Chinafaces million-strong zombie phone horde
Đứngđầu thế giới về phần mềm độc hại cho điện thoạidi động
Leadingthe world in mobile malware
By BillRay • Getmore f-rom this author
Posted in Mobile,12th November 201013:32 GMT
Theo:http://www.theregister.co.uk/2010/11/12/china_mobile_trojan/
Bài được đưa lênInternet ngày: 12/11/2010
Lờingười dịch: Đã xuất hiện Trojan trên hàng triệu máyđiện thoại di động tại Trung Quốc. “Khi mà các điệnthoại di động trở thành mục tiêu để lây nhiễm nhưcác máy tính để bàn của chúng ta, thì chúng ta phảiquyết định giá nào chúng ta phải chuẩn bị để trảcho an ninh của chúng ta trước khi chúng ta thấy đội quânhàng triệu thây ma (zombie) xuất hiện”. Một cảnh báocho những người sử dụng và các nhà mạng điện thoạidi động ở Việt Nam.
Hơn một triệu điệnthoại di động tại Trung Quốc bị lây nhiễm AVK.Dumx.ATrojan.
Theo các báo cáo địaphương trên Nhật báo Thượng Hải, sự lây nhiễm lấyđi của những người sử dungụng hơn 2 triệu nhân dântệ trong thông điệp văn bản khi mà nó dự định lantruyền.
Sự giả trang màTrojan này mang theo còn chưa rõ, dù nó dường như là dựatrên Symbian. Tất cả các báo cáo đồng ý rằng bổ sungthêm vào việc tự lan truyền nhật ký lây nhiễm với mộtmáy chủ trung tâm sẵn sàng để nhận các lệnh bổ sung.
Báo cáo của Nhậtbáo Thượng Hải giải thích rằng sự lây nhiễm đượcnhúng vào một gói phần mềm chống virus, nhưng sự lưu ýchính thức từ Trung tâm ứng cứu khẩn cấp mạng máytính CERT lại hướng sự chú ý vào một máy chơi đaphương tiện gọi là DuMusicPLayer mà nó được cho là mangtheo Trojan này.
Sự lây nhiễm kiểmtra, và vô hiệu hóa được, phần mềm diệt virus chạytrên điện thoại cầm tay theo đúng cách thức như cácvirus tiên tiến hơn làm. Nó sau đó gửi đi thông điệpSMS tới từng người trong sổ địa chỉ của máy, chứacác đường dẫn tới gói phần mềm đó, và báo số vàmẫu điện thoại và các chi tiết khác cho một máy chủở xa.
Các nhà chức tráchđang theo dõi máy chủ đó, nhưng rất có khả năng lànhững kẻ đê tiện đã có một danh sách lịch sự cácsố bị lây nhiễm mà họ có thể gửi các lệnh tới đóqua mạng SMS bất kỳ khi nào họ muốn. Ví dụ, nhữnglệnh này có thể làm cho điện thoại gọi một số banđầu hoặc dịch vụ văn bản ban đầu, đưa ra giảithưởng về tài chính cho những người phát triển.
Tin tốt lành duy nhấtlà sự lây nhiễm đó quá hiểm độc tới mức người sửdụng sẽ nhanh chóng nhận ra rằng điện thoại của họbị lây nhiễm bởi tất cả các thông điệp văn bản mànó bỗng nhiên bắt đầu gửi – một phiên bản bớtcăng thẳng hơn của thứ y như vậy có thể sẽ khó hơnđể dò tìm ra thậm chí nếu nó mất nhiều thời gian hơnđể lan truyền.
Sự bảo vệ tốtnhất chống lại dạng này, tất nhiên, là khóa thiết bịlại bằng một trình bảo vệ. Những người sử dụng,tại Trung Quốc và những nơi khác, luôn nháy “continue”(tiếp tục) khi có cảnh báo an ninh như những thứ đượcthể hiện khi sự lây nhiễm diễn ra.
Khimà các điện thoại di động trở thành mục tiêu đểlây nhiễm như các máy tính để bàn của chúng ta, thìchúng ta phải quyết định giá nào chúng ta phải chuẩnbị để trả cho an ninh của chúng ta trước khi chúng tathấy đội quân hàng triệu thây ma (zombie) xuất hiện.
Morethan a million mobile phones in China have been infected with theAVK.Dumx.A Trojan.
Accordingto local reports in the ShanghaiDaily, the infectionis costing users more than two million yuan (just shy of£200,000) in text messaging as it attempts to spread.
Thedisguise the Trojan wears is unclear, though it does appear to beSymbian-based. All reports agree that in addition to spreading itselfthe infection logs with a central server in readiness to receiveadditional instructions.
TheShanghai Daily'sreport explains that the infection comes embedded in an anti-viruspackage, but the official notification f-rom the Chinese "NationalComputer Network Emergency Response Technical Team Center" drawsattention to a mediaplayer called DuMusicPLayer which it reckons is carrying theTrojan.
Theinfection does check for, and disable, anti-virus software running onthe handset in the same way as the more-advanced desktop viruses. Itthen sends SMS messages to everyone in the handset address book,containing links to the package, and reports the handset phonenumber, model and other available details to a remote server.
Thatserver is under investigation by the local authorities, but it's verypossible that the miscreants already have a decent list of infectednumbers to which they can send commands over the SMS network wheneverthey want. Those commands could, for example, make the phone call apremium number or premium text service, offering financial reward tothe developers.
Theonly good news is that the infection is so virulent that usersrapidly become aware that their phone is infected by all the textmessages it suddenly starts sending - a more relaxed version of thesame thing would be much harder to detect even if it tookproportionally longer to spread.
Thebest defence against this kind of thing is, of course, a locked-downdevice with a gatekeeper. Users, in China and elsewhe-re, always click"continue" in the face of security warnings such as thosepresented when this infection is received.
Asour mobile phones become as prone to infection as our desktopcomputers, we'll have to decide what price we're prepared to pay forour security before we see a million-strong zombie army in the west.®
Dịch tài liệu: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
Dữ liệu để phân loại AI
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt