Các lỗ hổng của hệ điều hành Android

Các chuyên gia Kaspersky Lab công bố kết quả nghiên cứu về các mối đe dọa trên điện thoại di động năm qua cho thấy: Gần 145.000 chương trình độc hại mới được phát hiện trong năm 2013, gấp 3 lần con số của năm 2012 là 40.059 mẫu.

Các chuyên gia Kaspersky Lab công bố kết quả nghiên cứu về các mối đe dọa trên điện thoại di động năm qua cho thấy: Gần 145.000 chương trình độc hại mới được phát hiện trong năm 2013, gấp 3 lần con số của năm 2012 là 40.059 mẫu.

Tính đến tháng 1-2014, bộ tập hợp mã độc của Kaspersky Lab đã có 190.000 mẫu mã độc di động; 98,1% các mẫu mã độc di động được phát hiện trong năm 2013 tấn công vào thiết bị Android, xấp xỉ 4 triệu ứng dụng độc hại được tội phạm mạng sử dụng để phát tán mã độc trên các thiết bị chạy hệ điều hành Android và tổng cộng 10 triệu ứng dụng Android độc hại đã được phát hiện trong 2 năm 2012 và 2013. Trong đó, 5 quốc gia có số lượng người dùng bị tấn công nhiều nhất là Nga (40%), Ấn Độ (8%), Việt Nam (4%), Ukraine (4%) và Anh quốc (3%).

Với hệ điều hành Android, các lỗ hổng được tội phạm mạng dùng để tăng cường quyền của các ứng dụng độc hại, qua đó mở rộng khả năng của chúng và làm cho chúng trở nên rất khó loại bỏ. Cách duy nhất để loại trừ các lỗ hổng trên Android là cập nhật hệ điều hành từ nhà sản xuất.

Nhưng nếu một mẫu điện thoại hay máy tính bảng được bán từ nhiều năm trước thì hầu như sẽ không được hỗ trợ bởi nhà sản xuất nữa. Và khi đó các gói cập nhật lỗ hổng sẽ không được cung cấp cho người dùng. Trong trường hợp này, chỉ còn lại giải pháp là sử dụng phần mềm bảo mật dành cho di động.

Đáng nói, mục tiêu chính của mã độc di động năm qua đều dính dáng đến tài chính. Số lượng biến thể mã độc được thiết kế để lừa đảo, số lượng trộm thông tin thẻ ngân hàng và tiền từ tài khoản ngân hàng tăng gấp 20.

Các Trojan (một chương trình dạng virus) ngân hàng là mã độc di động nguy hiểm nhất đối với người dùng hiện nay. Một vài Trojan được phát hiện đã hướng tới việc trộm tiền từ tài khoản ngân hàng hơn là từ tài khoản di động của nạn nhân và xu hướng này đã dẫn đến những mất mát lớn cho người dùng toàn cầu.

Các lỗ hổng trong cấu trúc hệ điều hành Android và số lượng người dùng không ngừng gia tăng là yếu tố quan trọng giải thích vì sao các Trojan ngân hàng cho Android chiếm đa số trong năm 2013. Đầu năm 2013 ghi nhận 67 Trojan ngân hàng, nhưng đến cuối năm con số là 1.321 mẫu trong bộ tập hợp của Kaspersky Lab.

Victor Chebeshev, chuyên gia phân tích virus của Kaspersky Lab, cho rằng: “Ngày nay, đa phần Trojan ngân hàng tấn công vào người dùng tại Nga và cộng đồng các quốc gia độc lập. Tuy nhiên, tình hình này sẽ không kéo dài lâu nữa, tội phạm mạng sẽ tiếp tục khai thác tài khoản ngân hàng, do đó hoạt động của Trojan ngân hàng trên di động sẽ trở nên mạnh mẽ ở các quốc gia khác trong năm 2014”.

BÁ TÂN

Tin cùng chuyên mục