Các nhà nghiên cứu từ Cleafy Labs vừa phát hiện ra một malware mới hoạt động trên các thiết bị Android được họ đặt tên là BingoMod, malware này nguy hiểm ở chỗ là nó có thể chiếm quyền điều khiển thiết bị của bạn, thực hiện lệnh chuyển tiền một cách âm thầm, sau đó có thể xoá hoàn toàn dữ liệu thiết bị của bị hại từ xa.
Các loại malware như BingoMod thường được gọi là các công cụ quản trị từ xa (Remote Administration tool - RAT), ẩn mình dưới những ứng dụng hoặc phần mềm tương tự như cách hoạt động của các ứng dụng truy cập thiết bị từ xa như TeamView, AirDroid, Remote Desktop. Nhưng khi ngươi dùng cài phải ứng dụng lừa đảo (chống virus chẳng hạn) có chứa BingoMod, nó sẽ đòi truy cập quyền trợ năng (Accessibility Access), sau đó một loại file APK sẽ được cài đặt một cách âm thầm.
Tiếp theo đó, BingoMod bắt đầu chạy ngầm và cố gắng đánh cắp thông tin đăng nhập của người dùng qua tính năng keylogging và chiếm quyền chặn SMS. Sau khi tin tặc có được dữ liệu cần thiết, chúng sẽ tiến tới chiếm quyền điều khiển thiết bị và thực hiện chuyển tiền.
BingoMod cũng có cơ chế tự bảo vệ mình bằng cách gây khó dễ cho việc chỉnh sửa cài đặt hệ thống của người dùng, thậm chí là chặn hoạt động của một số ứng dụng và gỡ cài đặt các ứng dụng khác.
Sau cùng, BingoMod sẽ thực hiện việc xoá hoàn toàn thiết bị từ xa bằng các lệnh chuyên dụng, điều này sẽ ngăn cản người dùng can thiệp để gõ bỏ các ứng dụng độc hại, đồng thời gây thiệt hại cho thiết bị của người dùng đó. Quan trọng hơn, nó sẽ wipe máy từ xa sau khi thực hiện các tác vụ ăn cắp dữ liệu cũng như chuyển tiền thành công.
Xét về độ phức tạp và mức độ nguy hiểm, BingoMod vẫn chưa đạt đến “level” của một số trojan Android khác, nhưng Cleafy Labs vẫn cảnh báo người dùng hết sức cẩn thận khi cài đặt các ứng dụng không rõ mục đích sử dụng, hoặc các ứng dụng quảng cáo không đáng tin cậy.
BGR, Cleafy Labs.
Các loại malware như BingoMod thường được gọi là các công cụ quản trị từ xa (Remote Administration tool - RAT), ẩn mình dưới những ứng dụng hoặc phần mềm tương tự như cách hoạt động của các ứng dụng truy cập thiết bị từ xa như TeamView, AirDroid, Remote Desktop. Nhưng khi ngươi dùng cài phải ứng dụng lừa đảo (chống virus chẳng hạn) có chứa BingoMod, nó sẽ đòi truy cập quyền trợ năng (Accessibility Access), sau đó một loại file APK sẽ được cài đặt một cách âm thầm.
Tiếp theo đó, BingoMod bắt đầu chạy ngầm và cố gắng đánh cắp thông tin đăng nhập của người dùng qua tính năng keylogging và chiếm quyền chặn SMS. Sau khi tin tặc có được dữ liệu cần thiết, chúng sẽ tiến tới chiếm quyền điều khiển thiết bị và thực hiện chuyển tiền.
BingoMod cũng có cơ chế tự bảo vệ mình bằng cách gây khó dễ cho việc chỉnh sửa cài đặt hệ thống của người dùng, thậm chí là chặn hoạt động của một số ứng dụng và gỡ cài đặt các ứng dụng khác.
Sau cùng, BingoMod sẽ thực hiện việc xoá hoàn toàn thiết bị từ xa bằng các lệnh chuyên dụng, điều này sẽ ngăn cản người dùng can thiệp để gõ bỏ các ứng dụng độc hại, đồng thời gây thiệt hại cho thiết bị của người dùng đó. Quan trọng hơn, nó sẽ wipe máy từ xa sau khi thực hiện các tác vụ ăn cắp dữ liệu cũng như chuyển tiền thành công.
Xét về độ phức tạp và mức độ nguy hiểm, BingoMod vẫn chưa đạt đến “level” của một số trojan Android khác, nhưng Cleafy Labs vẫn cảnh báo người dùng hết sức cẩn thận khi cài đặt các ứng dụng không rõ mục đích sử dụng, hoặc các ứng dụng quảng cáo không đáng tin cậy.
BGR, Cleafy Labs.


