Google xác nhận nhiều thiết bị Android bị cài sẵn backdoor nguy hiểm từ lúc xuất xưởng

Theo dõi VGT trên

Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Hôm thứ 5 vừa qua, các nhà nghiên cứu Google vừa xác nhận rằng vào năm 2017, một nhóm tội phạm mạng đã tìm cách cài đặt sẵn một backdoor nguy hiểm lên nhiều thiết bị Android trước khi chúng được chuyển khỏi nhà máy sản xuất để đưa ra thị trường.

Backdoor này có tên là Triada, bị phơi bày lần đầu vào năm 2016 trong các bài viết xuất bản bởi Kaspersky. Công ty bảo mật này nói rằng Triada là “một trong những Trojan di động tiên tiến nhất thế giới” mà họ từng gặp phải. Một khi cài đặt thành công, Triada sẽ cài đặt các ứng dụng khác lên thiết bị của người dùng để spam và hiển thị quảng cáo. Nó còn triển khai một bộ công cụ khá ấn tượng, bao gồm một ứng dụng lợi dụng quyền root để vượt qua các hàng rào bảo mật được tích hợp sẵn trong Android, qua đó chỉnh sửa tiến trình Zygote – vốn là một tiến trình có quyền rất cao của hệ điều hành này. Điều đó có nghĩa là malware này có thể trực tiếp can thiệp vào mọi ứng dụng đã cài đặt. Triado còn kết nối với ít nhất 17 máy chủ điều khiển và ra lệnh trên toàn cầu.

Vào tháng 7/2017, công ty bảo mật Dr. Web báo cáo rằng các nhà nghiên cứu của họ đã tìm thấy Triada hiện diện trong firmware của nhiều thiết bị Android, bao gồm Leagoo M5 Plus, Leagoo M8, Nomu S10 và Nomu S20. Những kẻ tấ.n côn.g đã dùng backdoor để lén lút tải về và cài đặt các mô-đun. Bởi backdoor được nhúng sẵn vào một trong các thư viện của hệ điều hành và nằm trong khu vực hệ thống, nên nó không thể bị xóa theo các phương thức thông thường.

Google đã xác nhận báo cáo của Dr. Web, tuy nhiên hãng lại không nêu rõ tên của các nhà sản xuất có thiết bị bị cài backdoor. Google còn cho biết cuộc tấ.n côn.g vào chuỗi cung ứng đã được tiến hành bởi một trong nhiều đối tác mà các nhà sản xuất làm việc cùng trong quá trình chuẩn bị tập tin hình ảnh firmware hoàn chỉnh – chính là các firmware được cài lên các thiết bị bị ảnh hưởng. Lukasz Siewierski, một thành viên trong nhóm bảo mật Android của Google, viết rằng:

Triada lây nhiễm các tập tin ảnh hệ thống thiết bị thông qua một bên thứ 3 trong quá trình sản xuất. Đôi lúc các OEM muốn thêm vào các tính năng vốn không nằm trong AOSP, như mở khóa bằng khuôn mặt chẳng hạn. Lúc đó, OEM sẽ hợp tác với một bên thứ ba có khả năng phát triển tính năng họ muốn và gửi toàn bộ tập tin ảnh hệ thống cho công ty đó để phát triển.

Dựa trên kết quả phân tích, chúng tôi tin rằng một công ty với tên gọi là Yehuo hay Blazefire đã cắm Triada vào tập tin hình ảnh hệ thống trả lại cho OEM.

Google xác nhận nhiều thiết bị Android bị cài sẵn backdoor nguy hiểm từ lúc xuất xưởng - Hình 1

Video đang HOT

Quá trình sản xuất trong đó một bên thứ ba đã cài backdoor vào tập tin ảnh hệ thống trước khi gửi lại cho nhà sản xuất thiết bị

Bản báo cáo của Google hôm thứ Năm vừa qua còn mở rộng kết quả phân tích trước đó về những tính năng khiến Triada trở thành một malware cực kỳ tinh vi. Ví dụ, nó sử dụng mã hóa XOR và các tập tin ZIP để mã hóa các kênh giao tiếp. Hay nó chèn mã lệnh vào ứng dụng giao diện người dùng hệ thống để cho phép quảng cáo được hiển thị. Backdoor này còn chèn mã lệnh cho phép nó sử dụng ứng dụng Google Play để tải về và cài đặt các ứng dụng theo ý muốn của những kẻ tấ.n côn.g.

Các ứng dụng đã được tải về từ máy chủ C&C (điều khiển và ra lệnh), và các kênh giao tiếp với C&C đã được mã hóa bằng giao thức mã hóa tùy biến sử dụng cả XOR và ZIP. Các ứng dụng được tải về và cài đặt sử dụng tên gói cài đặt của các ứng dụng không phổ biến trên Google Play. Chúng không có bất kỳ mối liên hệ nào đến các ứng dụng trên Google Play, trừ việc sử dụng chung tên gói cài đặt”

Mike Cramp, nhà nghiên cứu bảo mật tại công ty cung cấp bảo mật di động Zimperium, đồng ý với nhận định rằng những khả năng của Triada là cực kỳ nguy hiểm.

Nhìn qua, Triada có vẻ là một malware tương đối tiên tiến với khả năng C&C và khả năng thực thi mã lệnh shell. Chúng tôi đã thấy nhiều adware, nhưng Triada khác biệt ở chỗ nó sử dụng C&C và các kỹ thuật khác mà chúng ta thường thấy phổ biến hơn trên các malware độc hại. Đúng là nó làm mọi thứ để hiển thị quảng cáo, nhưng cách nó tinh vi hơn hầu hết các chiến dịch quảng cáo bằng adware. Nó giống như adware tiêm steroids vậy”.

Siewierski nói rằng các nhà phát triển Triada đã chuyển sang tấ.n côn.g chuỗi cung ứng sau khi Google áp dụng các biện pháp đán.h bại thành công backdoor này. Một trong các biện pháp được Google thực hiện đã chặn được cơ chế root của Triada. Biện pháp thứ hai là cải thiện Google Play Protect, cho phép công ty có thể “khử độc” các điện thoại đã bị lây nhiễm từ xa.

Phiên bản Triada được cài sẵn vào năm 2017 không có khả năng root. Phiên bản mới của nó chính là phiên bản được âm thầm cài cắm vào tập tin ảnh hệ thống khi các OEM nhờ bên thứ ba phát triển các tính năng bổ sung. Google đã làm việc với các nhà sản xuất để đảm bảo ứng dụng độc hại này bị loại bỏ khỏi tập tin ảnh firmware.

Không phải lần đầu tiên

Năm ngoái, Google đã triển khai một chương trình yêu cầu các nhà sản xuất phải cung cấp các tập tin ảnh hệ thống mới hoặc vừa được nâng cấp để họ tiến hành kiểm tra.

Một trong những bài kiểm tra bảo mật sẽ quét các PHA (các ứng dụng tiềm tàng khả năng gây hại) được cài sẵn trong tập tin ảnh hệ thống. Nếu chúng tôi tìm thấy một PHA trong tập tin, chúng tôi sẽ làm việc với đối tác OEM để khắc phục và loại bỏ PHA khỏi tập tin trước khi nó được chuyển đến người dùng” – Google viết trong báo cáo “Android Security & Privacy 2018 Year In Review” như vậy.

Dù vậy, bản báo cáo hôm thứ Năm cho thấy, mặc cho Google thắt chặt an ninh, những kẻ tấ.n côn.g đã tìm ra cách để khai thác những điểm yếu mới phát sinh.

Trường hợp Triada là một ví dụ cho thấy những kẻ viết malware Android đã trở nên ngày một nhạy bén như thế nào. Nó còn cho thấy ngày càng khó để lây nhiễm các thiết bị Android, đặc biệt nếu tác giả malware đòi hỏi quyền truy cập cấp cao” – Siewierski viết.

Theo GenK

Google xác nhận cửa Play Store vẫn hoạt động đối với thiết bị Huawei hiện có

Nhưng các thiết bị Huawei ra mắt trong tương lai sẽ không thể truy cập vào cửa hàng ứng dụng của Google nữa.

Tiếp sau các báo cáo cho biết Google đã rút giấy phép Android đối với Huawei, công ty Mỹ đã lên tiếng khẳng định rằng cửa hàng ứng dụng Google Play Store của họ sẽ tiếp tục hoạt động bình thường đối với những thiết bị Huawei hiện có.

Tuần trước, Huawei Technologies và hơn 70 tổ chức khác có liên quan bị liệt vào danh sách đen của Bộ Thương mại Mỹ do có liên quan đến các vấn đề an ninh quốc gia, do vậy công ty này bị cấm mua các linh kiện, bộ phận từ các công ty Mỹ trừ khi được sự cho phép từ chính phủ.

Google xác nhận cửa Play Store vẫn hoạt động đối với thiết bị Huawei hiện có - Hình 1

Phát ngôn viên của Google cho biết: "Chúng tôi tuân thủ với quy định và đang đán.h giá lại các mối liên hệ. Đối với người dùng của dịch vụ chúng tôi, Google Play và các chương trình bảo mật từ Google Play Protect sẽ tiếp tục hoạt động trên các thiết bị Huawei hiện tại."

Tuyên bố của Google được đưa ra tiếp sau báo cáo của Reuters cho biết rằng người khổng lồ về internet của Mỹ đã dừng hợp tác kinh doanh với công ty viễn thông Trung Quốc, bao gồm các hoạt động chuyển giao phần cứng, phần mềm và dịch vụ kỹ thuật. Hiện tại, Huawei đang là nhà cung cấp smartphone lớn thứ hai thế giới sau Samsung và hoàn toàn sử dụng hệ điều hành Android.

Việc Google tuân thủ với yêu cầu của chính phủ Mỹ nghĩa là các thiết bị trong tương lai của Huawei sẽ mất khả năng tiếp cận với các dịch vụ của Google bao gồm cửa hàng ứng dụng Google Play Store, cũng như các ứng dụng nổi tiếng khác bao gồm Gmail và YouTube. Huawei sẽ chỉ có thể truy cập vào giấy phép mã nguồn mở của Google đối với hệ điều hành Android, nhưng giấy phép này sẽ không bao gồm các ứng dụng dịch vụ của Google.

Trước đó Huawei cho biết họ đã phát triển hệ điều hành riêng cho smartphone và máy tính, để dự phòng trong trường hợp chính phủ Mỹ cắt đứt mối quan hệ của họ với Google.

Giờ đây Huawei đang rơi vào hoàn cảnh tương tự như đối thủ đồng hương ZTE hồi năm ngoái, khi phải đối mặt với lệnh cấm làm ăn với các công ty Mỹ trong 3 tháng do vi phạm lệnh cấm vận của Mỹ với Iran. Sự phụ thuộc vào các linh kiện từ Mỹ của ZTE nghĩa là mọi hoạt động của hãng này gần như bị dừng lại.

Vào thứ Sáu tuần trước, Bộ Thương mại Mỹ cho biết, họ sẽ nới lỏng một số hạn chế đối với Huawei bằng cách cấp giấy phép tạm thời trong vòng 90 ngày, để các công ty có thêm thời gian thay thế thiết bị mạng lưới viễn thông của mình bằng các công ty khác, không phải từ Huawei.

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bán đất được 4 tỷ, tôi liền gửi cho vợ cũ của chồng 2 tỷ nhưng thái độ của chị làm tôi sốc óc
05:40:37 21/10/2024
Nam ca sĩ chỉ đứng dưới Ngọc Sơn: Bị Duy Phương mắng vì xưng mày tao với Lê Giang
06:23:40 21/10/2024
Chị dâu tìm mọi cách để cướp anh tôi từ tay người yêu cũ, quả báo đến gõ cửa khiến chị hối hận nhưng chỉ biết ngồi khóc lóc ăn vạ
05:37:30 21/10/2024
Nam diễn viên được gọi "người tình của Mỹ Tâm": Mua gì cũng phải hỏi vợ vì không có tiề.n
05:56:42 21/10/2024
Nữ NSND sở hữu biệt thự hàng trăm m2: U80 vẫn đắt show, có hôn nhân viên mãn hơn nửa thế kỷ bên mối tình đầu
06:40:31 21/10/2024
4 phim lãng mạn hay nhất sự nghiệp Park Shin Hye
05:55:19 21/10/2024
Sau trận cãi vã nảy lửa ngày 20/10, vợ chồng tôi nhận ra bài học quý giá
05:12:48 21/10/2024
Tự ý cho em trai 500 triệu tiề.n tiết kiệm, tôi bị chồng ruồng bỏ, về nhà ngoại thì bị em dâu đuổi đi
05:20:57 21/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

'Dở khóc dở cười' với tính năng trợ giúp người bị ta.i nạ.n ôtô của Apple

09:37:54 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Có thể bạn quan tâm

'Điểm danh' những bãi biển đáng đi nhất vào mùa Đông

Du lịch

08:21:44 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Mãng cầu xiêm: sử dụng thế nào để tối đa hóa lợi ích cho sức khỏe?

Sức khỏe

08:11:43 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Sao Việt 21/10: Trấn Thành khen vợ hết lời, con gái Quyền Linh đẹp trong veo

Sao việt

08:00:44 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Tài xế xe tải lật đè chế.t 3 người ở Bình Định âm tính với nồng độ cồn, m.a tú.y

Tin nổi bật

07:52:36 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Tình mới suy sụp vì Liam Payne gọi gái mại dâm, tình cũ hơn 10 tuổ.i phát biểu 1 câu gây xó.t x.a

Sao âu mỹ

07:43:23 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Vận động đối tượng truy nã trốn sang nước ngoài về nước đầu thú

Pháp luật

07:38:20 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Bạn nên ăn nhiều hơn món canh từ loại rau là "báu vật" của mùa thu, nấu vô cùng dễ, vị lại ngọt ngon đậm đà vô cùng

Ẩm thực

06:04:25 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Hồng Vân phấn khích trước chàng trai yêu 1 tháng đã quyết cưới cô vợ xinh đẹp

Tv show

05:56:03 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Mỹ nhân hợp đóng cổ trang nhất Trung Quốc: Nhan sắc đẹp nao lòng, phong thái tiểu thư khuê các xé sách bước ra

Phim châu á

05:53:19 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.

Cô em họ đến xin làm tạp vụ nhưng mới nhận việc được 2 tháng đã muốn giậ.t chồn.g của chị

Góc tâm tình

05:33:53 21/10/2024
Một chi tiết khá thú vị là backdoor này từng bị Google đán.h bật vào năm 2017, nhưng các nhà phát triển của nó đã tìm ra cách để quay trở lại.