Với rất nhiều thông tin cá nhân và tài chính nhạy cảm trên điện thoại của chúng ta ngày nay, điều cuối cùng bạn muốn là tin tặc tìm cách để thêm cửa sau vào thiết bị Android của bạn. Vâng, một cái mới Phần mềm độc hại Android Căng thẳng thực hiện điều đó và cho phép tin tặc lấy đi tất cả các loại dữ liệu có giá trị.
Theo báo cáo của BleepingMáy tính, một phần mềm độc hại cửa hậu Android mới có tên “Wpeeper” hiện đang lây lan trực tuyến. Cho đến nay, nó đã được phát hiện trên hai cửa hàng ứng dụng không chính thức, nơi nó cải trang thành Uptodown App Store mà như bạn có thể đoán, là một cửa hàng ứng dụng bên thứ ba khác dành cho điện thoại Android tốt nhất.
Theo một bài viết trên blog từ các nhà nghiên cứu bảo mật tại Tencent XLab, phần mềm độc hại Wpeeper đã lây nhiễm được hàng nghìn thiết bị. Tuy nhiên, tại thời điểm này, rất ít thông tin về quy mô hoạt động thực tế cũng như chính xác những tin tặc đằng sau phần mềm độc hại này đang sử dụng tất cả dữ liệu mà nó thu thập để làm gì.
Do có nhiều tính năng nâng cao, Wpeeper chắc chắn là một phần mềm độc hại Android mới cần để mắt tới. Dưới đây là tất cả những gì bạn cần biết về mối đe dọa di động mới này cùng với một số mẹo và thủ thuật về cách bạn có thể giữ an toàn trước ứng dụng độc hại chứa phần mềm độc hại.
Một cửa hậu cho cuộc sống số của bạn
Rất hiếm khi người ta gặp phải một loại phần mềm độc hại hoàn toàn mới nhưng Wpeeper dường như đúng như vậy sau khi các nhà nghiên cứu của XLab phân tích bên trong tệp APK của ứng dụng độc hại chỉ để phát hiện ra rằng nó không được phát hiện trên Tổng số virus.
Một điều khác khiến phần mềm độc hại này khác biệt với các chủng khác là nó sử dụng các trang web WordPress bị xâm nhập để che giấu thêm thông tin liên lạc giữa các thiết bị bị nhiễm cũng như lệnh và kiểm soát (C2) được vận hành bởi các tin tặc đã tạo ra nó. Điều này nghe có vẻ quá phức tạp nhưng lại khiến cơ quan thực thi pháp luật khó dừng hoạt động hơn. Ngoài ra, việc làm gián đoạn cách trao đổi dữ liệu giữa một điện thoại Android bị nhiễm và máy chủ C2 cũng khó khăn hơn.
Khi phần mềm độc hại Wpeeper xâm nhập vào điện thoại Android – rất có thể thông qua một ứng dụng độc hại được tải sẵn – nó có thể truy xuất thông tin về thiết bị bị nhiễm, thu thập danh sách tất cả các ứng dụng được cài đặt trên đó, tải xuống các tệp tùy ý, truy xuất thông tin về các tệp cụ thể và thư mục trên thiết bị, tải tập tin xuống và thực thi chúng, cập nhật phần mềm độc hại và thậm chí xóa nó hoàn toàn để không để lại dấu vết nào.
Chúng ta có thể sẽ tìm hiểu thêm về bản thân phần mềm độc hại và những gì tin tặc đằng sau nó đang cố gắng đạt được một khi các nhà nghiên cứu bảo mật bắt đầu xem xét mọi thứ. Tuy nhiên, cho đến lúc đó, bạn vẫn có thể thực hiện một số bước để tránh nhiễm trùng Wpeeper.
Cách giữ an toàn khỏi phần mềm độc hại trên Android

Để tránh bị nhiễm phần mềm độc hại khó chịu trên điện thoại Android của bạn, điều đầu tiên và đơn giản nhất bạn có thể làm là tránh tải ứng dụng toàn bộ. Chắc chắn, nó có thể thuận tiện và một số ứng dụng thực sự cần phải được tải trước để hoạt động, nhưng phần lớn mọi người sẽ có thể tìm thấy chính xác những gì họ đang tìm kiếm trên các cửa hàng ứng dụng của bên thứ nhất như Cửa hàng Google Play, Samsung Galaxy Store hoặc Amazon Appstore.
Lý do bạn không muốn tải ứng dụng là vì chúng không trải qua quá trình kiểm tra bảo mật nghiêm ngặt giống như các ứng dụng được lưu trữ trên các cửa hàng chính thức. Do đó, phần mềm độc hại được nhúng trong các ứng dụng này có thể dễ dàng lọt qua kẽ hở.
Từ đây, bạn sẽ muốn đảm bảo rằng bạn có Google Play Bảo vệ được kích hoạt trên điện thoại thông minh Android của bạn. Nó được cài đặt sẵn trên hầu hết các điện thoại có Cửa hàng Play và thực sự hữu ích để chống lại phần mềm độc hại nhờ khả năng quét tất cả các ứng dụng hiện có của bạn và bất kỳ ứng dụng mới nào bạn tải xuống để tìm vi-rút. Tương tự như vậy, bạn cũng có thể cài đặt một trong các ứng dụng diệt virus Android tốt nhất để được bảo vệ bổ sung và các tính năng bổ sung giúp bạn an toàn hơn khi trực tuyến.
Miễn là mọi người tiếp tục tải ứng dụng và sử dụng các cửa hàng ứng dụng của bên thứ ba, tin tặc có thể sẽ tiếp tục sử dụng cả hai phương pháp cài đặt ứng dụng này như một phương tiện để phát tán phần mềm độc hại nguy hiểm. Đây là lý do tại sao bạn phải xem xét và kiểm tra cẩn thận mọi ứng dụng bạn cài đặt trên điện thoại thông minh của mình. Làm như vậy có thể tẻ nhạt nhưng điều này chắc chắn sẽ dẫn đến việc nhiễm phần mềm độc hại khó chịu hoặc để tin tặc cài đặt cửa sau trên điện thoại của bạn.
- Google đã chặn hơn 2 triệu ứng dụng Android nguy hiểm khỏi Play Store vào năm ngoái
- FBI cảnh báo những kẻ lừa đảo đang sử dụng dịch vụ xác minh ‘miễn phí’ để lừa người dùng ứng dụng hẹn hò
- 2 triệu người bị thiệt hại do vi phạm dữ liệu người đòi nợ lớn – tên đầy đủ và SSN bị lộ