时间:2025-02-02 18:38:55 来源:网络整理 编辑:Thể thao
Ngày 25/9,áthiệnlỗhổngDirtyCowtrêncácphầnmềmcủbong da duc các chuyên gia bảo mật của Trend Micro đã bong da ducbong da duc、、
Ngày 25/9,áthiệnlỗhổngDirtyCowtrêncácphầnmềmcủbong da duc các chuyên gia bảo mật của Trend Micro đã phát hiện lỗ hổng trên mẫu phần mềm độc hại ZNIU, có tên AndroidOS_ZNIU. Đây là mẫu đầu tiên được tìm thấy có chứa lỗ hổng.
Lỗ hổng Dirty Cow được phát hiện chính thức vào năm 2016. Các điểm yếu trên nhân và bản phân phối của Linux đã tạo điều kiện cho tin tặc tấn công và chiếm quyền kiểm soát thông qua một lỗi điều kiện. Sau đó, chúng truy cập vào bộ nhớ và thiết lập các cuộc tấn công từ xa. Kể từ khi bị phát hiện, Dirty Cow vẫn chưa có động thái biến đổi, có lẽ nó cần thời gian để hoàn thiện.
Cuộc nghiên cứu của Trend Micro đã phát hiện hơn 1.200 ứng dụng Android độc hại, mã độc được ẩn trong các trang web có chứa Dirty Cow. Hơn 5.000 người dùng ở ít nhất 40 quốc gia đã bị tấn công bởi mã này.
Khi chưa được giải quyết, các lỗ hổng Dirty Cow ảnh hưởng tới tất cả phiên bản Android. Trong đó, Dirty Cow trên ZNIU chỉ ảnh hưởng tới các thiết bị di động sử dụng vi xử lý ARM/X68 64 bit, nhưng những phiên bản mới hơn của nó có thể xâm nhập vào cả SELinux và các hàng rào bảo mật kiểu mới.
ZNIU thường xuất hiện dưới dạng ứng dụng khiêu dâm được tải xuống từ các trang web bất hợp pháp. Sau khi chạy, phần mềm độc hại sẽ kết nối với trung tâm điều khiển và chỉ huy (C&C) để kiểm tra các bản cập nhật. Đồng thời nó phát tán Dirty Cow chiếm quyền kiểm soát, phá vỡ các hàng rào bảo vệ, tạo lỗ hổng và sự thuận lợi cho các cuộc tấn công từ xa.
Phần mềm này cũng thu thập thông tin người dùng, sau đó gửi các khoản thanh toán qua tin nhắn SMS tới những công ty ma ở Trung Quốc. Ngay sau khi được gửi đi, các tin nhắn này tự động xóa trên điện thoại để tránh bị phát hiện.
Tháng 12 năm ngoái, Google đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng này. Tuy nhiên, thiết bị có được cập nhật hay không phụ thuộc vào hãng sản xuất. Bên cạnh đó, công ty khẳng định Google Play Protect sẽ bảo vệ thiết bị khỏi các phần mềm độc hại.
Theo Zing
Nhận định, soi kèo Rangers vs Union Saint2025-02-02 18:19
Kỳ lạ những phụ nữ hãnh diện vì được trai bao2025-02-02 18:14
Hồ Quỳnh Hương tiết lộ về bạn trai hơn 2 tuổi, yêu mặn nồng nhưng chưa muốn cưới2025-02-02 18:07
Hà Giang sẽ xây dựng hệ thống cảnh báo sớm an toàn thông tin2025-02-02 17:55
Nhận định, soi kèo Istra 1961 vs HNK Gorica, 23h00 ngày 31/1: Gia tăng khoảng cách2025-02-02 17:43
Gặp em ngày nắng tập 13: Huy 'phũ' với người yêu cũ2025-02-02 17:28
Cần có chiến lược riêng về an ninh mạng ở mỗi quốc gia2025-02-02 16:43
Tài xế bất tỉnh, nam sinh phản ứng nhanh cứu sống 38 em nhỏ2025-02-02 16:27
Soi kèo phạt góc Leganes vs Rayo Vallecano, 3h00 ngày 1/22025-02-02 16:04
Quan tâm thực thi bản quyền trên môi trường số để thúc đẩy công nghiệp văn hóa2025-02-02 15:54
Nhận định, soi kèo Qatar SC vs Al2025-02-02 18:36
Nguy cơ tấn công qua lỗ hổng mới trong Microsoft Exchange Server2025-02-02 18:34
Đến Hyun Bin cũng bị Son Ye Jin chê khả năng chụp ảnh2025-02-02 18:29
Facebook cáo buộc một loạt công ty đánh cắp dữ liệu người dùng2025-02-02 17:58
Nhận định, soi kèo Argentinos Juniors vs Tigre, 07h30 ngày 31/1: Lợi thế sân nhà2025-02-02 17:22
Vụ ô tô tông 17 xe máy ở Võ Chí Công: Nam thanh niên 28 tuổi vẫn hôn mê sâu2025-02-02 17:06
Thầy giáo bị đâm tha lỗi cho học trò2025-02-02 16:12
Châu Âu yêu cầu Meta dừng sử dụng dữ liệu người dùng để đào tạo AI2025-02-02 16:07
Nhận định, soi kèo Bekasi City vs Adhyaksa Farmel, 15h30 ngày 30/1: Cơ hội cho chủ nhà2025-02-02 16:05
Giáo viên tố sai phạm của Hiệu trưởng Trường THCS Phú Đô2025-02-02 16:02