Một loại mã độc Android vừa được các chuyên gia bảo mật phát hiện và cảnh báo. Ransomware này sau khi xâm nhập vào thiết bị sẽ có khả năng thay đổi mã PIN và màn hình khóa để tống tiền người dùng tương tự cách làm của Wanna Cry. Trong khi đó, chúng ta vẫn chưa tìm ra được biện pháp phòng chống nào hữu hiệu.
Người dùng hãy cảnh giác trước mã độc Android tống tiền tương tự Wanna Cry
Người dùng cẩn thận trước mã độc Android
Mã độc này có tên là DoubleLocker, là một công cụ ransomware đầu tiên nhắm đến các thiết bị chạy hệ điều hành Android. Phầm mềm tống tiền này được phát hiện bởi hãng bảo mật ESET. Hãng bảo mật cho biết, DoubleLocker còn có thể đánh cắp các thông tin tài chính trên thiết bị của bạn trước khi mã hóa để đòi tiền chuộc.
Hãy cẩn thận với những lời đề nghị cập nhật phần mềm từ những nguồn lạ
Quá trình hoạt động của DoubleLocker như sau, mã độc Android này sẽ đánh cắp thông tin tài chính của bạn, sau đó sẽ xóa mọi thông tin này và khóa thiết bị. Khi đó, người dùng sẽ thấy một thông báo đòi tiền chuộc để mở khóa.
Các chuyên gia bảo mật của ESET cho biết, mã độc này bị phát hiện vào đầu tháng 5 năm nay và lan rộng mạnh mẽ tại thời điểm này. Hình thức đánh lừa người dùng cũng khá tinh vi khi chúng sẽ hiện một thông báo yêu cầu cập nhật ứng dụng nào đó trên nền web. Sauk hi được người dùng click để cập nhật, phần mềm này tiếp tục yêu cầu người dùng kích hoạt tính năng trợ năng của Google Play Services. Một khi có quyền truy cập này, phần mềm độc hại có thể chiếm quyền quản trị thiết bị trong khi người dùng không hề hay biết.
Thủ đoạn của DoubleLocker thậm chí còn nguy hiểm hơn nhiều so với Wanna Cry
Được biết số tiền chuộc mà ransomware này đòi là 0,0130 Bitcoin (khoảng 75 USD – 1,7 triệu đồng) và phải thanh toán trong vòng 24 giờ. Khi được thanh toán, thiết bị sẽ được giải mã để mở khóa và các tập tin và đặt lại mã PIN khác gửi đến người dùng.
Công ty bảo mật cho biết thêm, đối với những thiết bị đã Root, người dùng có thể sử dụng công cụ Android Debug Bridge (ADB) để đặt lại mã PIN nhưng với thiết bị chưa được Root thì vẫn chưa có phương pháp nào khả thi. Chính vì vậy, lời khuyên dành cho người dùng là chỉ tải ứng dụng và cập nhật ở những nơi đáng tin cậy như kho ứng dụng Play Store.
Trong tương lai, hình thức lừa đảo bằng mã độc Android như vậy sẽ còn tăng cao nên người dùng phải hết sức thận trọng.