Trojan Trung Quốc cài sẵn trong những thiết bị bán ra ở châu Á và châu Phi

Một số điện thoại và máy tính bảng giá rẻ đã được bán tại một số nước châu Á và châu Phi có kèm theo mã độc Trojan có nguồn gốc từ Trung Quốc và sẽ hoạt động trong những điều kiện nào đó .

 

Mã độc này có tên gọi DeathRing giả làm ứng dụng âm thanh đổ chuông tích hợp trong thư mục hệ thống  của thiết bị và không thể gỡ được .

Công ty  an ninh mobile là Lookout nói rằng DeathRing có mặt trong một số sản phẩm của Trung Quốc bán ra tại Việt Nam , Indonesia , Ấn Độ , Nigeria , Đài Loan và Trung Quốc . Mã độc này lây nan sang một số quốc gia khác như Kenya , Tanzania và Uganda …

Trojan này sẽ tải thông tin dạng Text ngắn và nội dung WAP từ máy chủ CnC của nó . Điều đó đánh lùa nạn nhân để tiết lộ thông tin cá nhân để hoạt động với mục đích độc hại . Nó có thể tải những file .APK để tăng tính năng độc hại để truy cập thông tin lưu trữ trên thiết bị .

Những nhà nghiên cứu cho biết DeathRing không hoạt động ngay lập tức mà chỉ kích hoạt sau 5 lần thiết bị khởi động lại hoặc “sau khi nạn nhân đi đâu đó là hiện diện lại trên thiết bị của mình ít nhất 50 lần “.

Lookout đưa ra danh sách những thiết bị bị ảnh hưởng bao gồm cả những thiết bị giá rẻ và những thiết bị giả tên các nhà sản xuất tiếng tăm như Samsung . Nhưng tên có trong danh sách bao gồm : Điện thoại TECNO , Gionee Gpad G1/GN708W/GN800, Polytron Rocket S2350, Hi-Tech Amaze Tab, Karbonn TA-FONE A34/A37, Jiayu G4S, và Haier H7.

Đây không phải lần đầu tiên mã độc đã được tích hợp sẵn trong điện thoại . Trong tháng Tư Lookout đã phát hiện ra Mouabad cũng phát tán theo cách tương tự và ảnh hưởng tới hầu hết các nước châu Á .

Trong tháng Sáu , G Data đã phát hiện ra mã độc trong thiết bị Android N9500 do nhà sản xuất Trung Quốc là Star .

Sự cảnh giác và cài đặt giải pháp chống Virus mobile là vũ khi duy nhất chống lại tin tặc theo kiểu đe dọa này . Lookout cũng khuyên nên kiểm tra nguồn gốc của điện thoại được mua .