Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Hữu ích
  • Tin Tức & Sự Kiện

HummingBad – mối nguy hại mới của điện thoại Android

11/07/201605/05/2020 admin

Gần đây, Việt Nam nằm trong danh sách những quốc gia bị ảnh hưởng nặng nề nhất của một loại malware mới đã tấn công 10 triệu thiết bị Android có nguồn gốc từ Trung Quốc. Loại malware này đã khiến hơn 100.000 thiết bị tại Việt Nam bị nghi nhiễm. Nếu bạn đang băn khoăn không biết liệu mình có phải một trong số những nạn nhân của HummingBad, hãy tham khảo ngay bài viết dưới đây.

Ngày hôm qua, báo chí quốc tế đã rầm rộ đưa tin về một loại malware mới xuất phát từ Trung quốc có tên gọi HummingBad. Việt Nam nằm trong số 20 quốc gia bị ảnh hưởng nhiều nhất của loại malware này với hơn 100.000 thiết bị nghi nhiễm.

HummingBad-malware-android - nts

Báo cáo cũng cho biết, HummingBad bắt đầu bằng hình thức tấn công “drive-by download”, tại đó malware được đẩy về thiết bị khi người sử dụng truy cập vào một trang nhiễm mã độc, và thường là những trang có nội dung người lớn.

HummingBad sử dụng một chuỗi tấn công tinh vi và nhiều bước với 2 thành phần chính. Thành phần đầu tiên sẽ truy cập vào phần root của thiết bị với một rootkit có khả năng khai thác nhiều lỗ hổng. Nếu thành công, kẻ tấn công sẽ có khả năng truy cập vào toàn bộ thiết bị. Nếu việc root thiết bị không thành công, thành phần thứ 2 sẽ sử dụng một thông báo cập nhật hệ thống giả mạo, lừa người sử dụng trao cho HummingBad quyền truy cập vào hệ thống.

Dù việc root hệ thống có thành công hay không, HummingBad sẽ tải về số ứng dụng lừa đảo nhiều nhất có thể. Các ứng dụng độc hại này được tạo ra với sự kết hợp của 6 thành phần độc hại và sẽ được điều chỉnh đôi chút tùy theo chức năng. Trong một vài trường hợp, các thành phần độc hại này sẽ được tải về thiết bị một cách tự động sau khi ứng dụng nhiễm mã độc đã được cài đặt.

Khi được cài đặt xong, mã độc sẽ mở ra hàng loạt các banner quảng cáo trên thiết bị của người sử dụng. Khi click vào nút “đóng”(close), người dùng thực ra đã bị coi là click vào quảng cáo. Các banner quảng cáo không thể được đóng trước khi click vào banner quảng cáo.

Nếu ứng dụng bạn đã cài đặt phát hiện ra các HummingBad, rất tiếc là chẳng còn cách nào khác, bạn buộc phải factory reset máy. Mặc dù cách này gây tổn thất khá lớn, nhưng đó là cách duy nhất để không khiến cho những dữ liệu của bạn gặp nguy hiểm. Sau khi loại bỏ được những phần mềm độc hại, đã đến lúc bạn thay đổi thói quen tải của bản thân. Nếu bạn tải một ứng dụng từ những nguồn không tin cậy trong một vài tuần trở lại đây, rất có thể bạn đã vô tình cài tự cài vào máy một HummingBad. Từ lần sau, hãy chỉ tải các phần mềm tại Google Play mà thôi.
Trong báo cáo an ninh, công ty CheckPoint còn nhận định rằng “xu hướng nguy hiểm này sẽ leo thang khi những nhóm hacker khác học theo Yingmob (nhóm tạo ra HummingBad) và tìm được những cách mới để tung ra những cuộc tấn công quy mô lớn hơn và tinh vi hơn trong tương lai”.

admin 11/07/2016
Đăng trong Hữu ích, Tin Tức & Sự KiệnThẻ Giải pháp tường lửa thế hệ mới, Kaspersky cho danh nghiệp, Kaspersky Small Office Security, NTS Hà Nội phân phối Kaspersky Total Security for Business, Phân Phối độc Quyền Kasspersky, Phân Phối Kaspersky
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Sự khác biệt giữa Kaspersky bản cá nhân và doanh nghiệp (KAV/KIS)
Phát tán virus điện thoại qua bẫy cảnh báo
Ý kiến bình luận

Các bài viết liên quan

  • WIFI 6 – CÔNG NGHỆ TRUY CẬP CỦA THỜI ĐẠI SỐ

    WIFI 6 - CÔNG NGHỆ TRUY CẬP CỦA THỜI ĐẠI SỐ Wifi 6 ra đời...
  • Top 9 phần mềm backup dữ liệu miễn phí năm 2018

    Top phần mềm backup dữ liệu miễn phí năm 2018   Hầu hết mọi cá...
  • Netgear cung cấp các bản cập nhật sửa lỗi bảo mật cho Router Wifi

    Trước thông tin một số dòng sản phẩm Router Wifi tồn tại lỗ hổng bảo mật,...
  • Cảnh báo Ransomware WannaCrypt0r đang tấn công trên diện rộng

    Cảnh báo Ransomware WannaCrypt0r đang tấn công trên diện rộng  Hiện tại, mã độc tấn...
  • Giải pháp hiệu quả phòng chống các cuộc tấn công an ninh mạng tinh vi

    Giải Pháp Hiệu Quả Phòng Chống Các Cuộc Tấn Công An Ninh Mạng Tinh Vi...
  • Cảnh báo : Game thủ đang là mục tiêu của Virus Ransomware

      Ransomware là loại malware sử dụng một hệ thống mật mã để mã hóa dữ...
  • Barracuda được đánh giá đứng đầu về giải pháp bảo mật Email cho doanh nghiệp theo đánh giá của Forrester WaveTM 2021

    Barracuda_Forrester
    Barracuda được đánh giá đứng đầu về giải pháp bảo mật Email cho doanh nghiệp...
  • Giải Pháp Cân Bằng Tải Kemp LoadMaster Với Nhiều Ưu Thế Vượt Trội

    Giải Pháp Cân Bằng Tải Kemp LoadMaster Với Nhiều Ưu Thế Vượt Trội   Giải...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046