- Bài viết
- 7.029
- Được Like
- 11
Xuất hiện mã độc Android mới đánh cắp dữ liệu, tống tiền
Công ty bảo mật Zimperium vừa công bố báo cáo chi tiết về Mantax Otax - một biến thể mã độc hiếm gặp trên hệ điều hành Android do tác nhân đe dọa tại Indonesia phát triển. Điểm đặc biệt của phần mềm độc hại này là sự kết hợp chưa từng có giữa bốn cơ chế tấn công riêng biệt, gồm đánh cắp dữ liệu (infostealer), trojan truy cập từ xa (RAT), cửa hậu (backdoor) và mã hóa tống tiền (ransomware) vào trong cùng thực thể duy nhất.
Xuất hiện loại mã độc Android nguy hiểm kết hợp gián điệp và khóa dữ liệu
Mã độc được phát tán dưới dạng tệp APK độc lập qua các kênh Telegram, diễn đàn, mạng xã hội hoặc email lừa đảo chứ hoàn toàn không xuất hiện trên Google Play Store hay Galaxy Store. Mantax Otax tập trung nhắm vào các thiết bị chạy Android 9 trở xuống - nơi kẻ xấu có thể khai thác trọn vẹn mọi tính năng, trong khi các dòng máy từ Android 10 trở lên được bảo vệ tốt hơn nhờ cơ chế giới hạn truy cập bộ nhớ Scoped Storage tích hợp sẵn trên hệ điều hành.
Sau khi lừa người dùng cấp quyền quản trị viên và quyền trợ năng (Accessibility), mã độc sẽ chiếm quyền kiểm soát thiết bị để thu thập lịch sử web, danh bạ, tin nhắn SMS, tài khoản Google, dữ liệu WhatsApp và mã PIN Telegram. Không chỉ dừng lại ở việc đánh cắp thông tin, Mantax Otax còn hoạt động như một công cụ giám sát từ xa có khả năng chụp ảnh từ hai camera, quay phim hoặc phát trực tiếp toàn bộ màn hình của nạn nhân về máy chủ điều khiển.
Khi hoàn tất quá trình thu thập, mã độc sẽ kích hoạt thuật toán AES để mã hóa toàn bộ tệp tin, xóa dữ liệu gốc, gắn đuôi định dạng .enc và mở giao diện trò chuyện để ép nạn nhân thương lượng trả tiền chuộc nhằm khôi phục thiết bị. Các nhà nghiên cứu phát hiện phần mềm này đang trong quá trình phát triển liên tục, với phiên bản mới nhất đã chuyển sang giao thức WebSockets và bổ sung hệ thống lệnh điều khiển mở rộng.
Sự xuất hiện của Mantax Otax đặt ra lời cảnh báo nghiêm trọng về các chiến dịch tội phạm mạng phức tạp nhắm vào thiết bị di động, đặc biệt là người dùng doanh nghiệp và các máy đời cũ. Do chưa rõ loại ứng dụng mà mã độc này đang giả mạo, người dùng được khuyến cáo cần nâng cao cảnh giác và tuyệt đối không cài đặt tệp APK từ các nguồn không chính thống.
Mã độc mới tự tạo passkey chiếm đoạt email ngay cả khi đã đổi mật khẩu
Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT