Cẩn thận với tin nhắn... sexy

Nếu bạn nhận một tin nhắn SMS theo kiểu "xem người đẹp trong nhà tắm", thì điện thoại của bạn có nhiều nguy cơ bị nhiễm một loại trình gián điệp mới khá nguy hiểm.

Cái tựa SMS trên chỉ là minh họa cho phong cách của con malware này (malware- trình gián điệp, trình phá hoại). Mặc dù vẫn chưa có báo cáo nào về nó, nhưng không khẳng định được là con malware Trung Quốc này đã có mặt ở Việt Nam hay chưa.

Malware này nhắm vào điện thoại sử dụng hệ điều hành Symbian S60 thế hệ thứ 3 (S60 3rd). Được biết đến với cái tên "Sexy View", nó nhân bản bằng cách gởi những tin nhắn SMS với nội dung rất kích thích nhắm vào tính tò mò của người sử dụng.

Không chỉ là cao tay về mặt "Xã hội học", malware này còn biết cách qua mặt hệ điều hành Symbian. Trích từ Blog của hãng bảo mật Phần Lan F-Secure: "Malware được xác định là Trojan:SymbOS/Yxe.A".

"Hệ điều hành Symbian S60 3rd cải tiến và phức tạp hơn nhiều so với phiên bản 2rd. Chỉ những phần mềm có được chứng nhận mới có thể cài vào máy. Tuy nhiên cái Yxe đó chứng tỏ là malware sử dụng một chứng chỉ hợp lệ của Symbian". 

Sau khi được cài đặt vào hệ điều hành, Sexy View cố gắng tắt một vài ứng dụng điều khiển và mở các kết nối. Từ đây, chúng thu thập thông tin của chủ nhân điện thoại, và gởi SMS cho những người có trong danh bạ (bằng những nội dung cũng rất là kích thích). Những nạn nhân mới sẽ thích thú khi nhận được tin nhắn từ bạn mình và sẵn sàng làm theo hướng dẫn. Tiến trình lây nhiễm cứ thế tiếp diễn...

Ảnh
Một đoạn source của con Sexy View mà F-secure phát hiện.

"Đây là điều mà chúng tôi không gặp một cách thường xuyên"- theo lời đại diện F-Secure-"Có một số trình gián điệp và phá hoại hướng đến điện thoại hệ điều hành Symbian 60 3rd, nhưng bọn malware này thì chủ yếu vẫn tập trung đến phiên bản S60 2nd"

Các chuyên gia lưu ý thêm là malware này không có thói quen ẩn mình, người sử dụng có thể xóa nó bằng công cụ quản lý phần mềm (Application Manager Tool). Theo F-Secure thì nó mới chỉ nhắm vào các thiết bị di động sử dụng tiếng Anh và Hoa. Tuy nhiên với những người phá hoại có chủ đích thì việc "trang bị" thêm ngôn ngữ cho con virus này không phải là việc quá khó khăn.

Điện thoại sử dụng hệ điều hành Symbian S60 3rd hiện đang khá phổ biến ở Việt Nam; ví dụ các điện thoại Nokia E63, E71, E66, 6124, N82, N95, N81, 6121, 6120, 5700, 6110, E90, 6290, N95, N76, N96, N79, 6650,N78, 6220...

Minhdat (theo vnunetF-Secure Blog)



Bình luận

  • TTCN (0)