02/12/2016 14:38 GMT+7

​Mã độc Gooligan tấn công 1 triệu tài khoản Google

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Nếu đang sử dụng thiết bị Android, bạn hãy coi chừng một mã độc đã tấn công hơn 1 triệu tài khoản Google và đang lây nhiễm hơn 13.000 thiết bị mỗi ngày.

Gooligan đang lây nhiễm hơn 13.000 thiết bị Android mỗi ngày. - Ảnh: The Hacker News


Mã độc được đặt tên là Gooligan, thoạt nghe người dùng sẽ dễ liên tưởng ngay đến từ Hooligan - bọn lưu manh - thường được báo chí dùng khi nói về các cổ động viên bóng đá quậy phá.

Mã độc hung hăn

Checkpoint là hãng bảo mật phát hiện ra mã độc này. Họ cho biết sau khi nhiễm vào thiết bị Android, mã độc chiếm quyền điều khiển thiết bị và tiến hành đánh cắp các thông tin xác thực tài khoản Google.

Từ đó, kẻ điều khiển mã độc có thể chiếm quyền kiểm soát các dịch vụ của Google trên điện thoại người dùng như: Gmail, Google Drive, Docs, Chrome, YouTube, Google Photos, G Suite...

Theo Checkpoint, Gooligan đã được nhúng vào khoảng 86 ứng dụng Android được cung cấp trên các kho ứng dụng thứ ba (không phải kho ứng dụng CH Play hay của nhà sản xuất thiết bị Android).

Gooligan được xây dựng dựa trên một dòng mã độc trước đây có tên Ghost Push bị phát hiện vào khoảng giữa năm 2015. Tuy vậy, các cuộc tấn công bằng Gooligan hung hăng hơn và sử dụng thêm nhiều ứng dụng để nhắm mục tiêu các thiết bị.

Khi đã lây nhiễm vào thiết bị người dùng, mã độc này có thể nhận lệnh điều khiển từ xa để tiến hành mua các ứng dụng trên kho ứng dụng CH Play theo yêu cầu của kẻ tấn công. Chúng kiếm lợi nhuận từ việc gây thiệt hại tài chính cho nạn nhân.

Mã độc này có thể lây nhiễm đến các thiết bị đang chạy hệ điều hành Android phiên bản 4.x (Jelly Bean, KitKat) và phiên bản 5.x (Lollipop). Số thiết bị chạy các phiên bản Android này hiện chiếm khoảng 74 % số lượng điện thoại Android trên thị trường hiện nay. Điều này có nghĩa là phạm vi tấn công của Gooligan là rất rộng trên quy mô toàn cầu.

Cách kiểm tra tài khoản email

Theo các chuyên gia bảo mật, Gooligan có thể lây lan rất rộng bởi nhiều phiên bản hệ điều hành Android cũ đã không được cập nhật bản sửa lỗi, hoặc cũng có thể nhiều người dùng không chủ động cài đặt bản sửa lỗi.

Kiểm tra tài khoản Gmail đã bị Gooligan lây nhiễm hay chưa. - Ảnh chụp màn hình


Adrian Ludwig, giám đốc bảo mật Android của Google cho biết Google đã nhận thức được Gooligan và đang xây dựng công cụ bảo vệ người dùng. Cụ thể, Google đã thu hồi các token xác thực tài khoản Google từ các thiết bị bị ảnh hưởng, đồng thời hãng cũng đang làm việc với các nhà cung cấp dịch vụ mạng để xử lý mã độc.

Ngoài ra, tất cả các ứng dụng có liên quan đến mã độc đều đã bị xóa khỏi kho ứng dụng của Google, tuy nhiên trên thực tế chúng vẫn có thể lây lan qua các chợ ứng dụng bên thứ ba.

Hiện tại, Check Point đã phát hành các công cụ giúp người dùng kiểm tra xem tài khoản Google của mình có bị nhiễm hay không bằng truy cập vào đường dẫn gooligan.checkpoint.com, gõ địa chỉ email, kích chuột vào ô “I’m not a robot” rồi chọn nút Check.

Nếu có dòng chữ “YOUR ACCOUNT WAS NOT BREACHED” có nghĩa là tài khoản của bạn vẫn an toàn. Còn nếu tài khoản đã bị tấn công bởi Gooligan, chuyên gia Adrian Ludwig khuyến cáo người dùng nên cài đặt lại hệ điều hành Android và thay đổi tất cả mật khẩu của mình.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar