Thứ Sáu, 20 tháng 9, 2013

Phát hiện trường hợp trước hết Trojan di động phát tán chuẩn y botnet “alien”.

Tuy nhiên, người dùng phải chạy các tập tin tải về để cài đặt Trojan

Phát hiện trường hợp đầu tiên Trojan di động phát tán thông qua botnet “alien”

Trojan sẽ gửi tin nhắn hao hao đến cả thảy số giao thông lưu trên thiết bị mới bị nhiễm.

AndroidOS. Cụ truyền nhiễm gấp đôi này bắt đầu với một tin nhắn văn bản đến người dùng, đề nghị họ tải tin nhắn vừa nhận được. A phát tán với Trojan-SMS. Thường ngày một tin nhắn cảnh báo người sử dụng chưa trả nợ "hút" nạn nhân theo một liên kết tự động tải Obad.

Theo các chuyên gia Kaspersky, mô hình phân phối thích thú nhất của phần mềm độc hại này là các phiên bản khác nhau của Obad.

A. Một nhà mạng di động ở Nga cho biết, có hơn 600 tin nhắn chứa những kết liên này được phát tán chỉ trong 5 giờ. Nghiên cứu của Kaspersky cho thấy, Obad.

Obad. A vào thiết bị di động. Nếu nạn nhân nhấp chuột vào kết liên, một tập tin chứa Opfake. Hết thảy chúng đều có chung chức năng và mã hóa giả nội dung mã cao   (code obfuscation)  , từng sử dụng lỗ hổng của Android OS để cung cấp cho chương trình độc hại DeviceAdministrator các quyền và khiến nó khó bị xóa bỏ hơn.

A, sử dụng một số lượng lớn các lỗ hổng chưa được công bố, giống các chương trình độc hại cho Windows hơn là Trojan cho Android  ”, Roman Unuchek, Trưởng nhóm chống Virus, Kaspersky Lab cho biết thêm…  (KD).

Obad. Hồ hết các trường hợp phần mềm độc hại được phát tán sử dụng các thiết bị đã bị truyền nhiễm. “  Trong 3 tháng qua, chúng tôi đã khám phá 12 phiên bản của Backdoor.

Theo đó, lần trước nhất trong lịch sử tù đọng mạng trên di động, một Trojan được phát tán bằng botnet kiểm soát bởi các nhóm tầy khác. Ngay khi khám phá ra, chúng tôi đã thông tin đến Google và lỗ hổng đã được đóng ở Android 4.

Obad. Tuy nhiên, chỉ một số smartphone và máy tính bảng mới chạy phiên bản này, và các thiết bị chạy những phiên bản cũ hơn vẫn còn bị đe dọa. Tập tin độc hại chỉ được cài đặt khi người dùng khởi chạy nó sau đó. Khi các trang hợp pháp bị xâm nhập và người dùng bị chuyển hướng đến một trang nguy hiểm khác, Obad.

A hầu như được tìm thấy ở các nước CIS với tổng cộng 83% cố kỉnh lây truyền được ghi nhận ở Nga, trong khi các phát hiện khác xuất hiện trên thiết bị di động ở Ukraine, Belarus Uzbekistan và Kazakhstan.

Ngoài việc dùng botnet di động, Trojan có độ phức tạp cao này cũng phân phối bằng các tin nhắn rác, con đường vận tải của Trojan Obad. (EFinance Online) - Hơn 3 tháng trước, các nhà phân tích của Kaspersky đã tiến hành nghiên cứu sự phát tán Trojan Obad.

A. Opfake. Kết quả nghiên cứu cho thấy, tội phạm đứng sau Trojan này đã ứng dụng một kỹ thuật mới để phát tán phần mềm độc hại của chúng. A, một vận dụng độc hại dành cho Android. Người dùng được yêu cầu tải game về từ trang mạo.

AndroidOS. A. A. Các kho vận dụng giả mạo, sao chép nội dung các trang Google Play và thay thế những kết liên hợp pháp bằng liên kết độc hại, truyền Backdoor.

A “độc quyền” nhắm vào người sử dụng điện thoại di động - nếu nạn nhân tiềm năng nhập các trang web từ một máy tính ở nhà không có gì xảy ra, nhưng điện thoại sáng ý và máy tính bảng của bất kỳ hệ điều hành nào đều có thể bị chuyển hướng đến các trang web mạo (mặc dầu chỉ có người dùng Android có nguy cơ). 3. AndroidOS. A tự động tải về smartphone hoặc máy tính bảng.

Không có nhận xét nào:

Đăng nhận xét