Trojan ẩn trong web khiêu dâm tiếng Việt
Kaspersky Lab vừa công bố đã phát hiện một số chương trình độc hại sử dụng dịch vụ GCM là một dịch vụ có sẵn trên hệ điều hành Android để tự động gửi tin nhắn đến các đầu số thu phí.
Trojan ẩn trong web khiêu dâm tiếng Việt tự động gửi tin nhắn đến các đầu số thu phí
Dịch vụ GCM cho phép tin nhắn dung lượng nhỏ (tối đa 4 KB) được gửi thông qua máy chủ của Google từ các thiết bị di động của họ dưới định dạng JSON. Ngoài văn bản text đơn giản, nội dung trong tin nhắn gửi đi có thể chứa liên kết, quảng cáo hoặc các câu ệnh. Nó được dùng để xác định tọa độ của điện thoại khi bị đánh cắp, cài đặt điện thoại từ xa, gửi tin nhắn về việc cập nhật mới của các trò chơi, sản phẩm mới…
Tại Việt Nam, Kaspersky Lab đã phát hiện trojan-SMS.AndroidOS.Agent.az từ tháng 5/2012. Trojan-SMS.AndroidOS.Agent.az được ẩn mình trong một trang web khiêu dâm tiếng Việt đã được tìm thấy ở Việt Nam. Đến nay đã có hơn 1.000 biến thể trojan nói trên đã được phát hiện. Trong những năm vừa qua, Kaspersky đã chặn hơn 1.500 cài đặt có liên quan đến trojan này. Hiện tại số lượng chương trình độc hại sử dụng GCM vẫn còn tương đối thấp, một số ít đang phổ biến ở Tây Âu, Châu Á.
Theo nhận định của Kaspersky Lab, mục tiêu của trojan này có thể nhắm đến người dùng Việt Nam, bởi các tin nhắn đều dùng tiếng Việt. Ngoài Việt Nam, nó còn có ở Nga, Ý, Indonesia, Malaysia. Trong tương lai, loại trojan này có thể được giấu trong các ứng dụng hữu ích hoặc game.
Hiện tại, Kaspersky Lab đã gửi các ID của GCM được tìm thấy có liên quan đến các chương trình độc hại đến Google.
Theo Kaspersky Lab