SecuriDropper vượt qua mọi rào cản an ninh của Android để chiếm quyền điều khiển.
Các chuyên gia an ninh mạng đã phát hiện một loại mã độc mới trên hệ điều hành Android, được gọi là SecuriDropper, có khả năng vượt qua các cải tiến bảo mật mà Google mới cập nhật.
Mã độc Android này được tạo ra như một công cụ để tin tặc có thể thu thập thông tin cá nhân của người dùng hoặc thậm chí là kiểm soát thiết bị cho các mục đích không đúng đắn.
'Nhóm tác giả của SecuriDropper không ngừng cải tiến để đánh lừa các biện pháp bảo mật mới nhất', ThreatFabric, một công ty an ninh mạng ở Hà Lan, chia sẻ trong một báo cáo với tờ The Hacker News.
Trong Android 13, Google đã giới thiệu một tính năng bảo mật mới được gọi là Cài đặt Hạn chế, nhằm ngăn chặn các ứng dụng từ các nguồn không đáng tin cậy truy cập vào các chức năng quan trọng.
Tuy nhiên, SecuriDropper, dưới lớp vỏ bọc của một ứng dụng vô hại, lại có thể tránh được các biện pháp bảo mật tiên tiến nhất của Android mà không bị phát hiện.
SecuriDropper thực hiện các bước cài đặt một cách tinh vi để không bị phát hiện, bắt đầu bằng việc tung ra một ứng dụng giả mạo trên CH Play để lừa dối người dùng cài đặt, ứng dụng này không yêu cầu bất kỳ quyền truy cập đặc biệt nào.
Theo Google, Restricted Settings vẫn có một lớp bảo vệ bổ sung, ngoài việc xác nhận từ người dùng. Hơn nữa, Google Play Protect cũng bảo vệ người dùng bằng cách cảnh báo hoặc chặn các ứng dụng có hành vi đáng ngờ trên thiết bị Android. Google đang liên tục nâng cấp khả năng phòng vệ của Android để ngăn chặn phần mềm độc hại và bảo vệ người dùng.
Đối với người dùng, nếu phát hiện ứng dụng có vẻ không đáng tin cậy hoặc không có trên CH Play, hãy cẩn thận và không cài đặt ngay lập tức. Hãy luôn lưu ý các thông báo từ hệ thống Android và không cố gắng cài đặt các ứng dụng không được phép.