28/9/17

Phát hiện lỗ hổng Dirty Cow trên các phần mềm của Android

Chiến dịch chống phần mềm độc hại của Trend Micro đã phát hiện thêm các lỗ hổng Dirty Cow trên điện thoại Android.

Phát hiện lỗ hổng Dirty Cow trên các phần mềm của Android
ảnh minh họa

Ngày 25/9, các chuyên gia bảo mật của Trend Micro đã phát hiện lỗ hổng trên mẫu phần mềm độc hại ZNIU, có tên AndroidOS_ZNIU. Đây là mẫu đầu tiên được tìm thấy có chứa lỗ hổng.

Lỗ hổng Dirty Cow được phát hiện chính thức vào năm 2016. Các điểm yếu trên nhân và bản phân phối của Linux đã tạo điều kiện cho tin tặc tấn công và chiếm quyền kiểm soát thông qua một lỗi điều kiện. Sau đó, chúng truy cập vào bộ nhớ và thiết lập các cuộc tấn công từ xa. Kể từ khi bị phát hiện, Dirty Cow vẫn chưa có động thái biến đổi, có lẽ nó cần thời gian để hoàn thiện.

Cuộc nghiên cứu của Trend Micro đã phát hiện hơn 1.200 ứng dụng Android độc hại, mã độc được ẩn trong các trang web có chứa Dirty Cow. Hơn 5.000 người dùng ở ít nhất 40 quốc gia đã bị tấn công bởi mã này.

Khi chưa được giải quyết, các lỗ hổng Dirty Cow ảnh hưởng tới tất cả phiên bản Android. Trong đó, Dirty Cow trên ZNIU chỉ ảnh hưởng tới các thiết bị di động sử dụng vi xử lý ARM/X68 64 bit, nhưng những phiên bản mới hơn của nó có thể xâm nhập vào cả SELinux và các hàng rào bảo mật kiểu mới.

ZNIU thường xuất hiện dưới dạng ứng dụng khiêu dâm được tải xuống từ các trang web bất hợp pháp. Sau khi chạy, phần mềm độc hại sẽ kết nối với trung tâm điều khiển và chỉ huy (C&C) để kiểm tra các bản cập nhật. Đồng thời nó phát tán Dirty Cow chiếm quyền kiểm soát, phá vỡ các hàng rào bảo vệ, tạo lỗ hổng và sự thuận lợi cho các cuộc tấn công từ xa.

Phần mềm này cũng thu thập thông tin người dùng, sau đó gửi các khoản thanh toán qua tin nhắn SMS tới những công ty ma ở Trung Quốc. Ngay sau khi được gửi đi, các tin nhắn này tự động xóa trên điện thoại để tránh bị phát hiện.

Tháng 12 năm ngoái, Google đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng này. Tuy nhiên, thiết bị có được cập nhật hay không phụ thuộc vào hãng sản xuất. Bên cạnh đó, công ty khẳng định Google Play Protect sẽ bảo vệ thiết bị khỏi các phần mềm độc hại.  

Related Posts:

  • Vỏ điện thoại giúp chống nghiện thiết bị di độngMột công ty tại Nhật Bản đã tạo ra vỏ điện thoại đặc biệt, giúp các bậc phụ huynh có thể ngăn chặn con cái của họ nghiện thiết bị di động. ảnh minh họa Chiếc vỏ này do Momo Ltd, một công ty liên doanh có trụ sở tại thành ph… Read More
  • 3 mẹo hay trên Android 6Hệ điều hành Android 6 chứa nhiều tính năng thú vị, chưa được nhiều người dùng biết đến như cách giúp máy vận hành mượt mà hay chơi game trong mục “Cài đặt”. ảnh minh họa Tăng khả năng vận hành Hiệu ứng chuyển cảnh là một t… Read More
  • Đã tìm ra lý do tuổi thọ pin điện thoại bị suy giảm theo thời gianBất kỳ ai có máy tính xách tay hoặc điện thoại thông minh hầu như đều biết việc pin sẽ bị giảm dung lượng theo thời gian như thế nào. ảnh minh họa Khi mới mua, điện thoại của bạn có thể dùng cả mà không có vấn đề, nhưng thô… Read More
  • Hai triệu thiết bị Android dính mã độcCó hơn 45 ứng dụng trên Play Store dính một loại malware mới và khoảng 2 triệu thiết bị đã lây nhiễm. ảnh minh họa Trong khoảng thời gian 5 tháng, từ giữa năm 2016 đến đầu năm nay, một loại malware với tên mã FalseGuide đã … Read More
  • Microsoft khuyên người dùng không vội cài bản cập nhật Windows 10Bản cập nhật Creators Update của Windows 10 đang gặp phải những lỗi khiến PC của bạn có thể không hoạt động ổn định. ảnh minh họa Đó là lý do vì sao Microsoft mới đây khuyến cáo người dùng không nên cài đặt thủ công Creator… Read More