Phát hiện phần mềm gián điệp mới trên iOS và Android

Ngoài giám sát, sao chép dữ liệu, trojan mới phát hiện còn có thể chặn các cuộc gọi, tin nhắn SMS và tin nhắn gửi từ các ứng dụng chat phổ biến.

Trong một báo cáo gần đây, công ty bảo mật Kaspersky Lab đã công bố phát hiện một loại trojan điều khiển từ xa (Remote Control System - RCS) chưa từng được khám phá trước đây. Loại trojan mới này còn được cho là có thể gây nguy hại cả cho người dùng Android cũng như iOS. Cũng theo báo cáo, loại trojan mới được phát hiện tên gọi Galileo chính là một phần của công cụ theo dõi hợp pháp được phát triển bởi Hacking Team, một công ty nổi tiếng với phần mềm giám sát mạnh mẽ Remote Code System và đã được bán cho nhiều tổ chức chính phủ cũng như các cơ quan thực thi pháp luật.
Các chuyên gia của Kaspersky hiện tại đã lập bản đồ hiện diện của hơn 320 máy chủ trên hơn 40 quốc gia dùng để điều khiển trojan này. Phần lớn các máy chủ được tìm thấy ở Hoa Kỳ, Kazakhstan, Ecuador, Anh và Canada. Danh sách các nạn nhân được xác định bởi Kaspersky bao gồm cả những chính trị gia, nhà báo cũng như các nhà hoạt động nhân quyền và những người ủng hộ. Galileo được ứng dụng các mô đun RCS rất tinh vi để hoạt động một cách kín đáo. Bên cạnh khả năng tự lây nhiễm trên môi trường Internet với nhiều kỹ thuật đa dạng, trojan này còn có thể lây nhiễm cục bộ khi người dùng kết nối cáp USB để đồng bộ dữ liệu giữa smartphone với máy tính.
Ảnh minh họa.
 Ảnh minh họa.
Trojans di động RCS có khả năng thực hiện một loạt các chức năng giám sát bao gồm cả báo cáo vị trí, chụp ảnh, sao chép các sự kiện từ lịch làm việc của thiết bị; và giám sát thẻ SIM mới lắp vào smartphone bị lây nhiễm. Chúng còn có thể đánh chặn các cuộc gọi điện thoại và tin nhắn SMS, tin nhắn chat gửi từ các ứng dụng như Viber, WhatsApp và Skype. Kaspersky Lab cho hay loại trojan mới có thể tấn công cả những thiết bị iOS chưa jailbreak. Kẻ xấu có thể thực hiện jailbreak một thiết bị iOS từ xa thông qua một máy tính đã bị lây nhiễm trước đó. Kết quả là thiết bị iOS sau khi bị jailbreak từ xa cũng sẽ bị lây nhiễm.

Tuyệt chiêu nhận biết điện thoại bị nghe lén và cách gỡ

(Kiến Thức) - Việc nhận biết điện thoại của mình bị nghe lén không quá khó như nhiều người vẫn tưởng tượng nếu như bạn để ý đến một số dấu hiệu khác lạ của máy.

Nhiệt độ của pin. Một trong những dấu hiệu đáng tin cập nhất cho thấy bạn đang bị nghe lén điện thoại, đó là pin điện thoại. Nếu sờ vào điện thoại sau một lúc không sử dụng mà nó vẫn nóng lên thì chứng tỏ là có ai đó đã thay bạn sử dụng điện thoại. Điện thoại chỉ nóng lên khi bị sử dụng quá nhiều.
 Nhiệt độ của  pin. Một trong những dấu hiệu đáng tin cập nhất cho thấy bạn đang bị nghe lén điện thoại, đó là pin điện thoại. Nếu sờ vào điện thoại sau một lúc không sử dụng mà nó vẫn nóng lên thì chứng tỏ là có ai đó đã thay bạn sử dụng điện thoại. Điện thoại chỉ nóng lên khi bị sử dụng quá nhiều.

Điện thoại hết pin rất nhanh. Việc phải sạc pin thường xuyên một cách bất thường cũng có thể là dấu hiệu cảnh báo. Nếu như thời lượng bạn sử dụng điện thoại vẫn không có gì thay đổi, mà đột nhiên pin lại hết nhanh thì rất có khả năng máy của bạn bị nghe lén, bởi những máy này liên tục phải làm việc, dù bề ngoài có vẻ như nó đang được “nghỉ ngơi”. Bạn có thể sử dụng ứng dụng BatteryLife LX hoặc Battery LED dành cho iPhone để kiểm soát tốc độ hết pin. Tuy nhiên, dấu hiệu này cũng không nhất thiết đúng, đặc biệt là với những điện thoại đã dùng hơn 1 năm.
 Điện thoại hết pin rất nhanh.  Việc phải sạc pin thường xuyên một cách bất thường cũng có thể là dấu hiệu cảnh báo. Nếu như thời lượng bạn sử dụng điện thoại vẫn không có gì thay đổi, mà đột nhiên pin lại hết nhanh thì rất có khả năng máy của bạn bị nghe lén, bởi những máy này liên tục phải làm việc, dù bề ngoài có vẻ như nó đang được “nghỉ ngơi”. Bạn có thể sử dụng ứng dụng BatteryLife LX hoặc Battery LED dành cho iPhone để kiểm soát tốc độ hết pin. Tuy nhiên, dấu hiệu này cũng không nhất thiết đúng, đặc biệt là với những điện thoại đã dùng hơn 1 năm.

Máy lâu tắt. Khi tắt máy, bạn thấy máy tắt chậm, có ánh sáng đèn nền, nóng trong một thời gian dài, hoặc máy không chịu tắt, bạn hoàn toàn có thể nghi ngờ rằng máy mình bị theo dõi. Cần phải chú ý đến những dấu hiệu bất thường của máy.
 Máy lâu tắt. Khi tắt máy, bạn thấy máy tắt chậm, có ánh sáng đèn nền, nóng trong một thời gian dài, hoặc máy không chịu tắt,  bạn hoàn toàn có thể nghi ngờ rằng máy mình bị theo dõi. Cần phải chú ý đến những dấu hiệu bất thường của máy.

Máy có biểu hiện lạ. Nếu như đột nhiên bạn thấy đèn nền sáng, máy tự cài đặt ứng dụng, tự tắt máy…có thể máy bạn đang bị điều khiển từ xa hoặc do nhiễu khi truyền tải dữ liệu.
 Máy có biểu hiện lạ. Nếu như đột nhiên bạn thấy đèn nền sáng, máy tự cài đặt ứng dụng, tự tắt máy…có thể máy bạn đang bị điều khiển từ xa hoặc do nhiễu khi truyền tải dữ liệu.

Có tiếng động lạ. Những tiếng động lạ có thể là do môi trường xung quanh, do nhiễu khi kết nối, nhưng cũng có thể do bạn đang bị nghe lén. Nếu như nghe thấy tiếng động từ máy khi bạn không sử dụng máy thì có lẽ bạn đang gặp một vấn đề nghiêm trọng.
 Có tiếng động lạ. Những tiếng động lạ có thể là do môi trường xung quanh, do nhiễu khi kết nối, nhưng cũng có thể do bạn đang bị nghe lén. Nếu như nghe thấy tiếng động từ máy khi bạn không sử dụng máy thì có lẽ bạn đang gặp một vấn đề nghiêm trọng.

Nhiễu. Khi bạn không sử dụng điện thoại mà nó vẫn bị nhiễu thì có nghĩa là máy của bạn đang bị nghe lén. Không phải tất cả những biểu hiện trên đều chứng tỏ máy bạn đang bị nghe lén, nhưng chúng cũng đáng để bạn lưu tâm.
Nhiễu. Khi bạn không sử dụng điện thoại mà nó vẫn bị nhiễu thì có nghĩa là máy của bạn đang bị nghe lén. Không phải tất cả những biểu hiện trên đều chứng tỏ máy bạn đang bị nghe lén, nhưng chúng cũng đáng để bạn lưu tâm.

Nếu nghi ngờ điện thoại của mình bị cài phần mềm nghe lén, bạn có thể khôi phục cài đặt gốc (Factory Reset) để xóa hết bất kỳ phần mềm nghe lén nào có trên điện thoại. Việc thực hiện khá đơn giản. Với điện thoại Android nói chung, bạn cần vào mục Thiết lập (Settings), chọn "Sao lưu và đặt lại" rồi chọn tiếp "Khôi phục cài đặt gốc" (lưu ý thuật ngữ có thể sẽ có những khác biệt ở những sản phẩm khác nhau). Trước khi thực hiện việc này thì cần sao lưu lại dữ liệu sẵn có trên điện thoại. Ngoài ra, để tránh bị cài phần mềm nghe lén thì bạn nên cài đặt mật khẩu cho điện thoại cùng với các phần mềm bảo mật như Bkav Mobile Security.
 Nếu nghi ngờ điện thoại của mình bị cài phần mềm nghe lén, bạn có thể khôi phục cài đặt gốc (Factory Reset) để xóa hết bất kỳ phần mềm nghe lén nào có trên điện thoại. Việc thực hiện khá đơn giản. Với điện thoại Android nói chung, bạn cần vào mục Thiết lập (Settings), chọn "Sao lưu và đặt lại" rồi chọn tiếp "Khôi phục cài đặt gốc" (lưu ý thuật ngữ có thể sẽ có những khác biệt ở những sản phẩm khác nhau). Trước khi thực hiện việc này thì cần sao lưu lại dữ liệu sẵn có trên điện thoại. Ngoài ra, để tránh bị cài phần mềm nghe lén thì bạn nên cài đặt mật khẩu cho điện thoại cùng với các phần mềm bảo mật như Bkav Mobile Security.

Soi phần mềm ptracker nghe lén 14.000 điện thoại tại VN

(Kiến Thức) - Ptracker là phần mềm định vị điện thoại sử dụng công nghệ GPS, sao chép toàn bộ dữ liệu tin nhắn, ghi âm cuộc gọi về máy chủ.

Theo kết quả thanh tra của đoàn thanh tra liên ngành gồm thanh tra Sở Thông tin và Truyền thông Hà Nội, phòng Cảnh sát phòng chống tội phạm sử dụng công nghệ cao- PC50 (Công an Hà Nội) mới đây, hơn 14.000 điện thoại ở Việt Nam bị cài phần mềm ptracker, theo dõi tin nhắn, danh bạ, ghi âm cuộc gọi, định vị điện thoại, quay phim, chụp ảnh... và gửi toàn bộ dữ liệu về máy chủ của Công ty TNHH công nghệ Việt Hồng.
Theo kết quả thanh tra của đoàn thanh tra liên ngành gồm thanh tra Sở Thông tin và Truyền thông Hà Nội, phòng Cảnh sát phòng chống tội phạm sử dụng công nghệ cao- PC50 (Công an Hà Nội) mới đây, hơn 14.000 điện thoại ở Việt Nam bị cài phần mềm ptracker, theo dõi tin nhắn, danh bạ, ghi âm cuộc gọi, định vị điện thoại, quay phim, chụp ảnh... và gửi toàn bộ dữ liệu về máy chủ của Công ty TNHH công nghệ Việt Hồng. 
Công ty TNHH công nghệ Việt Hồng (đường Tô Vĩnh Diện, Khương Trung, Q.Thanh Xuân, Hà Nội) là đơn vị kinh doanh phần mềm ptracker, dù khách hàng có mua phần mềm hay chỉ cài bản dùng thử của phần mềm thì điện thoại đều bị chiếm quyền điều khiển. Và chỉ khi khách hàng nộp tiền cho Việt Hồng thì công ty sẽ cấp tài khoản để khách hàng xem, khai thác nội dung dữ liệu đó trên máy chủ. Hành vi này được cho là đã vi phạm hàng loạt điều, khoản của luật công nghệ thông tin.
Công ty TNHH công nghệ Việt Hồng (đường Tô Vĩnh Diện, Khương Trung, Q.Thanh Xuân, Hà Nội) là đơn vị kinh doanh phần mềm ptracker, dù khách hàng có mua phần mềm hay chỉ cài bản dùng thử của phần mềm thì điện thoại đều bị chiếm quyền điều khiển. Và chỉ khi khách hàng nộp tiền cho Việt Hồng thì công ty sẽ cấp tài khoản để khách hàng xem, khai thác nội dung dữ liệu đó trên máy chủ. Hành vi này được cho là đã vi phạm hàng loạt điều, khoản của luật công nghệ thông tin. 
Theo giới thiệu từ công ty Việt Hồng, ptracker được bảo mật bằng công nghệ điện toán đám mây (cloud computing), là giải pháp định vị điện thoại, quản lý/hỗ trợ nhân viên, giúp doanh nghiệp giải quyết triệt để bài toán quản lý và hỗ trợ nhân viên kinh doanh.
Theo giới thiệu từ công ty Việt Hồng, ptracker được bảo mật bằng công nghệ điện toán đám mây (cloud computing), là giải pháp định vị điện thoại, quản lý/hỗ trợ nhân viên, giúp doanh nghiệp giải quyết triệt để bài toán quản lý và hỗ trợ nhân viên kinh doanh. 
Thực chất, ptracker là phần mềm định vị điện thoại sử dụng công nghệ GPS xác định vị trí. Ptracker được “ca ngợi” như ứng dụng thông minh trong việc quản lý giám sát con cái, người thân hay nhân viên.
Thực chất, ptracker là phần mềm định vị điện thoại sử dụng công nghệ GPS xác định vị trí. Ptracker được “ca ngợi” như ứng dụng thông minh trong việc quản lý giám sát con cái, người thân hay nhân viên.  
Sau khi cài đặt ptracker vào máy điện thoại của đối tượng cần theo dõi, người dùng có thể dễ dàng biết được vị trí và giám sát những chiếc điện thoại đó thông qua Internet.
Sau khi cài đặt ptracker vào máy điện thoại của đối tượng cần theo dõi, người dùng có thể dễ dàng biết được vị trí và giám sát những chiếc điện thoại đó thông qua Internet. 
Tính năng ptracker định vị thực hiện việc theo dõi vị trí của máy mục tiêu với kết quả được hiển thị trên bản đồ. Còn ptracker ghi âm cuộc gọi ghi lại mọi cuộc gọi đến - đi trên điện thoại mục tiêu sau đó truyền về server và chuyển tới máy chủ để xem thông tin các cuộc gọi, nghe lại nội dung cuộc gọi, biết số điện thoại, ngày giờ gọi, thời gian đàm thoại.
Tính năng ptracker định vị thực hiện việc theo dõi vị trí của máy mục tiêu với kết quả được hiển thị trên bản đồ. Còn ptracker ghi âm cuộc gọi ghi lại mọi cuộc gọi đến - đi trên điện thoại mục tiêu sau đó truyền về server và chuyển tới máy chủ để xem thông tin các cuộc gọi, nghe lại nội dung cuộc gọi, biết số điện thoại, ngày giờ gọi, thời gian đàm thoại.  
Tính năng ptracker tin nhắn kiểm tra nội dung tin nhắn trên điện thoại mục tiêu. Ptracker internet xem lại lịch sử lướt web mặc dù đã bị xóa khỏi điện thoại mục tiêu, kiểm tra thời gian truy cập cho từng địa chỉ trang web hay xem nội dung website đã truy cập. Ptracker ghi âm biến chiếc điện thoại mục tiêu thành chiếc máy ghi âm xung quanh tiện lợi với chỉ một click chuột trên trang giám sát.
Tính năng ptracker tin nhắn kiểm tra nội dung tin nhắn trên điện thoại mục tiêu. Ptracker internet xem lại lịch sử lướt web mặc dù đã bị xóa khỏi điện thoại mục tiêu, kiểm tra thời gian truy cập cho từng địa chỉ trang web hay xem nội dung website đã truy cập. Ptracker ghi âm biến chiếc điện thoại mục tiêu thành chiếc máy ghi âm xung quanh tiện lợi với chỉ một click chuột trên trang giám sát. 
Điều kiện cài đặt là chiếc điện thoại di động cần quản lý phải sử dụng hệ điều hành Android, ví dụ như: Samsung Galaxy Pocket, Galaxy Y, Galaxy ACE, Galaxy S2, Sony Xperia, HTC Desire, HK phone, v.v... Phần mềm ptracker không cho phép cài đặt trên các dòng máy sử dụng hệ điều hành iOS của Apple, Windows Phone của Microsoft, Symbian của Nokia hay bất cứ hệ điều hành nào khác ngoài Android.
Điều kiện cài đặt là chiếc điện thoại di động cần quản lý phải sử dụng hệ điều hành Android, ví dụ như: Samsung Galaxy Pocket, Galaxy Y, Galaxy ACE, Galaxy S2, Sony Xperia, HTC Desire, HK phone, v.v... Phần mềm ptracker không cho phép cài đặt trên các dòng máy sử dụng hệ điều hành iOS của Apple, Windows Phone của Microsoft, Symbian của Nokia hay bất cứ hệ điều hành nào khác ngoài Android. 
Ngoài ra, chiếc điện thoại di động cần quản lý phải có khả năng kết nối Internet, đăng ký sử dụng dịch vụ GPRS hoặc 3G, 4G của nhà mạng tương ứng vì ptracker phải có môi trường Internet để gửi dữ liệu vị trí điện thoại mục tiêu về cho máy chủ.
Ngoài ra, chiếc điện thoại di động cần quản lý phải có khả năng kết nối Internet, đăng ký sử dụng dịch vụ GPRS hoặc 3G, 4G của nhà mạng tương ứng vì ptracker phải có môi trường Internet để gửi dữ liệu vị trí điện thoại mục tiêu về cho máy chủ.  

Đọc nhiều nhất

Tin mới