Trang chủ Công nghệ Malware Android mới núp bóng file APK để trốn công cụ bảo mật

Malware Android mới núp bóng file APK để trốn công cụ bảo mật

bởi Linh

Một biến thể mới của phần mềm độc hại Android Konfety đã xuất hiện, với khả năng lẩn trốn và tinh vi hơn so với trước đây. Các nhà nghiên cứu bảo mật vừa phát cảnh báo về sự xuất hiện của biến thể này, vốn nổi tiếng với khả năng ẩn mình thông qua việc thay đổi cấu trúc tệp tin cài đặt APK.

Konfety sử dụng kỹ thuật ‘bóp méo’ để đánh lừa các công cụ phân tích, khiến chúng báo lỗi hoặc hiểu sai về tệp. Điều này cho phép phần mềm độc hại này tồn tại và hoạt động mà không bị phát hiện bởi các công cụ bảo mật thông thường. Ngoài ra, Konfety còn áp dụng nhiều chiến thuật tinh vi khác nhằm tồn tại và tấn công người dùng.

Một trong những cách Konfety lừa đảo người dùng là phát tán phiên bản ứng dụng hợp pháp trên các kho ứng dụng lớn, nhưng phát tán phiên bản độc hại từ các nguồn bên ngoài. Người dùng thường không để ý đến nguồn gốc của ứng dụng và có thể vô tình cài đặt phiên bản độc hại. Sau khi cài đặt, ứng dụng độc hại này ẩn biểu tượng và sử dụng ‘hàng rào địa lý’ để tránh bị phát hiện tại một số khu vực.

Khi xâm nhập thành công, Konfety sử dụng bộ công cụ quảng cáo để chuyển hướng người dùng đến các trang web lừa đảo và kích hoạt các thông báo rác. Điều này không chỉ làm phiền người dùng mà còn có thể dẫn đến việc lộ thông tin cá nhân hoặc tài chính. Biến thể mới này của Konfety thể hiện sự tinh vi của tin tặc, khiến việc phát hiện và phân tích trở nên khó khăn hơn đối với các chuyên gia.

Các nhà nghiên cứu bảo mật khuyến cáo người dùng cần phải cẩn thận khi cài đặt ứng dụng từ các nguồn bên ngoài và luôn kiểm tra kỹ lưỡng thông tin về ứng dụng trước khi cài đặt. Ngoài ra, người dùng cũng nên cập nhật thường xuyên các công cụ bảo mật và phần mềm trên thiết bị của mình để phòng tránh các cuộc tấn công bởi phần mềm độc hại.

Để biết thêm thông tin về biến thể mới của Konfety và cách phòng tránh, người dùng có thể tham khảo bài viết trên SecurityWeek hoặc trang web của ThreatFabric.

Có thể bạn quan tâm