Mã độc Android mới phát tán qua tin nhắn xuất hiện ở châu Âu

Một dạng mã độc Android mới đã xuất hiện ở châu Âu được phát tán qua tin nhắn SMS .

Heimdal Security của Đan Mạch , đã phát hiện ra Mazar BOT ,  nói rằng mã độc này đã phát tán tới 100.000 thiết bị tại quốc gia này và không rõ nó có tấn công tới những quốc gia khác hay không .

Tin nhắn SMS này có chứa đường link được tuyên bố là tin nhắn Multimedia , khi bấm vào đường link này sẽ nhắc người dùng tải ứng dụng Android độc hại theo định dạng APK có tên gọi “MMS Message”. Ngay khi được cài đặt , Mazar yêu cầu quyền Admin cho phép những kẻ tấn công làm bất kì những điều chúng muốn trên điện thoại của nạn nhân , bao gồm đọc tin nhắn hoặc gửi tin nhắn tới dịch vụ trả cước cao , theo dõi cuộc gọi , Root lại điện thoại và thậm chí còn xóa tất cả dữ liệu lưu trữ trong thiết bị . Nó cũng dùng TOR để trao đổi thông tin .

Heimdal Security mới chỉ thử nghiệm những thiết bị đang dùng Android Kit Kat , nhưng cho biết những hệ điều hành cũ cũng bị đe dọa . Những điện thoại dùng hệ điều hành mới hơn chưa được thử nghiệm .

Một điều đáng chú ý đó là Mazar không tự cài đặt trên những điện thoại Android dùng ngôn ngữ tiếng Nga . Mã độc này đã từng được quảng cáo trên Dark Web nhưng đây là lần đầu tiên được dùng để thực hiện cuộc tấn công .

Heimdal Security khuyên người dùng  không nên bấm vào những đường link từ tin nhắn SMS hoặc MMS trên điện thoại .