Hiển thị các bài đăng có nhãn nghe lén. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn nghe lén. Hiển thị tất cả bài đăng

Thứ Năm, 7 tháng 2, 2013

Malware trên Android dùng micro của máy tính để ghi âm người dùng

Mới đây, 2 ứng dụng trên Google Play được xác định là malware có thể sẽ can thiệp vào phần mềm quản lý microphone của người dùng trên máy tính để theo dõi nạn nhân, hãng bảo mật Kaspersky cho biết.

Theo 1 phát hiện mới đây của hãng bảo mật nổi tiếng Kaspersky, trên chợ ứng dụng của Android là Google Play có 2 ứng dụng Superclean và DroidCleaner giả danh là phần mềm dọn dẹp hệ thống nhưng thực chất lại 1 phần mềm độc hại đối với người dùng. 



Thay vì giúp "dọn dẹp" cho các thiết bị Android, chúng thực chất là malware được thiết kế để ghi âm các cuộc gọi của người dùng bằng cách can thiệp vào microphone trên máy tính. Theo đó, nếu người dùng tải về và cài đặt chúng, thì sau khi kết nối thiết bị Android của họ vào máy tính Windows, họ đã có nguy cơ bị nghe lén các cuộc gọi của mình. Malware sẽ khởi động chức năng ghi âm trong Windows, ghi thông tin đến 1 tập tin, sau đó gửi nội dung đến kẻ phá hoại. 

Tuy nhiên, kẻ tấn công sẽ chỉ thực hiện được mục đich nếu tính năng AutoRun cho các ổ đĩa ngoài của Windows được kích hoạt. Các HĐH mới nhất của Windows đều mặc định vô hiệu hóa tính năng này. Tuy nhiên, người dùng các phiên bản Windows cũ, hoặc những ai bật tính năng AutoRun (tự động chạy), sẽ gặp nguy hiểm. Đồng thời, theo nhận định của Kaspersky, "nhiều người dùng thường sỡ hữu những chiếc điện thoại Android giá rẻ và họ thường xuyên kết nối chúng với máy tính để chép nhạc vào máy Android của mình. Số lượng lớn này sẽ là 1 yếu tố đảm bảo cho hacker có thể đạt được mục đích của chúng".

Mục đích của hacker khi ghi âm lại cuộc gọi chưa được làm sáng tỏ, nhưng rõ ràng các nguy cơ là rất đáng báo động. Ngoài ra, malware này không chỉ có chức năng nghe lén mà thôi. Theo Kaspersky, 2 ứng dụng trên có các chức năng sau:
  • Gửi tin nhắn SMS
  • Kích hoạt WiFi
  • Lấy các thông tin về thiết bị Android của người dùng
  • Mở các đường link độc hại trên trình duyệt web
  • Lấy các nội dung bạn lưu trữ trong thẻ SD
  • Lấy tất cả tin nhắn SMS
  • Xóa tin nhắn SMS
  • Lấy toàn bộ danh bạ/ảnh trên máy Android
Superclean và DroidCleaner hiện đã bị loại khỏi Google Play, tuy nhiên những người đã lỡ tải về dùng chúng nên xóa ngay chúng. Đây cũng là 1 lời cảnh báo cho những người dùng Android nên cẩn trọng hơn trong việc download các ứng dụng, đặc biệt là những ứng dụng lạ.

Theo GenK

Thứ Tư, 23 tháng 1, 2013

Năm 2012, 2.203 website của cơ quan, doanh nghiệp Việt Nam bị tấn công

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 

An ninh mạng tại các cơ quan doanh nghiệp không được cải thiện

Theo thống kê của Bkav, trong năm 2012 vẫn có tới 2.203 website của các cơ quan doanh nghiệp tại Việt Nam bị tấn công, chủ yếu thông qua các lỗ hổng trên hệ thống mạng. So với năm 2011 (có 2.245 website bị tấn công), con số này hầu như không giảm. 

Thực trạng này cho thấy, an ninh mạng vẫn chưa thực sự được quan tâm tại các cơ quan, doanh nghiệp. Theo nhận định của các chuyên gia Công ty Bkav, hầu hết cơ quan doanh nghiệp của Việt Nam chưa bố trí được nhân sự phụ trách an ninh mạng hoặc năng lực và nhận thức của đội ngũ này chưa tương xứng với tình hình thực tế. Đó là những nguyên nhân chính.

Phần mềm gián điệp - Chiến lược mới của tội phạm mạng

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 
 

“Bạn có thể sẽ giật mình với thông tin trên, song thực tế tại Việt Nam, hệ thống giám sát virus của Bkav đã phát hiện hàng loạt email đính kèm file văn bản chứa phần mềm gián điệp được gửi tới các cơ quan, doanh nghiệp”, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu Công ty Bkav (Bkav R&D), nhận định. Do từ trước tới nay các file văn bản vẫn được cho là an toàn, hầu hết người nhận được email đã mở file đính kèm và bị nhiễm virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office (bao gồm cả Word, Excel và PowerPoint). Khi xâm nhập vào máy tính, virus này âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu. 

Sự việc một lần nữa rung lên hồi chuông báo động về thực trạng mất an toàn an ninh mạng của các cơ quan, doanh nghiệp tại Việt Nam, đặc biệt trong bối cảnh thế giới luôn tiềm ẩn nguy cơ một cuộc chiến tranh mạng có thể xảy ra.

Virus trên điện thoại di động không còn là lý thuyết

Nếu như những năm trước, virus trên điện thoại di động còn manh nha, chủ yếu ở dạng thử nghiệm thì trong năm 2012, chúng đã trở thành mối đe dọa thực sự đối với người sử dụng. Hệ thống giám sát virus của Bkav đã phát hiện, từ đầu năm đến nay tại Việt Nam có tới 34.094 mẫu virus lây lan trên di động, gấp hơn 9 lần so với năm 2011 (3.700 mẫu). 
 

Các nghiên cứu của Bkav cho thấy hình thức lây nhiễm của virus trên điện thoại di động cũng tương tự virus trên máy tính. Lợi dụng nhu cầu tìm kiếm phần mềm nổi tiếng dành cho smartphone, hacker đã tạo ra những phần mềm giả mạo có chứa mã độc rồi đẩy lên các “chợ” ứng dụng không chính thống trên Internet, lừa người dùng tải về. Liên tiếp từ tháng 4/2012, các phần mềm như Instagram hay trò chơi Angry Birds đã bị virus núp bóng, mượn danh để tấn công người dùng. 

Xu hướng giả mạo phần mềm để lây nhiễm virus sẽ còn tiếp tục trong những năm tới, khi mà mỗi ngày có hàng nghìn ứng dụng dành cho smartphone được cập nhật lên Internet.  

Facebook - môi trường màu mỡ của tin tặc

Số lượng người sử dụng mạng xã hội Facebook bùng nổ kéo theo sự chuyển hướng tấn công của virus máy tính. Thay vì nhắm đến Yahoo! Messenger như trước đây, các loại malware chuyển sang lợi dụng mạng xã hội để lây nhiễm vào máy tính của người dùng. 

Một trong những chiêu thức phát tán virus khiến người dùng dễ bị mắc bẫy nhất trên Facebook hiện nay là ngụy tạo plugin của YouTube nhưng có chứa virus. Sau đó, kẻ xấu lừa người dùng tải plugin này về để xem video clip, thực chất là tải virus để phát tán đường link chứa virus tới danh sách bạn bè của nạn nhân. Các video thường là hình ảnh nhạy cảm của các ca sỹ, diễn viên hay cầu thủ nổi tiếng như Rihanna, Emma Watson, Ronaldo… để dễ lừa người sử dụng. 

Sự chủ quan đã khiến nhiều người dùng mắc lừa kẻ xấu, tự tải virus về máy tính. Ý thức của người sử dụng khi tham gia vào mạng xã hội trên Internet cũng là vấn đề đáng báo động trong năm 2012.

An ninh điện thoại di động nóng về cuối năm

Trong bức tranh toàn cảnh về an ninh mạng năm 2012, mảng an ninh trên điện thoại di động nổi cộm với nhiều biến động về cuối năm. Điều này cũng dễ hiểu vì smartphone đang dần thay thế cho điện thoại truyền thống và đạt mức tăng 47% (thống kê mới nhất của Công ty Gartner về tình hình điện thoại di động thế giới trong quý 3/2012). 

Sự tăng trưởng nóng của smartphone đã kéo theo nguy cơ mất an toàn an ninh thông tin trên thiết bị cầm tay đang dần thay thế máy tính. Hàng loạt vấn nạn như nghe lén điện thoại di động, lừa đảo bằng SMS trên iPhone, lừa đảo cước viễn thông qua cuộc gọi nhỡ và các biến tướng của nó... đã gây ra nhiều thiệt hại và sự hoang mang, lo sợ cho người sử dụng. Cũng trong năm vừa qua, Hệ thống thống kê tin nhắn rác của Bkav đã phát hiện, trung bình mỗi ngày có tới 9,8 triệu tin nhắn rác được gửi tới điện thoại di động của người dùng tại Việt Nam và các nhà mạng thu được 3 tỷ đồng mỗi ngày từ các hoạt động liên quan đến tin nhắn rác. 


Đáng lo ngại nhất là nhiều phần mềm nghe lén trên điện thoại di động đang được rao bán tràn lan trên mạng. Những phần mềm này cho phép người nghe lén kiểm soát mọi cuộc gọi đến và đi cùng nhiều dữ liệu quan trọng khác như nhật ký cuộc gọi, nội dung tin nhắn, hay vị trí của nạn nhân. Điều đó cũng có nghĩa là đời tư của người sử dụng rất dễ bị xâm phạm nghiêm trọng. 

Cuối tháng 12, Công ty An ninh mạng Bkav đã cung cấp giải pháp chống nghe lén trên điện thoại di động tích hợp trong phần mềm bảo vệ Smartphone - Bkav Mobile Security, đồng thời đưa ra khuyến cáo mạnh mẽ: “Điện thoại di động nên là vật bất ly thân và không được để người khác, dù là quen biết tùy ý sử dụng”.

Xu hướng năm 2013 

Hoạt động gián điệp mạng thông qua phát tán virus sẽ trở thành ngành "công nghiệp" trong năm 2013. Đa phần người sử dụng vẫn ngộ nhận rằng file văn bản (Word, Excel, PowerPoint) là loại file an toàn, không có virus. Không đơn giản để thay đổi quan điểm này trong tương lai gần và đó chính là điều kiện “lý tưởng” để giới tội phạm phát triển một mạng lưới gián điệp. 

Những hình thái phát tán mã độc vốn chỉ thấy trên môi trường máy tính sẽ chuyển hướng bùng phát trên môi trường smartphone trong năm 2013. Các phần mềm nổi tiếng, phần mềm an ninh cho điện thoại di động sẽ là đối tượng bị giả mạo nhiều nhất. "Nhu cầu cài đặt phần mềm an ninh cho di động tăng cao là miếng mồi ngon để giới tội phạm nhắm tới", ông Nguyễn Công Cường, phụ trách Bộ phận an ninh di động của Bkav nhận định.

 Hải Linh

Thứ Ba, 25 tháng 12, 2012

Không còn sợ… nghe lén trên di động

Thời gian gần đây, rộ lên vấn nạn nghe lén trên điện thoại di động gây hoang mang, lo sợ cho người sử dụng, đặc biệt là khi các phần mềm này được rao bán tràn lan trên mạng. Chiều ngày 24/12/2012, Công ty An ninh mạng Bkav cho biết đã phát triển thành công giải pháp chống phần mềm nghe lén trên điện thoại di động. 


Để nghe lén điện thoại, thông thường kẻ xấu sẽ tìm cách cài phần mềm nghe lén lên điện thoại của nạn nhân. Từ đó, mọi cuộc gọi đến và đi sẽ bị ghi âm lại, sau đó chuyển về một máy chủ trên Internet hoặc về địa chỉ email của kẻ nghe lén. Các dữ liệu quan trọng khác như nhật ký cuộc gọi, nội dung tin nhắn, hay vị trí của người sử dụng cũng dễ dàng bị kiểm soát và chuyển đến kẻ xấu. Thậm chí, phần mềm nghe lén còn có thể tự động tạo cuộc gọi đến số máy chỉ định trước, cho phép nghe được mọi âm thanh xung quanh nạn nhân.

Ngay sau khi có thông tin về sự việc, Bkav đã nghiên cứu và phát triển thành công giải pháp chống phần mềm nghe lén trên điện thoại di động, tích hợp vào phần mềm bảo vệ Smartphone - Bkav Mobile Security. Giải pháp này hỗ trợ các điện thoại dùng hệ điều hành Android, các chuyên gia của Bkav cho biết đang tiếp tục nghiên cứu để phát triển giải pháp hỗ trợ cho những hệ điều hành khác.

Để cài đặt phần mềm chống nghe lén trên điện thoại di động - Bkav Mobile Security, người sử dụng có thể cài từ kho ứng dụng Google Play hoặc có thể tải bộ cài từ website mobile.bkav.com.vn. Nếu người sử dụng đã cài đặt phần mềm, Bkav Mobile Security sẽ tự động cập nhật phiên bản mới nhất để bảo vệ. Để quét và kiểm tra các phần mềm nghe lén, người sử dụng chỉ cần truy cập vào mục Giám sát truy cập trên phần mềm Bkav và bấm nút Quét. Bkav Mobile Security sẽ quét toàn bộ điện thoại và chỉ ra các phần mềm nghe lén để loại bỏ.

Chu Tấn
Girls Generation - Korean