Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Hữu ích
  • Tin Tức & Sự Kiện

HummingBad – mối nguy hại mới của điện thoại Android

11/07/201605/05/2020 admin

Gần đây, Việt Nam nằm trong danh sách những quốc gia bị ảnh hưởng nặng nề nhất của một loại malware mới đã tấn công 10 triệu thiết bị Android có nguồn gốc từ Trung Quốc. Loại malware này đã khiến hơn 100.000 thiết bị tại Việt Nam bị nghi nhiễm. Nếu bạn đang băn khoăn không biết liệu mình có phải một trong số những nạn nhân của HummingBad, hãy tham khảo ngay bài viết dưới đây.

Ngày hôm qua, báo chí quốc tế đã rầm rộ đưa tin về một loại malware mới xuất phát từ Trung quốc có tên gọi HummingBad. Việt Nam nằm trong số 20 quốc gia bị ảnh hưởng nhiều nhất của loại malware này với hơn 100.000 thiết bị nghi nhiễm.

HummingBad-malware-android - nts

Báo cáo cũng cho biết, HummingBad bắt đầu bằng hình thức tấn công “drive-by download”, tại đó malware được đẩy về thiết bị khi người sử dụng truy cập vào một trang nhiễm mã độc, và thường là những trang có nội dung người lớn.

HummingBad sử dụng một chuỗi tấn công tinh vi và nhiều bước với 2 thành phần chính. Thành phần đầu tiên sẽ truy cập vào phần root của thiết bị với một rootkit có khả năng khai thác nhiều lỗ hổng. Nếu thành công, kẻ tấn công sẽ có khả năng truy cập vào toàn bộ thiết bị. Nếu việc root thiết bị không thành công, thành phần thứ 2 sẽ sử dụng một thông báo cập nhật hệ thống giả mạo, lừa người sử dụng trao cho HummingBad quyền truy cập vào hệ thống.

Dù việc root hệ thống có thành công hay không, HummingBad sẽ tải về số ứng dụng lừa đảo nhiều nhất có thể. Các ứng dụng độc hại này được tạo ra với sự kết hợp của 6 thành phần độc hại và sẽ được điều chỉnh đôi chút tùy theo chức năng. Trong một vài trường hợp, các thành phần độc hại này sẽ được tải về thiết bị một cách tự động sau khi ứng dụng nhiễm mã độc đã được cài đặt.

Khi được cài đặt xong, mã độc sẽ mở ra hàng loạt các banner quảng cáo trên thiết bị của người sử dụng. Khi click vào nút “đóng”(close), người dùng thực ra đã bị coi là click vào quảng cáo. Các banner quảng cáo không thể được đóng trước khi click vào banner quảng cáo.

Nếu ứng dụng bạn đã cài đặt phát hiện ra các HummingBad, rất tiếc là chẳng còn cách nào khác, bạn buộc phải factory reset máy. Mặc dù cách này gây tổn thất khá lớn, nhưng đó là cách duy nhất để không khiến cho những dữ liệu của bạn gặp nguy hiểm. Sau khi loại bỏ được những phần mềm độc hại, đã đến lúc bạn thay đổi thói quen tải của bản thân. Nếu bạn tải một ứng dụng từ những nguồn không tin cậy trong một vài tuần trở lại đây, rất có thể bạn đã vô tình cài tự cài vào máy một HummingBad. Từ lần sau, hãy chỉ tải các phần mềm tại Google Play mà thôi.
Trong báo cáo an ninh, công ty CheckPoint còn nhận định rằng “xu hướng nguy hiểm này sẽ leo thang khi những nhóm hacker khác học theo Yingmob (nhóm tạo ra HummingBad) và tìm được những cách mới để tung ra những cuộc tấn công quy mô lớn hơn và tinh vi hơn trong tương lai”.

admin 11/07/2016
Đăng trong Hữu ích, Tin Tức & Sự KiệnThẻ Giải pháp tường lửa thế hệ mới, Kaspersky cho danh nghiệp, Kaspersky Small Office Security, NTS Hà Nội phân phối Kaspersky Total Security for Business, Phân Phối độc Quyền Kasspersky, Phân Phối Kaspersky
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Sự khác biệt giữa Kaspersky bản cá nhân và doanh nghiệp (KAV/KIS)
Phát tán virus điện thoại qua bẫy cảnh báo
Ý kiến bình luận

Các bài viết liên quan

  • Khôi phục hệ thống hiệu quả với Acronis Universal Restore

    Bạn nghĩ rằng mình đã rất cẩn thận khi đã backup toàn bộ máy tính...
  • Thư mời hội thảo trực tuyến “Bảo vệ dữ liệu Email và Office 365 trên nền tảng đám mây trong thời buổi đại dịch với Barracuda Email Secuiry”

    hoithaoBarracuda
    Thư mời hội thảo trực tuyến "Bảo vệ dữ liệu Email và Office 365 trên...
  • Triển lãm VietNam ICTComm 2022 – Cầu nối hiệu quả CNTT Việt Nam với Thế Giới

    Triển lãm VietNam ICTComm 2022 – Cầu nối hiệu quả CNTT Việt Nam với Thế...
  • Hội thảo trực tuyến Extreme Cloud

    extreme-cloud
    HỘI THẢO TRỰC TUYẾN - "EXTREME CLOUD NOW LIVE": QUẢN LÝ MẠNG TOÀN DIỆN TRÊN...
  • NTS Hà Nội cảnh báo mã độc nguy hiểm mã hóa dữ liệu 10/2016

    Cảnh báo mã độc nguy hiểm mã hóa dữ liệu Kính gửi Quý Khách Hàng,...
  • Cách đơn giản để phát hiện có người sử dụng máy tính của bạn

       Có nhiều người sử dụng máy tính không thích đặt mật khẩu cho máy...
  • Kaspersky nhận được đánh giá cao từ những đơn vị uy tín toàn cầu

      Hiện nay, để đánh giá phần mềm diệt virus, thường dựa vào các kết...
  • Thư Mời Tham Dự Hội Thảo Trực Tuyến: “An toàn trên không gian mạng: CEO Kaspersky & Thứ Trưởng Bộ TT-TT trình bày”

    kaspersky
      Kính gửi Quý Khách Hàng, Sau một năm đầy khó khăn thách thức bởi...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046