bán ma túy.

Nguồn lợi nhuận khổng lồ mà các hacker Trung Quốc kiếm được nhờ ứng dụng
 di động nhiễm virus còn hơn cả đi buôn ma túy

Theo các số liệu thống kê từ Viện Hàn lâm khoa học Trung Quốc, loại virus mới này sẽ tự động thu thêm trung bình 20 nhân dân tệ (khoảng 3,20 USD) từ người dùng điện thoại mỗi tháng và con số này sẽ nâng lên con số 50 triệu NDT (khoảng 8 triệu USD) hàng năm từ việc tính phí theo đường truyền bất hợp pháp. Một số lượng lớn các diễn đàn trực tuyến và trang web Trung Quốc cho phép tải lên hoặc tải về các phần mềm ứng dụng di động hoàn toàn miễn phí. Do đó, các hacker có thể dễ dàng nhúng mã độc vào các ứng dụng di động mà người dùng có thể dễ dàng tải về này.

Các chuyên gia an ninh mạng khẳng định cửa hàng ứng dụng Android thuộc sở hữu của bên thứ ba tại Trung Quốc không có bất kỳ chứng thực an toàn nào, điều này dẫn đến việc virus di động dễ dàng lây lan hơn. Trong khi đó phần lớn người dùng smartphone ở nước này lại không am hiểu mấy về bảo mật di động, vì vậy lại càng tạo điều kiện cho hacker ăn cắp phí sử dụng đường truyền của họ.
theo Dantri

Dùng cảm biến chuyển động để lấy cắp mật khẩu trên Android


[IMG]

Một nhóm các nhà nghiên cứu của trường Đại học Pennsylvania (Mỹ) vừa tìm ra một phương pháp mới để lấy cắp mật khẩu, mã PIN hay passcode trên các thiết bị Android đó là dùng cảm biến chuyển động của máy. Một điều gần như không ai nghĩ tới đó là khi ta nhấn một phím nào đó trên màn hình điện thoại, lực nhấn của ta có thể sẽ đẩy máy nghiêng về phía đó một chút, bằng cách thu thập và phân tích các lần nghiêng này mà người ta có thể biết được bạn đã nhấn các phím nào trên màn hình.

Nhóm nghiên cứu đã viết một phần mềm thử nghiệm tên là TapLogger. Bề ngoài phần mềm này là một trò chơi tìm cặp, cho phép bạn nhấn lên màn hình để tìm các hình giống nhau. Nhưng thực chất, mục đích của nhóm nghiên cứu là thu thập các thao tác nhấn của người dùng thông qua các cảm biến chuyển động (Accelerometer). Sau 30 vòng chơi, phần mềm này đã thu về được hơn 400 "sự kiện gõ" (tap events) khác nhau.

Một khi thu thập được các dữ liệu này, người ta có thể đoán được bạn đã gõ các phím nào trên màn hình, ví dụ như mật khẩu mở khóa máy hay các loại mật khẩu nhạy cảm khác. Tuy cách đoán này có thể không chính xác, nhưng nếu người đó biết cách bố trí các phím trên màn hình và biết được cách bạn gõ thì việc suy ra những gì bạn đã gõ là điều hoàn toàn có thể được.

Có lẽ do nghĩ rằng dữ liệu từ các cảm biến chuyển động không quá nhạy cảm nên Google đã cho phép các phần mềm từ hãng thứ 3 được quyền truy cập vào các thông tin này (từ Accelerometer và các cảm biến xoay màn hình). Nhóm nghiên cứu cho biết tuy họ thử nghiệm trên Android nhưng hiện các ứng dụng trên iOS của Apple cũng có thể truy cập vào các dữ liệu từ Accelerometer.

Có lẽ trong thời gian tới, các hãng phát triển hệ điều hành như Google và Apple cần phải thận trọng hơn về vấn đề này và ngăn không cho các ứng dụng được quyền truy cập vào dữ liệu của các Accelerometer.

Theo TheVerge

Xuất hiện Instagram giả mạo trên Android có malware


[IMG]
Công ty bảo mật Sophos vừa đưa ra cảnh báo trên trag blog của mình rằng ứng dụng Instagram được phân phối không chính thức (tức không thông qua Google Play Store) đã bị đính kèm malware Andr/Boxer-F. Người dùng không cẩn thận có thể sẽ phải mất tiền cước oan vì phần mềm mã độc sẽ âm thầm gửi các SMS để mang lại thu nhập cho người tạo ra nó. Sophos nói họ tìm thấy trong tập tin cài đặt (định dạng APK) của malware có nhiều hình ảnh của một người đàn ông ở Nga. Công ty nghi rằng việc đính kèm hình ảnh này là để đánh lừa các phần mềm chống virus đơn giản trên Android. Chưa rõ người đàn ông này chỉ là một người ngẫu nhiên hay chính là người tạo ra Instagram giả. Để không bị nhiễm loại malware này, các bạn đừng tải ứng dụng Instagram nói riêng và bất kì ứng dụng nào nói chung từ các kho ứng dụng ngoài. Có thể malware này sẽ không gửi được cho các đầu số ở Việt Nam, nhưng cẩn thận vẫn hơn.

Trước đây, ở Việt Nam chúng ta cũng đã từng có một phần mềm lừa đảo dạng gửi tin nhắn mà không được người sử dụng cho phép. Bạn có thể tham khảo thêm bài viết Cảnh báo: Hãy đọc kĩ Permission của ứng dụng Android trước khi cài đặt để có thể trang bị cho mình các biện pháp an toàn trước số lượng malware ngày càng gia tăng trên Android.

[IMG]
Instagram đính kèm malware bị phát hiện trên một kho ứng dụng của Nga

Google cảnh báo 20.000 website nhiễm malware


Google cảnh báo tin tặc đã cài malware vào khoảng 20.000 website, và tấn công, xâm nhập nhiều máy chủ.
20.000 website nhiễm malware
Trong thông điệp gửi đi, Google cho biết tin tặc lợi dụng cơ chế hoạt động JavaScript, bí mật cấy malware vào các website nhằm chuyển hướng người truy cập đến các trang web nguy hiểm.
Nhóm Google Search Quality nói rằng các nhà quản trị web nên tiến hành kiểm tra nội dung các tập tin, chú ý đoạn mã "eval(function(p,a,c,k,e,r)", thường nằm trong các tập tin HTML, JavaScript hay PHP.
Bên cạnh đó, Google cũng phát cảnh báo về việc tin tặc xâm nhập các tập tin cấu hình máy chủ. Hãng đề nghị các nhà quản trị web, nhà cung cấp máy chủ dịch vụ nên tiến hành rà soát lại hệ thống, loại bỏ các phần mềm độc hại, vá các lỗ hổng, cập nhật phần mềm nhằm bảo vệ người truy cập.
Mark Jansen, người phát ngôn Google, cho biết đây không phải lần đầu tiên Google cảnh báo các nhà quản trị web về malware. Các hoạt động này của hãng nhằm giúp nhà quản trị web cập nhật thông tin, tìm ra giải pháp để tối ưu hóa hệ thống cũng như ngăn chặn thư rác hiệu quả.
Thời gian qua, các chiến dịch chống malware của Google tạo ra nhiều tác động với tội phạm mạng. Tháng 7/2011, Google loại trừ hơn 11 triệu địa chỉ dùng tên miền “co.cc”, vì tội phạm mạng thường sử dụng tên miền này để phát tán các chương trình chống virus giả mạo và thực hiện các cuộc tấn công “drive-by” (giả mạo, lừa đảo hay cấy malware mà người dùng không hay biết).
Theo PC World

Phần mềm độc có thể ăn cắp dữ liệu Android dù không có Permissions


[IMG]
Vấn đề bảo mật dữ liệu người dùng đang là một đề tài nóng bỏng đối với hệ điều hành Android của Google. Rất nhiều những báo cáo gần đây cho thấy thông tin cá nhân, hình ảnh của bạn sẽ dễ dàng bị khai thác ngay cả khibạn đã theo dõi và cấp quyền permission một cách chủ động. Cách đây vài ngày người ta tìm ra lỗi bảo mật của phần mềm Facebook trên Android, tuy nhiên lúc đó Google vẫn khẳng định rằng nếu như bạn không root máy và bạn không cấp permission cho phần mềm truy cập thẻ nhớ thì mọi chuyện vẫn bình thường. Sự thực lại không phải như vậy, một phần mềm dù không được cấp bất cứ permission nào cũng vẫn có thể ăn cắp thông tin cá nhân của bạn và gửi nó về một máy chủ nào đó.

Những nỗ lực gần đây của Google cho thấy họ đang tích cực để khắc phục những vấn đề này như việc tiết lộ Bouncer, hệ thống tự nhận biết malware trên Market, sử dụng kỹ thuật Sandbox để giới hạn mức ảnh hưởng của phần mềm. Thiết lập hệ thống permission tốt hơn nhằm kiểm soát quyền hạn của phần mềm tốt hơn. Tuy nhiên, trong khi Google còn đang nghiên cứu thì người dùng vẫn đứng trước nguy cơ mất thông tin cá nhân dù họ có cẩn thận đến mức nào đi nữa.

Bạn không lên chủ quan quá khi nói rằng không có gì để mất trong điện thoại của mình, thực ra thì có rất nhiều cái để người ta khai thác từ bạn. Các phần mềm của Android thường lưu data của nó ở trên thẻ nhớ và người ta dễ dàng thu gom những file data này, giải mã và lấy được thông tin tài khoản Gmail (kèm mật khẩu) của bạn, thông tin về thẻ tín dụng nếu bạn có sử dụng, thông tin về các tài khoản khác như Yahoo, Facebook ...

Phần mềm mã độc sau khi thu thập các file dữ liệu trên thẻ nhớ của bạn sẽ gửi chúng về máy chủ, dù bạn có cấp quyền cho nó truy cập internet hay không.

Để mô tả rõ hơn, công ty bảo mật Leviathan Security Group đã viết một phần mềm demo với tên gọi "No Permissions". Đúng với nghĩa đen của nó, phần mềm này không cần bất cứ permissions nào cả nhưng nó vẫn thu thập dữ liệu của bạn và gửi về server được. Có 3 chức năng được thiết kế sẵn và nếu muốn bạn có thể tải về No Permissions
 để dùng thử (link tải). Chi tiết:
  • No Permissions sẽ quyét toàn bộ thẻ nhớ của bạn và trả về danh sách các tập tin trên đó. Việc này rất đơn giản và phần mềm nào cũng được toàn quyền truy cập thẻ nhớ.
  • Việc thứ 2 phần mềm này thực hiện là truy xuất dữ liệu trong /data/system/packages.list để lên danh sách toàn bộ các phần mềm đã được cài vào máy. Qua đó sẽ truy cập vào các thư mục của phần mềm tương ứng, khai thác dữ liệu của facebook, skype ...
  • Thao tác thứ 3 mà nó thực hiện là truy suất toàn bộ thông tin về thiết bị, hệ điều hành, các mã nhận dạng id ...
Với No Permissions thì có các phím bấm để bạn thực hiện các thao tác tương ứng, nhưng với các phần mềm độc hại khác thì không cần vì nó có thể tự khởi chạy các thao tác này. Sau khi dữ liệu được thu thập thì trình duyệt sẽ được chạy và tự động tuy cập vào 1 địa chỉ đặt sẵn. Thao tác này nhằm đánh lừa hệ điều hành, thực ra là trong gói data gửi đi đã kèm những data của bạn.

Hi vọng trong tương lai Google sẽ có những thay đổi tích cực để bảo vệ người dùng Android tốt hơn.

Nguồn tham khảo: Leviathansecurity

Tin tặc TeamPoison dọa sẽ trả đũa vụ bắt thành viên


Vừa qua, nhóm tin tặc TeamPoison đã lên tiếng đe dọa sẽ trả đũa sau khi hai thành viên của họ bị bắt giữ.
Tin tặc TeamPoison dọa sẽ trả đũa vụ bắt thành viên
Tất cả bắt đầu từ “phi vụ” hồi tuần trước, khi TeamPoison lén ghi lại cuộc nói chuyện từ đường dây nóng chống khủng bố giữa các quan chức với nhau.
Sau sự việc này, nhà chức trách Anh đã tiến hành bắt giữ 2 thành viên tuổi teen của TeamPoison.
Nhóm tin tặc trên phát biểu: “Chúng tôi sẽ trả thù. TeamPoison đã bị mất thành viên đầu tiên và quan trọng nhất của nhóm, đó chính là nhà sáng lập của chúng tôi. Đáng kể nhất là TeamPoison đã bị mất một chiến binh trong cuộc chiến đòi tự do, chống lại sự mục nát của chính quyền.”
“Hầu hết mọi người nghĩ rằng sau vụ bắt giữ, TeamPoison sẽ đi tới hồi kết. Nhưng không, tất cả mới chỉ là bắt đầu,” nhóm tin tặc trên khẳng định quyết tâm.
Hiện giờ, TeamPoison đang kêu gọi sự chung tay giúp sức của các tin tặc khác để tiến hành những vụ tấn công nhắm vào các cơ quan và quan chức chính phủ, dù hành động này được đánh giá là rất mạo hiểm, có thể dẫn tới khả năng bị bắt giữ.
Đáng chú ý, những đe dọa nói trên của TeamPoison được đưa ra trong bối cảnh website của Bộ Nội vụ Anh vừa bị nhóm tin tặc đình đám nhất thế giới Anonymous tấn công hồi đầu tuần trước, gây tê liệt hệ thống.
Theo Vietnam+

 

Internet Seeding © 2012 Design by Lãng Tử