Mã độc Agent Smith lây nhiễm hơn 25 triệu máy Android

Một malware có tên Agent Smith đang lây nhiễm vào khoảng 25 triệu chiếc smartphone chạy Android.

Mã độc Agent Smith lây nhiễm hơn 25 triệu máy Android.

Các nhà nghiên cứu về bảo mật của CheckPoint gọi mã độc này là Agent Smith, tên nhân vật chính trong loạt phim viễn tưởng Ma Trận (The Matrix), vì cách thức hoạt động của nó quá tinh vi và rất khó bị phát hiện.

Mã độc này không đánh cắp dữ liệu từ người dùng, thay vào đó nó hack các ứng dụng Android đang có trong máy và chèn vào nhiều quảng cáo hoặc lấy cước phí từ các đoạn quảng cáo mà chúng đã hiển thị để kẻ đứng sau mã độc này có thể thu lợi từ các lượt xem “ép buộc”. Theo đó, mã độc sẽ ưu tiên tìm kiếm các phần mềm phổ biến như WhatsApp, Opera Mini hoặc Flipkart, sau đó thay thế một phần các dòng code của chúng và chặn không cho ứng dụng nhận các bản cập nhật mới.

Phần mềm độc hại lây qua cửa hàng ứng dụng của bên thứ ba 9apps.com, thuộc sở hữu của tập đoàn Alibaba (Trung Quốc), chứ không phải từ Google Play. Thông thường, các cuộc tấn công không xuất phát từ Google Play thường hướng đến các quốc gia đang phát triển. Hiện tại, hầu hết nạn nhân nằm ở Ấn Độ, nơi có tới 15 triệu người bị ảnh hưởng. Con số này là 300.000 ở Mỹ và 137.000 ở Anh.

Lỗ hổng nghiêm trọng mà mã độc Agent Smith khai thác đã được vá từ nhiều năm trước trên Android, nhưng các nhà phát triển ứng dụng đôi khi không cập nhật và đã bỏ ngỏ bản vá khiến kẻ xấu lợi dụng. CheckPoint cảnh báo: "Do phần mềm độc hại chạy ngầm và không xuất hiện trên giao diện điện thoại nên không thể kiểm soát được khả năng gây hại của nó". Các nhà nghiên cứu đã cảnh báo Google và các cơ quan có liên quan, nhưng chưa nhận được phản hồi nào.

Long Hòa

Nguồn Công Luận: https://congluan.vn/ma-doc-agent-smith-lay-nhiem-hon-25-trieu-may-android-post64911.html