Malware đánh cắp những sao lưu iOS và BlackBerry qua những PC bị nhiễm độc

Palo Alto Networks đã mô tả một kỹ thuật tấn công mới có tên gọi BackStab , malware đánh cắp dữ liệu sao lưu mobile cục bộ và tải chúng tới máy chủ do tin tặc điều khiển .

 

Dữ liệu này không  lấy trực tiếp từ những thiết bị mobile mà từ máy tính mà trên máy này người dùng  đã tạo file sao lưu điện thoại của họ , hoặc những giải pháp phần mềm tạo sao lưu tự động của điện thoại bất kì lúc nào chúng được kết nối tới máy tính .

Bởi vì hầu hết những công cụ sao lưu mobile không sử dụng những biện pháp mã hóa nên những dữ liệu này rất dễ mở và cho phép những kẻ tấn công truy cập tới những thông tin nhạy cảm chỉ trong vài phút .

Điều đáng nói đó là kỹ thuật này không yêu cầu Malware phải có quyền truy cập ở mức cao hoặc truy cập Root tới thiết bị hoặc máy tính lây nhiễm . Theo báo cáo hiện tại của Palo Alto Networks thì có 6 họ Trojan như vậy đã dùng kỹ thuật này và trước đó họ đã phát hiện được 704 mẫu sử dụng BackStab .

BackStab không phải là kỹ thuật mới , Alto Networks cho biết những mẫu 5 năm tuổi đã tìm thấy trong những máy tính tại 30 quốc gia . Trojan triển khai BackStab có thể đánh cắp dữ liệu sao lưu từ những máy tính Mac và Windows đã bị lây nhiễm , và mới chỉ phát hiện và lấy đi những bản sao lưu của iOS và BlackBerry . Có vẻ như nó không lấy đi những sao lưu của điện thoại Android .

Các nhà nghiên cứu an ninh khuyến cáo người dùng  nên dùng giải pháp sao lưu có hỗ trợ mã hóa , thường có mặt trong những hệ điều hành mobile mới nhất , dùng sản phẩm chống Virus và không bấm “Trust” vào cửa sổ Pop-Up xuất hiện mỗi lần khi nối điện thoại tới máy tính mới .

Bạn có thể biết thêm chi tiết về kỹ thuật BackStab do Palo Alto Networks thực hiện tại đây .

Bảng bên dưới cho biết chi tiết về 6 Trojan đã dùng BackStab tấn công trong những năm trước đây .

\"\"