Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán

Theo dõi VGT trên

Hàng chục triệu điện thoại thông minh Android bị cài sẵn phần mềm độc hại nguy hiểm trước khi đến tay người dùng, nhóm nghiên cứu bảo mật của Google tiết lộ.

Rất nhiều thông tin về việc hàng triệu ứng dụng độc hại được cài đặt từ kho ứng dụng Play Store, nhưng nguy cơ này đáng gây sốc hơn nhiều. Mọi người thường tin rằng, các smartphone mới nguyên hộp đều an toàn.

Thế nhưng một số phần mềm độc hại đã được cài sẵn vào smartphone cả trước khi bán ra, nhẹ thì lợi dụng để hiển thị quảng cáo, nặng thì lấy cắp thông tin, thậm chí chiếm quyền điều khiển máy.

Maddie Stone, một nhà nghiên cứu bảo mật của Google Project Zero đã chia sẻ những phát hiện của nhóm cô tại sự kiện Black Hat hôm 8/8 vừa qua.

Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán - Hình 1

Hàng chục triệu smartpone Android bị cài sẵn phần mềm độc hại trước khi xuất xưởng

Khi phần mềm độc hại hoặc các vấn đề bảo mật xuất hiện dưới dạng các ứng dụng được cài sẵn, thì thiệt hại mà nó gây ra lớn hơn, Stone cho biết.

Video đang HOT

Rủi ro đến từ dự án nguồn mở của Android (AOSP), Google cho phép sử dụng hệ điều hành Android với chi phí thấp hoặc miễn phí. AOSP thường được dùng cho các smartphone giá rẻ, các nhà sản xuất lựa chọn cách này để giảm giá thành sản phẩm.

Khi đó, kẻ xấu chỉ cần thỏa hiệp với nhà sản xuất sử dụng ứng dụng của chúng để trục lợi thay vì tìm cách dụ dỗ hàng nghìn người dùng, Stone cảnh báo.

Nhóm này của Google không tiết lộ bất kỳ chi tiết nào về các thương hiệu smartphone liên quan, nhưng hơn 200 nhà sản xuất điện thoại được phát hiện cài sẵn mềm độc hại cho phép tin tặc có thể tấn công từ xa.

Android là một hệ điều hành mở, rất tốt cho tùy biến phần mềm và cài đặt nhưng tai hại khi tin tặc cũng nắm bắt cơ hội này để ngụy trang phần mềm độc hại bên cạnh các phần mềm cơ bản trên các thiết bị. Nhiều smartphone mới được cài đặt tới 400 ứng dụng từ trước khi xuất xưởng, nên nhiều ứng dụng độc hại thường bị bỏ qua trong lúc kiểm duyệt.

Google cảnh báo về 2 chủng mã độc đặc biệt là Chamois và Triada. Chamois có nhiệm vụ hiển thị quảng cáo, tải về ứng dụng nền và các plug-in, thậm chí gửi đi các tin nhắn có giá cước cao. Chỉ riêng Chamois đã được tìm thấy cài đặt sẵn trên 7,4 triệu thiết bị. Còn Triada là biến thể khác của phần mềm độc hại, cũng để hiển thị quảng cáo và cài đặt ứng dụng chứa mã độc.

Google cho biết đã tiến hành chiến dịch sàng lọc từ tháng 3/2018 đến tháng 3/2019, giúp giảm các thiết bị nhiễm Chamois từ con số 7,4 triệu xuống còn 700.000.

Tuy nhiên, theo Stone, hệ sinh thái Android rất rộng lớn với sự đa dạng các OEM, nên rủi ro với người dùng là khó tránh khỏi.

Theo viet nam net

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng "lẩn trốn" và giảm thiểu trường hợp bị phát hiện.

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng - lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ngân 98 hé lộ người đứng sau giật dây tạo drama, mối quan hệ với gia đình hiện ra sao?Ngân 98 hé lộ người đứng sau giật dây tạo drama, mối quan hệ với gia đình hiện ra sao?
20:08:10 13/01/2025
Con gái riêng của chồng cũ Vũ Thu Phương tiếp tục gây xôn xao, sẽ đăng hình ảnh bằng chứng nếu không dừng 1 việcCon gái riêng của chồng cũ Vũ Thu Phương tiếp tục gây xôn xao, sẽ đăng hình ảnh bằng chứng nếu không dừng 1 việc
21:19:50 13/01/2025
Hoa hậu Phương Lê giao quyền điều hành công ty cho nghệ sĩ Vũ LuânHoa hậu Phương Lê giao quyền điều hành công ty cho nghệ sĩ Vũ Luân
22:09:00 13/01/2025
Cặp đôi nghi "phim giả tình thật" sánh đôi tại WeChoice Awards 2024: Đàng gái có hành động đánh dấu chủ quyềnCặp đôi nghi "phim giả tình thật" sánh đôi tại WeChoice Awards 2024: Đàng gái có hành động đánh dấu chủ quyền
19:47:01 13/01/2025
Vụ ô tô Mercedes lao xuống biển Nha Trang, xác định danh tính 4 cô gái đi cùngVụ ô tô Mercedes lao xuống biển Nha Trang, xác định danh tính 4 cô gái đi cùng
22:48:22 13/01/2025
MC Anh Tuấn đang dẫn chương trình bỗng dưng rời khỏi vị trí, Hoa hậu gen Z xử lý bằng 1 câu cực khéo!MC Anh Tuấn đang dẫn chương trình bỗng dưng rời khỏi vị trí, Hoa hậu gen Z xử lý bằng 1 câu cực khéo!
19:57:03 13/01/2025
Bài phát biểu gây bão của Trường Giang tại WeChoice Awards 2024, nói gì mà ai cũng gật gù dành "cơn mưa lời khen"?Bài phát biểu gây bão của Trường Giang tại WeChoice Awards 2024, nói gì mà ai cũng gật gù dành "cơn mưa lời khen"?
20:11:25 13/01/2025
Tôi lái xe 1.500km về quê ăn Tết để tiết kiệm 9 triệu đồng tiền vé máy bayTôi lái xe 1.500km về quê ăn Tết để tiết kiệm 9 triệu đồng tiền vé máy bay
20:00:51 13/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bức ảnh giúp 1 người đàn ông bình thường vụt nổi tiếng

Bức ảnh giúp 1 người đàn ông bình thường vụt nổi tiếng

Sáng tạo

00:50:14 14/01/2025
Tại Trung Quốc, một người đàn ông trung niên làm nghề nông vụt nổi tiếng chỉ sau một đêm nhờ chia sẻ bức ảnh khoe thành quả tự tay trồng bắp cải.
Việc Neymar tái hợp với Messi là không thể

Việc Neymar tái hợp với Messi là không thể

Sao thể thao

00:49:48 14/01/2025
Mọi đồn đoán về việc đưa Neymar đến Inter Miami để tái hợp với Lionel Messi và Luis Súarez đã việt vị khi tiền đạo người Brazil được cho là đã đồng ý gia nhập CLB thời thơ ấu Santos theo dạng chuyển nhượng tự do, sau khi chấm dứt hợp đồ...
Gỗ quý hiếm của Việt Nam có tên trong Sách Đỏ giá 250 triệu/m2, được đồn chữa được bệnh ung thư

Gỗ quý hiếm của Việt Nam có tên trong Sách Đỏ giá 250 triệu/m2, được đồn chữa được bệnh ung thư

Lạ vui

00:42:34 14/01/2025
Vì tin đồn chữa được bệnh ung thư mà loại gỗ quý hiếm này suýt bị đẩy đến mức tuyệt chủng. Đó là gỗ thủy tùng hay còn gọi là cây thông nước, có tên khoa học là Glyptostrobus pensilis, là loại thực vật duy nhất còn tồn tại thuộc chi Glyp...
Siêu phẩm cực hay đang khuynh đảo phòng vé Việt, áp đảo toàn bộ các phim khác

Siêu phẩm cực hay đang khuynh đảo phòng vé Việt, áp đảo toàn bộ các phim khác

Hậu trường phim

23:45:45 13/01/2025
Bắt đầu khởi chiếu từ 27/12/2024, 404 Chạy Ngay Đi nhanh chóng thu hút đông đảo khán giả ra rạp và sức nóng của phim vẫn duy trì một cách ổn định.
Bắt nhóm cướp "Hội những người vỡ nợ thích làm liều"

Bắt nhóm cướp "Hội những người vỡ nợ thích làm liều"

Pháp luật

23:44:21 13/01/2025
Trước đó, vào ngày 21/12/2024, 4 đối tượng đã xâm nhập nhà bà H.T.K.L ở xã Thanh Phước, cả nhóm dùng khăn bịt miệng, dùng dao khống chế lôi nạn nhân vào nhà vệ sinh, trói tay chân rồi cướp tiền
Mỹ nam Vbiz khoe visual trẻ mãi không già gây sốt WeChoice Awards 2024, "lười" đóng phim vẫn hot rần rần

Mỹ nam Vbiz khoe visual trẻ mãi không già gây sốt WeChoice Awards 2024, "lười" đóng phim vẫn hot rần rần

Sao việt

23:37:34 13/01/2025
Hiện tại, Lương Mạnh Hải đã 44 tuổi, không thường xuyên hoạt động nghệ thuật thế nhưng anh vẫn luôn giữ được dáng vẻ trẻ đẹp trong mỗi lần xuất hiện trước công chúng.
Cái giá phải trả của Triệu Lộ Tư

Cái giá phải trả của Triệu Lộ Tư

Sao châu á

23:35:02 13/01/2025
Có thể thấy vấn đề sức khỏe tâm lý và những bế tắc trong công việc của Triệu Lộ Tư không hề nhỏ khiến cô chưa thể quay lại trong thời gian ngắn.
Lợi dụng cháy rừng ở California để đóng giả lính cứu hỏa hòng trộm cắp

Lợi dụng cháy rừng ở California để đóng giả lính cứu hỏa hòng trộm cắp

Thế giới

23:32:14 13/01/2025
Sở cảnh sátLos Angelesngày 12.1 cho hay đã bắt thêm 29 nghi phạm trong đêm ở gần các đám cháy lớn, với 25 người bị bắt gần đám cháy Eaton và 4 người ở gần đám cháy Palisades.
Mỹ nhân lên đồ đẹp nhất phim Việt giờ vàng hiện tại, vừa ngọt vừa sang khiến ai cũng đổ

Mỹ nhân lên đồ đẹp nhất phim Việt giờ vàng hiện tại, vừa ngọt vừa sang khiến ai cũng đổ

Phim việt

23:31:39 13/01/2025
Dù phim mới chỉ lên sóng vài tập đầu và nhân vật Tường Vân cũng chỉ là thứ chính mới lộ diện ở vài phân cảnh nhưng khán giả đã phát cuồng với cô tiểu thư này.
Phạm Quỳnh Anh bị chỉ trích chỉ vì 1 câu nói với Gil Lê

Phạm Quỳnh Anh bị chỉ trích chỉ vì 1 câu nói với Gil Lê

Tv show

23:10:03 13/01/2025
Việc chỉ trích Phạm Quỳnh Anh vì Gil Lê bị loại là thiếu công bằng, mang tính ác cảm cá nhân hơn là nhìn nhận khách quan về cục diện của Chị đẹp đạp gió 2024.
Leonardo DiCaprio bị chỉ trích trong bối cảnh thảm họa cháy rừng

Leonardo DiCaprio bị chỉ trích trong bối cảnh thảm họa cháy rừng

Sao âu mỹ

22:56:52 13/01/2025
Leonardo DiCaprio và bạn gái người mẫu Vittoria Ceretti được phát hiện đến Mexico trên một chiếc máy bay riêng, trong bối cảnh thảm họa cháy rừng vẫn đang diễn ra ở Los Angeles, Mỹ.