Diễn Đàn SEO - vnseo.edu.vn - OmniRAT được biết như là một spyware nguy hiểm giúp hacker tấn công chiếm quyền điều khiển các thiết bị trên nền tảng Android, Windows, Mac và Linux. Mới đây, các chuyên gia bảo mật vừa mới phát hiện ra một loại mã độc là biến thể của malware OmniRAT- GhostCtrl Tuy nhiên điểm khác biệt của GhostCtrl là chỉ tấn công nhằm vào các thiết bị của Android và mức độ nguy hiểm theo đánh giá là đáng quan ngại. Nó có thể âm thầm theo dõi, thu thập dữ liệu cá nhân của người dùng như: lịch sự cuộc gọi, trình duyệt web, tin nhắn, danh bạ, vị trí, thông tin về điện thoại…Nguy hiểm hơn nữa, mã độc này còn có thể điều khiển được thiết bị của người dùng ghi hình thu âm nhằm theo dõi người sử dụng. GhostCtrl có đến 3 phiên bản với những chức năng hỗ trợ nhau tấn công người dùng. Phiên bản đầu tiên của GhostCtrl được phát hiện có thể đánh cắp thông tin và chiếm quyền điều khiển một số tính năng của thiết bị Android. Phiên bản GhostCtrl thứ 2 sẽ thêm vào những tính năng giúp hacker tấn công người dùng. Phiên bản thứ 3 là sự kết hợp của 2 phiên bản trước và cộng thêm tính năng cho phép hacker thêm những mã độc khi cần thiết. Mã độc này lây nhiễm qua những ứng dụng nhái có trong Google Store. Khi lây nhiễm vào các thiết bị Android, GhostCtrl sẽ tự cài đặt gói APK có chứa mã độc để “mở đường” cho những cuộc tấn công sau đó. Trong gói APK được cài vào có chứa backdoor “com.android.engine” nhằm tạo kết nối với các máy chủ điều khiển. Các máy điều khiển sẽ đưa ra những hướng dẫn cụ thể cho việc tấn công thiết bị của người dùng. Chỉ với một vài thông tin như vậy, chúng ta đã thấy mức độ nguy hiểm của loại mã độc này. Hi vọng mã độc này không lây lan rộng.