Ứng dụng Android có thể nghe lén người dùng

10:28 | 23/08/2017 | HACKER / MALWARE
Chiếc điện thoại mà người dùng đang sử dụng hàng ngày có thể trở thành thiết bị gián điệp nếu bị nhiễm mã độc SonicSpy.



Điện thoại thông minh có nhiều tính năng như: camera, microphone, kết nối Internet, lưu trữ dữ liệu cá nhân… đã trở thành công cụ hữu ích để liên lạc, làm việc và giải trí. Tuy nhiên, tội phạm mạng thường lợi dụng những tính năng này của điện thoại để biến chúng thành thiết bị nghe trộm bằng cách sử dụng các phần mềm gián điệp (spyware). Một trong số những công cụ được tin tặc sử dụng là mã độc SonicSpy. Mã độc này đã từng xuất hiện trên Google Play và đã bị Google xóa bỏ.

Theo hãng bảo mật Lookout, hơn 4.000 ứng dụng chứa SoniSpy xuất hiện từ tháng 2/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow, nhiều người dùng vẫn không biết và bấm vào hộp thoại xác nhận cấp quyền khi ứng dụng yêu cầu.

Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa với một tên miền trên ddns.net. Các chuyên gia của Lookout không biết ai là kẻ đứng sau SonicSpy nhưng người ta biết nó có những điểm tương đồng với một loại spyware năm 2016.

Phần lớn các ứng dụng độc hại bị Lookout phát hiện ra đều được phát tán trên các kho ứng dụng không chính thống, tuy nhiên có 3 phần mềm chứa mã độc có mặt trên Play Store, nổi tiếng nhất là Soniac. Nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1.000 lượt tải nhưng nhiều trường hợp là do các bot hoặc thiết bị thử nghiệm của chính kẻ tấn công. Hai ứng dụng còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.

Các chuyên gia khuyến cáo người dùng cách phòng chống như sau: Cần kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu; Chỉ tìm những ứng dụng cần đến trên Play Store.

Tin cùng chuyên mục

Tin mới