![]() |
| Ảnh minh họa. Nguồn: Internet. |
Ông Alex Ong - Giám đốc cao cấp phụ trách thị trường Việt Nam, Tập đoàn Symantec - cho biết: Hầu hết các malware vừa nêu được gọi là “những ứng dụng Trojan hóa” (Trojanized applications) – những ứng dụng hợp lệ nhưng bị những kẻ viết malware chỉnh sửa bằng cách thêm vào những đoạn mã độc hại. Những ứng dụng này vẫn thực hiện các tác vụ hợp pháp thông thường để có thể đánh lừa người dùng với mục tiêu đằng sau đó là các cuộc tấn công khác nhau, từ phần mềm gián điệp đến những ứng dụng lừa đảo.
Phương pháp tấn công của malware di động rất đa dạng. Chúng có thể tới từ các tập tin đính kèm email, từ các ứng dụng của bên thứ ba hứa hẹn làm điều gì đó nhưng thực sự lại là thu lượm thông tin cá nhân, hoặc đơn giản là nhiễm thông qua quá trình lướt web.
Để tự bảo vệ mình trước các cuộc tấn công malware trên di động, người dùng nên lưu ý một số nguyên tắc sau: Chỉ tải về và cài đặt những ứng dụng trên các chợ ứng dụng (app marketplaces) của các đơn vị cung cấp hợp pháp và uy tín; nên điều chỉnh thiết lập ứng dụng trên hệ điều hành Android để không cài đặt những ứng dụng phi thị trường; xem xét những bình phẩm/ý kiến của người dùng khác trên thị trường để biết được một ứng dụng là an toàn hay không trước khi cài đặt; trong quá trình cài đặt ứng dụng, thường xuyên kiểm tra các quyền truy nhập được yêu cầu trước khi cài đặt; nếu yêu cầu quyền truy nhập quá mức cần thiết mà ứng dụng cần có thì nên cân nhắc không cài đặt ứng dụng đó nữa; sử dụng một giải pháp bảo mật di động cho các thiết bị của mình nhằm đảm bảo bất kỳ ứng dụng nào được tải về không phải là ứng dụng độc hại.
Riêng với các doanh nghiệp, đại diện Symantec khuyến nghị nên cân nhắc việc sử dụng một giải pháp quản lý di động nhằm đảm bảo tất cả các thiết bị di động kết nối tới mạng của doanh nghiệp đều phải không có phần mềm độc hại. việc đánh mất các thiết bị di động thông minh mà các nhân viên đang sử dụng ngày càng nhiều nhằm tăng hiệu suất làm việc đang trở thành mối lo ngại an ninh hàng đầu.
