Biến thể DroidDream mới có thể gỡ Malware khác

Theo TrendMicro , DroidDream , là chương trình độc hại nhắm tới các thiết bị Android ,

đã có một biến thể hoàn toàn mới có những tính năng mới để đánh cắp dữ liệu khi xâm nhập điện thoại và Tablet Android .

Biến thể DroidDream mới này , TrendMicro gọi tên là "ANDROIDOS_DORDRAE.N" , phát tán trên những trang web ứng dụng mobile , rất hay có tại Trung Quốc . Được xây dựng dựa trên những phiên bản đầu tiên của Malware DroidDream , nó mở rộng khả năng đánh cắp thông tin , cho phép những kẻ tấn công từ xa đánh cắp hết những tin nhắn SMS , danh sách cuộc gọi , danh sách số điện thoại và những thông tin liên quan tới những tài khoản Google mà đã lưu trữ trong thiết bị Android .

Cũng như những phiên bản DroidDream ban đầu , nó được đóng gói nhìn như là một ứng dụng Android hợp lệ như theo dõi Pin và theo dõi những nhiệm vụ , và đánh cắp thông tin chi tiết của thiết bị bị xâm nhập . Thông tin đánh cắp được thu thập , mã hóa , đóng gói và tải nó lên máy chủ web mà kẻ tấn công điều khiển .

Một điều cho thấy thế giới Malware của PC và Mobile có nhiều điểm tương đồng đó là DroidDream mới có tính năng kiểm tra xem điện thoại này có bị lây nhiễm Malware nào khác trước đó không để nó có thể loại bỏ Malware này nhắm độc chiếm nạn nhân . Điều này không  có gì là mới mẻ nhưng cho thấy kẻ viết ra chương trình độc hại này có mục đích cạnh tranh với Malware khác . Điều này hay xảy ra trong thế giới PC và Windows nhưng chưa thông dụng trong thế giới mobile .

Đây không phải là lần đầu tiên có biến thể mới của DroidDream . Trong tháng Tám , TrendMicro đã phát hiện ra một biến thể khác , NickSpy , có thêm nhiều lệnh phức tạp và tính năng điều khiển trong DroidDream .

DroidDream phát hiện lần đầu tiên trong tháng Hai sau khi nhiều ứng dụng bị lây nhiễm trên trang lưu trữ Android Marketplace . Google đã nhanh chóng gỡ bỏ những ứng dụng này . Tuy nhiên DroidDream lại xuất hiện lại trong Marketplace , trong một phần mềm khác .

Những chuyên gia an ninh cho rằng Google không kiểm soát chặt chẽ trong kho ứng dụng Android Application Marketplace là một trong những nguyên nhân DroidDream tồn tại .

 

\"\"