Agent. Tuy nhiên, mức độ ảnh hưởng còn thấp, chỉ một số trong số đó đang phổ quát ở vài nhà nước Tây Âu, CIS, và Châu Á. AndroidOS. Vn. Khi truyền nhiễm vào thiết bị di động của người dùng, nó sẽ "âm thầm" gửi tin nhắn văn bản đến một số điện thoại có trả phí.
Dịch vụ này được sử dụng để xác định tọa độ của điện thoại di động bị đánh cắp, cài đặt điện thoại từ xa, gửi tin nhắn về việc cập nhật mới của các trò chơi, sản phẩm mới. Các thông điệp này có thể chứa bất kỳ dữ liệu nào như liên kết, thông tin quảng cáo hoặc câu lệnh. Az là vỏ bọc cho một trang web khiêu dâm tiếng Việt được tìm thấy chủ yếu ở Việt Nam.
Hệ điều hành Android cung cấp một dịch vụ nhắn nhe qua "đám mây" tên gọi Google Cloud Messaging (*). Khi tiến hành thử nghiệm với một số ĐTDĐ của người Nga thì không nhận được bất kỳ tin nhắn nào.
Các chuyên gia phân tích lo ngại loại trojan sẽ sớm có các biến thể đính kèm hoặc ẩn mình trong vỏ bọc ứng dụng di động hay game di động miễn phí. Qua nghiên cứu của Kaspersky Lab, mục tiêu của loại trojan này hoàn toàn nhắm đến người dùng Việt Nam, vì thảy các văn bản tin nhắn hiển thị cho người dùng là tiếng Việt. Tuy nhiên, Kaspersky Lab đã phát hiện một số chương trình độc hại (malware) "mượn" Google Cloud Messaging như là một máy chủ Ra lệnh & Điều khiển (C&C) mã độc.
Hiện, hơn 1. (*) Google Cloud Messaging hoặc GCM cho phép nhắn tin dung lượng nhỏ (tối đa 4 KB) được gửi phê duyệt máy chủ của Google từ các thiết bị di động dưới định dạng JSON.
Trong đó, Trojan-SMS. 000 biến thể của các áp dụng mã độc này bị phát hiện. Ngoài loại trojan trên, Kaspersky cũng phát hiện một số phần mềm mã độc khác phá hoang dịch vụ Google Cloud Messaging làm máy chủ C&C. Theo: Tuoitre.
Không có nhận xét nào:
Đăng nhận xét