01/01/2017 00:48 GMT+7

Mã độc tấn công trạm phát WiFi từ thiết bị Android

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Không chỉ đơn thuần tấn công hệ điều hành Android và chủ sở hữu thiết bị, mã độc giờ đây còn tiến đến việc tấn công cả trạm phát WiFi nhằm chiếm quyền điều khiển kết nối internet.

Mã độc mới có thể tấn công bộ định tuyến WiFi từ thiết bị Android. - Ảnh: The Hacker News.


Các nhà nghiên cứu bảo mật của hãng Kaspersky Labs vừa phát hiện một mã độc Android mới, nhưng thay vì tấn công trực tiếp thiết bị, nó lại nhắm đến bộ định tuyến WiFi mà thiết bị đó kết nối.

Phạm vi tấn công rộng lớn

Sau khi chiếm đoạt quyền điều khiển truy cập web, mã độc có thể thay đổi thiết lập DNS (máy chủ phân giải tên miền) để chuyển hướng truy cập của các thiết bị kết nối đến các website độc hại theo ý muốn của tội phạm mạng.

Mã độc có tên là Switcher hiện đang được hacker phát tán dưới dạng một ứng dụng hỗ trợ cho công cụ tìm kiếm Baidu của Trung Quốc hoặc một ứng dụng Trung Quốc cho phép người dùng chia sẻ thông tin các điểm phát WiFi cả công cộng lẫn cá nhân.

Theo Kaspersky, khả năng hacker Trung Quốc là những kẻ đứng sau chiến dịch tấn công của mã độc Switcher, bởi khi xâm nhập vào máy chủ điều khiển từ xa của mã độc này, các nhà nghiên cứu tìm thấy 1300 bộ định tuyến đã bị kiểm soát, hầu hết là của Trung Quốc.

Chỉ cần chiếm quyền điều khiển bộ định tuyến phát WiFi, mã độc sẽ tự động thay đổi địa chỉ DNS về địa chỉ IP của chúng, từ đó chuyển hướng truy cập của tất cả người dùng kết nối đến bộ định tuyến đó vào địa chỉ độc hại mà chúng đã thiết lập trước.

Do đó, mã độc này được nhận định cực kỳ nguy hiểm bởi khả năng tấn công của nó rất rộng, gồm cả mạng lưới truy cập internet chứ không chỉ một vài cá nhân hay thiết bị đơn thuần.

Đặc biệt nguy hiểm

Chúng đặc biệt nguy hiểm hơn khi phương thức tấn công không phải từ máy chủ quản lý bộ định tuyến WiFi mà lại lại từ một thiết bị Android đơn thuần có kết nối đến bộ định tuyến đó. Với kiểu tấn công này, một chiếc smartphone Android của người dùng bị nhiễm mã độc có thể biến các điểm phát WiFi mà smartphone đó kết nối thành nạn nhân bị tấn công.

Tiếp đó, tất cả những người dùng khác có kết nối đến bộ định tuyến đã bị tấn công cũng có thể bị biến thành nạn nhân của mã độc Switcher. Cứ thế, nạn nhân có thể gia tăng theo cấp số nhân.

Để phòng tránh, các chuyên gia bảo mật Kaspersky Lab khuyến cáo người dùng tuyệt đối không nên tải các ứng dụng bên ngoài kho ứng dụng trực tuyến chính thức của Google (CH Play). Các ứng dụng của bên thứ ba hoàn toàn có thể bị nhiễm độc hoặc được cài sẵn mã độc. Những người dùng Android nên tắt chức năng cho phép cài ứng dụng từ những nguồn không rõ ràng trong thiết lập an ninh của hệ điều hành này.

Bên cạnh đó, người dùng có bộ định tuyến WiFi cũng được khuyến cáo nên thay đổi ngay mật khẩu mặt định để giảm thiểu nguy cơ bị mã độc dò ra tên đăng nhập và mật khẩu quản trị.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar