Android 13 vừa ra mắt đã bị hack bảo mật

www.tuoitre.vn -   19/08/2022 12:00:00 379

Hacker chuyên phát triển mã độc cho Android đã điều chỉnh chiến thuật của chúng để vượt qua tính năng bảo mật hạn chế cài đặt "Restricted setting" mới được Google giới thiệu trong Android 13 vừa phát hành.

Android 13 vừa ra mắt đã bị hack bảo mật

Android 13 vừa được phát hành hồi đầu tuần này (15/8) cho các thiết bị Pixel và dự án AOSP.

Trong Android mới, Google cố gắng làm tê liệt mã độc cố gắng chiếm các đặc quyền cấp cao trên Android, chẳng hạn như AccessibilityService, để lén lút thực hiện hành vi độc hại trong nền.

Tuy nhiên, các nhà phân tích tại Threat Fabric vừa cho biết rằng những kẻ chuyên phát triển mã độc đang tập trung tạo ra các loại mã độc Android mới có thể vượt qua những hạn chế này. Nhờ vậy chúng vẫn có thể triển khai những payload với đặc quyền cấp cao trên thiết bị của người dùng.

Trong các phiên bản Android trước, hầu hết mã độc xâm nhập vào thiết bị thông qua ứng dụng Android giả mạo trên Play Store. Chúng thường giả vờ là các ứng dụng thông thường.

Trong khi cài đặt, những ứng dụng này yêu cầu người dùng cấp cho chúng các đặc quyền cấp cao. Sau đó, dựa vào những quyền đó chúng tải và cài thêm các payload độc hại khác bằng cách lạm dụng đặc quyền của Accessibility Service.

Accessibility Service là một hệ thống hỗ trợ người khuyết tật trên Android, nó cho phép ứng dụng thực hiện các thao tác vuốt và chạm, quay lại hoặc quay lại màn hình chính. Vì thé nó thường xuyên bị lạm dụng để thực hiện tất cả các thao tác trên mà không có sự cho phép của người dùng hoặc người dùng không hề hay biết.

Thông thường, mã độc sử dụng dịch vụ này để tự cấp thêm quyền và ngăn nạn nhân xóa ứng dụng chứa mã độc theo cách thủ công.

Trong Android 13, các kỹ sư bảo mật của Google giới thiệu tính năng giới hạn cài đặt "Restricted setting", thứ sẽ chặn các ứng dụng yêu cầu đặc quyền Accessibility Service với các ứng dụng được cài đặt theo kiểu sideload. Chỉ các APK có nguồn gốc từ Google Play mới được yêu cầu đặc quyền Accessibility Service.

Tuy nhiên, các nhà nghiên cứu tại Threat Fabric đã tìm ra mã độc có thể vượt qua tính năng bảo mật mới của Google một cách dễ dàng để có quyền truy cập vào Accessibility Service.

Trong báo cáo vừa được công bố, Threat Fabric cho biết họ tìm thấy một ứng dụng Android mới đang bổ sung các tính năng để vượt qua Restricted setting.

Trong khi theo dõi chiến dịch mã độc Xenomorph trên Android, Threat Fabric phát hiện ra một ứng dụng độc hại mới đang được phát triển. Nó được đặt tên là BugDrop với mã nguồn tương tự như Brox, một dự án hướng dẫn phát triển mã độc được chia sẻ rộng rãi trên các diễn đàn hacker.

Tuy nhiên, BugDrop có thêm code Smali trong chuỗi "com.example.android.apis.content.SESSION_API_PACKAGE_INSTALLED". Chuỗi này không có trong code của Brox và nó được đưa vào để tạo ra quá trình cài đặt theo phiên.

Cài đặt theo phiên được sử dụng để thực hiện cài đặt mã độc theo nhiều giai đoạn khác nhau trên thiết bị Android. Hacker sẽ chia các gói (APK) thành những phần nhỏ hơn và đặt cho chúng tên, mã phiên bản và ký chứng chỉ giống hệt nhau.

Bằng cách này, Android sẽ không thấy cài đặt payload khi sideload APK và do đó hạn chế Accessibility Service sẽ không được áp dụng.

"Khi được triển khai đầy đủ, sửa đổi nhỏ này sẽ phá vỡ hoàn toàn biện pháp bảo mật mới của Google, ngay cả trước khi chúng có hiệu lực", Threat Fabric chia sẻ.

Google hiện chưa đưa ra bình luận nào về vấn đề này.

Theo The HackerNews

 

 

TIN CÙNG CHUYÊN MỤC

Kaspersky ra mắt nền tảng XDR chống lại ...

21/03/2023 08:00:00 129
Kaspersky hôm nay ra mắt Kaspersky Extended Detection and Response (XDR) tại Việt Nam. Đây là nền tả...

Ransomware là mối đe dọa hàng đầu đối vớ...

20/03/2023 08:00:00 127
Kaspersky đã ngăn chặn hơn 300.000 cuộc tấn công ransomware đánh cắp dữ liệu doanh nghiệp trong năm ...

Sự sơ suất của nhân viên đáng lo ngại kh...

28/02/2023 08:00:00 389
Rò rỉ dữ liệu do tấn công mạng hoặc do nhân viên là những vấn đề bảo mật gây quan ngại nhất đối với ...

Người máy cũng bị sa thải hàng loạt theo...

28/02/2023 12:00:00 334
Google được cho là đã đóng cửa Everyday Robots, một công ty con chuyên sản xuất robot để làm nhiệm v...

Kaspersky tiết lộ các thuật ngữ an ninh ...

27/02/2023 07:00:00 563
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam ...

Windows 11 được Microsoft mời gọi cập nh...

27/02/2023 12:00:00 316
Điều thú vị hơn nữa là việc từ chối lời đề nghị cập nhật sẽ đã đưa người dùng đến với một màn hình k...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ