RatHat: Mã độc Android gỡ rồi vẫn có thể quay lại

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0

Các nhà nghiên cứu bảo mật vừa phát hiện một mã độc Android mới có tên RatHat, sử dụng kết hợp quyền Accessibility và Android Debug Bridge (ADB) để giành quyền thực thi ở mức shell trên thiết bị. Đáng chú ý, mã độc có khả năng duy trì quyền truy cập và tự khôi phục ngay cả khi người dùng đã gỡ ứng dụng độc hại. Lạm dụng Accessibility để tự bật Wireless Debugging RatHat chủ yếu phát tán qua tin nhắn lừa đảo, quảng cáo độc hại và các trang web giả mạo yêu cầu người dùng tải ứng dụng Android dưới dạng APK. Sau khi được cài đặt, mã độc tìm cách thuyết phục nạn nhân cấp quyền Accessibility. Với quyền này, RatHat có thể tự động thao tác trên giao diện Android để mở Developer Options, bật Wireless Debugging, truy cập màn hình ghép nối ADB và lấy mã ghép nối gồm 6 chữ số cùng cổng kết nối. Sau đó, mã độc sử dụng thư viện ADB được tích hợp sẵn để tự ghép nối với dịch vụ ADB đang chạy trên chính thiết bị. Cách làm này cho phép RatHat có được môi trường thực thi lệnh ở...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top