Theo dõi Báo Hànộimới trên

Cảnh giác điện thoại Android bị khóa đòi tiền chuộc

Theo Tuổi trẻ| 09/06/2014 14:00

Thiết bị Android bắt đầu gặp phải loại mã độc đáng sợ, lây nhiễm và khóa toàn bộ hình ảnh, tài liệu, video trên thiết bị, đòi tiền chuộc để khôi phục.

Điện thoại Android bắt đầu đối mặt với loại mã độc nguy hiểm, khóa dữ liệu đòi tiền chuộc: Ảnh minh họa: Kaspersky


Sau hàng loạt máy tính (PC), loại mã độc khóa dữ liệu/thiết bị đòi tiền chuộc (ransomware) đã bắt đầu tiến lên môi trường thiết bị di động.

Chuyên viên phân tích mã độc Robert Lipovsky từ công ty ESET cho biết, loại ứng dụng độc hại này mang tên Android/Simplocker, thuộc nhóm trojan, bắt đầu lây nhiễm lên các thiết bị Android tại Nga và Đông Âu, yêu cầu chi trả tiền chuộc cho tội phạm mạng ở Ukraine.

Theo ESET, Simplocker trú mình trong các ứng dụng di động mang nội dung khiêu dâm, như "Sex xionix", được chia sẻ và phát tán qua các website, diễn đàn. Tuy nhiên, các chuyên gia cũng cảnh báo người dùng, thậm chí một số ứng dụng độc hại đã lọt qua cửa kiểm duyệt của chợ ứng dụng Android chính thống, Google Play. Do đó, cần xem kỹ các phản hồi người dùng, đánh giá của họ và thông tin về đơn vị phát triển ứng dụng đó.

Trojan kết hợp khả năng mã hóa dữ liệu mạnh mẽ và phát tán nhanh qua Internet nên nó có thể trở thành một nguy cơ bảo mật cho thiết bị di động trên diện rộng.

Khi đã lây nhiễm lên thiết bị, ứng dụng độc hại tự phát ra tin nhắn mang thông điệp: "CẢNH BÁO điện thoại đã bị khóa!" vì những hành động xấu như xem ảnh khiêu dâm trẻ em... kèm hướng dẫn "mở khóa", nạn nhân cần trả một số tiền rồi... đợi 24g để tội phạm mạng mở khóa thiết bị. Tin nhắn còn đe dọa, trong trường hợp không nhận được tiền, nạn nhân sẽ mất toàn bộ dữ liệu trên thiết bị.

Dữ liệu lẫn hình ảnh đều bị mã hóa không thể sử dụng được sau khi Simplocker lây nhiễm lên điện thoại Android - Nguồn: ESET


Tội phạm mạng rất ranh ma khi dùng hệ thống liên lạc ẩn danh Tor để che giấu thân phận, qua đó ra lệnh cho máy chủ điều khiển C&C mã độc Simplocker.

Không chỉ dữ liệu trên thiết bị, mã độc còn lần mò vào thẻ nhớ gắn vào thiết bị, tìm tất cả các tập tin có định dạng hình ảnh, tài liệu và phim gồm jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4. Kế đến, nó dùng thuật toán AES (chuẩn mã hóa cao cấp) mã hóa chúng.

Mở khóa điện thoại, nhưng khó cứu dữ liệu

Các chuyên gia đều khuyến cáo nạn nhân tuyệt đối không nên gửi tiền chuộc, vì không có gì chắc chắn tội phạm mạng sẽ mở khóa thiết bị sau khi nhận tiền. Do dữ liệu của nạn nhân bị khóa với chuẩn mã hóa khó lòng phá vỡ, nên hi vọng tìm lại rất mong manh. Do đó, người dùng thiết bị di động cần thường xuyên sao lưu dữ liệu quan trọng lưu trữ trên điện thoại.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Cảnh giác điện thoại Android bị khóa đòi tiền chuộc

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.