Bài viết mới
VOZ Forums

Tham gia VOZ Forums để thảo luận, chia sẻ kiến thức và kết nối cộng đồng. Đăng ký tài khoản miễn phí để đăng bài, bình luận và nhắn tin với thành viên khác.

hot Xuất hiện mã độc Android mới đánh cắp dữ liệu, tống tiền

voznews

Điều hành viên
24 Level 24
78%
Bài viết
7.030
Được Like
11
android-1789195356388545855155-0-0-511-976-crop-17891954182461961115284.jpg

Xuất hiện mã độc Android mới đánh cắp dữ liệu, tống tiền

edit-z4293920028403473eac0dba30cc3304cdff3ec25db916-1682410543320942271626.png

gg-2.svg

Công ty bảo mật Zimperium vừa công bố báo cáo chi tiết về Mantax Otax - một biến thể mã độc hiếm gặp trên hệ điều hành Android do tác nhân đe dọa tại Indonesia phát triển. Điểm đặc biệt của phần mềm độc hại này là sự kết hợp chưa từng có giữa bốn cơ chế tấn công riêng biệt, gồm đánh cắp dữ liệu (infostealer), trojan truy cập từ xa (RAT), cửa hậu (backdoor) và mã hóa tống tiền (ransomware) vào trong cùng thực thể duy nhất.

android-1789195356388545855155.jpg

Xuất hiện loại mã độc Android nguy hiểm kết hợp gián điệp và khóa dữ liệu

Mã độc được phát tán dưới dạng tệp APK độc lập qua các kênh Telegram, diễn đàn, mạng xã hội hoặc email lừa đảo chứ hoàn toàn không xuất hiện trên Google Play Store hay Galaxy Store. Mantax Otax tập trung nhắm vào các thiết bị chạy Android 9 trở xuống - nơi kẻ xấu có thể khai thác trọn vẹn mọi tính năng, trong khi các dòng máy từ Android 10 trở lên được bảo vệ tốt hơn nhờ cơ chế giới hạn truy cập bộ nhớ Scoped Storage tích hợp sẵn trên hệ điều hành.

Sau khi lừa người dùng cấp quyền quản trị viên và quyền trợ năng (Accessibility), mã độc sẽ chiếm quyền kiểm soát thiết bị để thu thập lịch sử web, danh bạ, tin nhắn SMS, tài khoản Google, dữ liệu WhatsApp và mã PIN Telegram. Không chỉ dừng lại ở việc đánh cắp thông tin, Mantax Otax còn hoạt động như một công cụ giám sát từ xa có khả năng chụp ảnh từ hai camera, quay phim hoặc phát trực tiếp toàn bộ màn hình của nạn nhân về máy chủ điều khiển.

Khi hoàn tất quá trình thu thập, mã độc sẽ kích hoạt thuật toán AES để mã hóa toàn bộ tệp tin, xóa dữ liệu gốc, gắn đuôi định dạng .enc và mở giao diện trò chuyện để ép nạn nhân thương lượng trả tiền chuộc nhằm khôi phục thiết bị. Các nhà nghiên cứu phát hiện phần mềm này đang trong quá trình phát triển liên tục, với phiên bản mới nhất đã chuyển sang giao thức WebSockets và bổ sung hệ thống lệnh điều khiển mở rộng.

Sự xuất hiện của Mantax Otax đặt ra lời cảnh báo nghiêm trọng về các chiến dịch tội phạm mạng phức tạp nhắm vào thiết bị di động, đặc biệt là người dùng doanh nghiệp và các máy đời cũ. Do chưa rõ loại ứng dụng mà mã độc này đang giả mạo, người dùng được khuyến cáo cần nâng cao cảnh giác và tuyệt đối không cài đặt tệp APK từ các nguồn không chính thống.

gmail-1787388366448725878599-0-0-905-1448-crop-17873884578651842271366.jpg

Mã độc mới tự tạo passkey chiếm đoạt email ngay cả khi đã đổi mật khẩu



Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT
 
Back