Sơ đồ lây nhiễm vi rút từ điện thoại sang máy tính.

Hệ thống giám sát vi rút của công ty An ninh mạng Bkav vừa phát hiện một loại phần mềm gián điệp (spyware) có thể tấn công máy tính từ smartphone. Đây là lần đầu tiên một mã độc có khả năng lây từ điện thoại sang máy tính.

Đầu tiên, mã độc lây vào smartphone bằng cách núp bóng dưới dạng các ứng dụng dọn dẹp, tối ưu hệ thống như DroidCleaner hay SuperClean. Thực chất, đây là một phần mềm gián điệp có chức năng gửi, xóa hay đánh cắp toàn bộ tin nhắn, danh bạ cùng thông tin trên điện thoại. Sau khi đã lây nhiễm thành công trên smartphone, mã độc sẽ tiếp tục tải về phần mã lệnh có thể lây trên máy tính dưới dạng các file autorun và file thực thi khác. Chỉ chờ người sử dụng kết nối hai thiết bị với nhau, vi rút sẽ xâm nhập từ smartphone sang máy tính nếu máy tính bật chế độ autorun, hoặc khi người sử dụng kích hoạt file trong quá trình mở các thư mục. Tại đây, mã độc nhắm vào các phần mềm voice chat như Skype, Yahoo Messenger để ghi lại các đoạn hội thoại và gửi cho hacker.

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách Nghiên cứu Phát triển của Bkav, cho biết: “Việt Nam hiện có khoảng 17 triệu người dùng smartphone. Khi thế giới của thiết bị di động và máy tính gần như đã là một, nguy cơ lây nhiễm vi rút giữa hai nền tảng này là hết sức đáng lo ngại”.

Các chuyên gia của Bkav cũng khuyến cáo, ngay cả những việc đơn giản như cho người khác cắm nhờ điện thoại vào máy tính để sạc pin giờ đây cũng đã trở nên nguy hiểm.

Trước đó, theo kết quả chương trình khảo sát do Bkav thực hiện vào tháng 4/2013, thiệt hại do vi rút máy tính tại Việt Nam mỗi năm lên đến gần 8 nghìn tỉ đồng.

Cũng theo Bkav, trong tháng 10 đã có 2.548 dòng vi rút máy tính mới xuất hiện tại Việt Nam. Các vi rút này đã lây nhiễm trên 4.391.000 lượt máy tính. vi rút lây nhiều nhất trong tháng qua là W32.Sality.PE đã lây nhiễm trên 337.000 lượt máy tính.

Trong tháng 10, đã có 504 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 7 trường hợp gây ra bởi hacker trong nước, 497 trường hợp do hacker nước ngoài.

Theo Dân Trí




Bình luận

  • TTCN (0)