Sức khỏe - Đời sống

Thấy ứng dụng này, điện thoại của bạn đang bị theo dõi hoặc chiếm quyền truy cập

Mối đe dọa an ninh mạng đối với người dùng tiếp tục gia tăng khi các chuyên gia bảo mật của Zimperium vừa phát hiện một loại phần mềm độc hại mới có tên DroidLock.

Theo Zimperium, DroidLock có khả năng khóa hoàn toàn thiết bị Android của nạn nhân, truy cập thông tin cá nhân và thậm chí xóa dữ liệu trên điện thoại. Mã độc này hiện chủ yếu nhắm đến người dùng tại Tây Ban Nha, song không loại trừ khả năng sẽ nhanh chóng lan rộng sang các quốc gia khác và trên phạm vi toàn cầu.

Sau khi chiếm quyền kiểm soát, tin tặc sẽ yêu cầu tiền chuộc, đe dọa xóa vĩnh viễn tất cả dữ liệu nếu không được thanh toán trong vòng 24 giờ. (Ảnh: Zimperium)

DroidLock lây lan thông qua các trang web quảng bá ứng dụng giả mạo, nơi phần mềm độc hại được ngụy trang dưới dạng ứng dụng hợp pháp hoặc bản cập nhật. Người dùng thường bị dụ cài đặt thông qua các thông báo cập nhật giả, sau đó bị yêu cầu cấp quyền quản trị viên và quyền trợ năng - những quyền kiểm soát sâu đối với hệ thống.

Một khi các quyền này được cấp, DroidLock có thể thực hiện hàng loạt hành vi nguy hiểm như khóa thiết bị, thay đổi mã PIN hoặc hình vẽ mở khóa, thậm chí xóa dữ liệu hoặc khôi phục cài đặt gốc. Các thao tác này diễn ra âm thầm thông qua lớp phủ màn hình, khiến người dùng không kịp nhận ra điều bất thường.

Trong thời gian thiết bị không được sử dụng, mã độc có thể thay đổi thông tin bảo mật, khiến chủ sở hữu hoàn toàn mất quyền truy cập vào điện thoại. Sau khi chiếm quyền kiểm soát, tin tặc sẽ gửi yêu cầu tiền chuộc, đe dọa xóa vĩnh viễn toàn bộ dữ liệu nếu nạn nhân không thanh toán trong vòng 24 giờ. Việc liên lạc thường được thực hiện qua các địa chỉ email sử dụng dịch vụ Proton nhằm che giấu danh tính.

Zimperium cho biết DroidLock không mã hóa dữ liệu như các biến thể ransomware truyền thống. Tuy nhiên, nguy cơ bị xóa dữ liệu vĩnh viễn vẫn đủ để gây hoang mang cho người dùng Android.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần hết sức thận trọng khi cài đặt ứng dụng từ các nguồn bên ngoài Google Play Store, bởi đây là con đường phổ biến nhất để phần mềm độc hại xâm nhập và kiểm soát smartphone.

Các tin khác

Thấp thỏm khi lãi vay mua nhà tăng trở lại

Lãi vay mua nhà tại nhiều ngân hàng tăng trở lại sau giai đoạn ưu đãi thấp, khiến người vay đối mặt chi phí trả nợ cao hơn dự tính, phải điều chỉnh kế hoạch tài chính.

Loạt nghệ sĩ hàng đầu ngã ngựa, nhà đài lao đao

Hàng loạt bê bối đời tư liên quan đến nghệ sĩ giải trí hàng đầu Hàn Quốc một lần nữa khiến các đài truyền hình và công ty sản xuất phải gánh chịu thiệt hại nặng nề về tài chính lẫn lịch phát sóng, đồng thời làm dấy lên lo ngại mới về điểm yếu tồn tại từ lâu trong hệ sinh thái giải trí của đất nước này.