Hamas tìm cách cấy phần mềm gián điệp vào thiết bị di động ở Israel

Thứ Ba, 14/08/2018, 17:15

Hamas đang tìm cách cấy mã độc gián điệp vào các thiết bị di động ở Israel để giả làm ứng dụng “Báo động khẩn cấp” tên lửa, công ty an ninh mạng của Israel, ClearSky (Thiên Thanh) cho biết vào tuần trước.


Phần mềm gián điệp được cấy ghép sẽ chuyển hướng người dùng đến một trang web giả mạo để xúi giục họ tải ứng dụng độc hại. Theo các chuyên gia an ninh mạng làm việc cho Thiên Thanh, có vẻ như cuộc tấn công mạng của Hamas chỉ đang ở giai đoạn đầu, và thực tế bây giờ nó bị ngăn cản, không thể gây hại cho người dân Israel, Báo Bưu điện Jerusalem đưa tin hôm 14-8.

Công ty Thiên Thanh nhấn mạnh việc giới thiệu ứng dụng độc hại thường xuyên xuất hiện trên các tài khoản Facebook giả mạo và botnet (dòng tin, hình ảnh và tư liệu chứa mã độc thường phát tán tin rác) trên Twitter.

Ông Boaz Dolev, giám đốc điều hành Thiên Thanh giải thích về phần mềm chứa mã độc: “Do liên tục theo dõi hoạt động không gian mạng, nhờ đó chúng tôi cung cấp cho khách hàng kiến thức và khả năng chống lại mọi mối đe dọa an ninh mạng, chúng tôi phát hiện các trang độc hại có chứa liên kết đến phần mềm độc hại.”

Theo các chuyên gia Israel, chưa có cách nào để loại bỏ nếu một thiết bị di động "trót dại" hạ tải phần mềm chứa mã độc của Hamas. Ảnh: Báo bưu điện Jerusalem

“Khi bạn hạ tải (download) ứng dụng, nó sẽ kiểm soát điện thoại di động của bạn, cho phép đối tượng vận hành theo dõi vị trí thiết bị, chụp ảnh, ghi âm, thực hiện cuộc gọi, gửi tin nhắn và làm nhiều việc khác,” ông tiếp tục cho biết.

Dolev cho biết thêm “theo dữ liệu chúng tôi thu thập được, có thể thấy rằng Hamas đã hẹn giờ vụ tấn công mạng trùng khớp với vụ tấn công tên lửa gần đây chống lại Israel.”

Ông Dolev cảnh báo kể từ khi ứng dụng được hạ tải, sẽ không có cách nào để loại bỏ nó.

“Chỉ nên tải ứng dụng từ kho ứng dụng chính thức. Thật không may, nếu phần mềm đã được tải xuống, việc xóa ứng dụng sẽ không thể loại bỏ phần mềm chứa mã độc khỏi thiết bị, điện thoại di động sẽ tiếp tục truyền dữ liệu cho đối tượng khai thác phần mềm,” ông phân tích.

Ngoài ra, Thiên Thanh cũng xác định được một tệp tin chứa mã độc được tải xuống các máy tính và điện thoại di động khi truy cập biểu mẫu đăng ký giả mạo của kênh truyền hình Cellom TV. Công ty an ninh mạng Israel ước tính có 2 trang web và một tệp tin chứa mã độc được các thành viên Hamas phát tán dưới dạng liên kết mạng xã hội, thư điện tử (email) và hơn thế nữa.

Tháng trước, Quân đội Israel phát hiện một mạng lưới khác của Hamas giả làm phụ nữ trẻ đẹp trên mạng xã hội để lừa các binh sĩ, để khai thác thông tin tình báo. Phần mềm độc hại đó, như phần mềm mới đang được đề cập, có thể tải tư liệu, truy cập ứng dụng camera, thiết bị ghi âm, chụp ảnh và ghi lại các cuộc đàm thoại từ xa nhưng người lính không hề biết, theo Báo bưu điện Jerusalem.

Phạm Trúc
.
.
.