Dân Việt

Mã độc tự gửi tin nhắn, xóa mọi dữ liệu trên Android

Ngọc Phạm (Theo The Hacker News) 18/02/2016 08:00 GMT+7
Mã độc này chủ yếu được phán tán thông qua tin nhắn SMS và MMS.

The Hacker News cho biết, các chuyên gia bảo mật tại Heimdal Security (Đan Mạch) vừa cảnh báo một mã độc nguy hiểm trên nền tảng Android, được đặt tên là Mazar BOT.

img

Mã độc này có thể xóa mọi dữ liệu trên Android.

Theo đánh giá của các chuyên gia này, Mazar BOT là loại mã độc nguy hiểm, một khi đã lây nhiễm vào thiết bị, chúng sẽ chiếm quyền truy cập thiết bị ở mức cao nhất (root). Hậu quả là nó có thể đánh cắp thông tin cá nhân, thay đổi các thiết lập, thậm chí có thể xóa toàn bộ dữ liệu trong máy của người dùng.

Ngoài ra, mã độc này còn có khả năng tự động gửi tin nhắn đến các đầu số có thu phí định trước. Nguy hiểm hơn, hacker có thể tận dụng để theo dõi người dùng cũng như đánh cắp mã xác thực trong các tin nhắn của tính năng xác thực 2 lớp.

img

Đừng nhấn vào những đường dẫn trong các tin nhắn, email lạ.

Mazar BOT được phát tán thông qua tin nhắn SMS và MMS đi kèm đường dẫn tải các tập tin APK độc hại, chủ yếu nhắm tới những người dùng có tài khoản ngân hàng trực tuyến. Các chuyên gia bảo mật ước tính đã có khoảng 100.000 thiết bị chạy Android tại Đan Mạch bị lây nhiễm loại mã độc này.

Mã độc Mazar BOT có khả năng lây nhiễm trên các thiết bị chạy Android từ phiên bản 4.4 (KitKat) trở về trước. Tuy nhiên, nó lại không thể cài đặt và lây nhiễm trên các thiết bị Android sử dụng ngôn ngữ mặc định bằng tiếng Nga.

Để thiết bị không bị dính mã độc Mazar BOT, các chuyên gia bảo mật khuyên người dùng tuyệt đối không truy cập vào bất kỳ đường dẫn đính kèm nào từ các tin nhắn, email lạ với nội dung hấp dẫn.