Một loại mă độc mới vừa được phát hiện trên nền tảng Android với chức năng tống tiền “nạn nhân”, khiến họ không thể sử dụng thiết bị nếu không bỏ tiền ra để trả cho các tin tặc.
Loại mă độc mới có tên gọi Android.FakeDefender vừa được phát hiện bởi các chuyên gia của hăng bảo mật Symantec.
Theo đó, loại mă độc này sẽ xâm nhập vào thiết bị chạy Android bằng cách mạo danh là một ứng dụng bảo mật, tuy nhiên thay v́ bảo vệ thiết bị của người dùng, loại mă độc này sẽ âm thầm xâm nhập sâu vào bên trong thiết bị của họ.
Ngay sau khi được cài đặt, loại mă độc giả mạo này sẽ hoạt động như một ứng dụng bảo mật thực sự, khi thực hiện công việc quét toàn bộ thiết bị để t́m ra mă độc. Sau đó, loại mă độc này sẽ đưa ra những cảnh báo giả mạo như phát hiện nhiều mă độc trên thiết bị, cảnh báo về khả năng tương thích giữa các ứng dụng đang hoạt động…
Giao diện ứng dụng bảo mật giả mạo với hàng loạt thông điệp cảnh báo
Những thiết bị lây nhiễm loại mă độc này sẽ liên tục nhận được cảnh báo lỗi hệ thống, đồng thời hộp thoại thông báo của ứng dụng giả mạo sẽ liên tục hiện ra mà không cho phép người dùng sử dụng thiết bị một cách thông thường. Nói cách khác, loại mă độc này sẽ “khóa” mọi hoạt động trên thiết bị của người dùng.
Bên cạnh đó loại mă độc này sẽ ngăn chặn không cho phép người dùng gỡ bỏ các ứng dụng và bản thân nó ra khỏi thiết bị của ḿnh. Thậm chí loại mă độc này c̣n thay đổi các thiết lập trên hệ thống mà người dùng không hay biết. Trong nhiều trường hợp, loại mă độc này c̣n ngăn chặn không cho phép người dùng khởi động lại thiết bị của ḿnh về chế độ ban đầu (chế độ nguyên gốc như khi mới xuất xưởng).
Để giải quyết vấn đề, loại mă độc này sẽ đưa ra giải pháp buộc người dùng phải trả tiền để mua phiên bản đầy đủ của ứng dụng, như một cách để loại bỏ vấn đề trên thiết bị của họ. Trong nhiều trường hợp, loại mă độc này sẽ đưa ra giá đến 100USD cho mỗi bản quyền ứng dụng giả mạo của nó, tuy nhiên sau đó sẽ đưa ra mức giá khuyến măi 89USD.
Nếu may mắn, người dùng có thể truy cập vào chức năng gỡ bỏ ứng dụng để gỡ bỏ loại mă độc giả mạo này một cách dễ dàng. Trong nhiều trường hợp, người dùng phải sử dụng chức năng khôi phục thiết bị về trạng thái ban đầu để gỡ bỏ loại mă độc này, nhưng sẽ mất toàn bộ dữ liệu có trên máy.
Trên thực tế, h́nh thức sử dụng phần mềm giả mạo để tống tiền người dùng không phải là quá mới mẻ, đặc biệt đă xuất hiện từ lâu trên nền tảng Windows và giờ đây bắt đầu xâm nhập vào nền tảng Android. H́nh thức của các loại mă độc này đều là mạo danh các phần mềm bảo mật để đưa ra các cảnh báo nguy hại khiến người dùng lo lắng và phải trả tiền để mua bản quyền phần mềm để loại bỏ những cảnh báo này.
“Chúng tôi đă sớm thấy sự gia tăng của các phần mềm giả mạo tống tiền trên nền tảng Android sẽ trở thành một vấn đề nghiêm trọng tương tự như trên Windows. Những loại mă độc này sẽ rất khó để gỡ bỏ một khi đă cài đặt vào máy, do vậy người dùng cần cẩn trọng trước khi quyết định cài đặt ứng dụng từ những nguồn không tin cậy”, Joji Hamada, chuyên gia bảo mật của Symantec cho biết.
Để tự bảo vệ ḿnh, người dùng Android nên cài đặt và sử dụng các ứng dụng bảo mật để nhanh chóng nhận diện và loại bỏ các ứng dụng độc hại có khả năng gây hại cho thiết bị của ḿnh. Bạn đọc có thể tham khảo
5 ứng dụng bảo mật miễn phí tốt nhất dành cho Android mà Dân trí đă từng giới thiệu.
T.Thủy