Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán

Theo dõi VGT trên

Hàng chục triệu điện thoại thông minh Android bị cài sẵn phần mềm độc hại nguy hiểm trước khi đến tay người dùng, nhóm nghiên cứu bảo mật của Google tiết lộ.

Rất nhiều thông tin về việc hàng triệu ứng dụng độc hại được cài đặt từ kho ứng dụng Play Store, nhưng nguy cơ này đáng gây sốc hơn nhiều. Mọi người thường tin rằng, các smartphone mới nguyên hộp đều an toàn.

Thế nhưng một số phần mềm độc hại đã được cài sẵn vào smartphone cả trước khi bán ra, nhẹ thì lợi dụng để hiển thị quảng cáo, nặng thì lấy cắp thông tin, thậm chí chiếm quyền điều khiển máy.

Maddie Stone, một nhà nghiên cứu bảo mật của Google Project Zero đã chia sẻ những phát hiện của nhóm cô tại sự kiện Black Hat hôm 8/8 vừa qua.

Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán - Hình 1

Hàng chục triệu smartpone Android bị cài sẵn phần mềm độc hại trước khi xuất xưởng

Khi phần mềm độc hại hoặc các vấn đề bảo mật xuất hiện dưới dạng các ứng dụng được cài sẵn, thì thiệt hại mà nó gây ra lớn hơn, Stone cho biết.

Video đang HOT

Rủi ro đến từ dự án nguồn mở của Android (AOSP), Google cho phép sử dụng hệ điều hành Android với chi phí thấp hoặc miễn phí. AOSP thường được dùng cho các smartphone giá rẻ, các nhà sản xuất lựa chọn cách này để giảm giá thành sản phẩm.

Khi đó, kẻ xấu chỉ cần thỏa hiệp với nhà sản xuất sử dụng ứng dụng của chúng để trục lợi thay vì tìm cách dụ dỗ hàng nghìn người dùng, Stone cảnh báo.

Nhóm này của Google không tiết lộ bất kỳ chi tiết nào về các thương hiệu smartphone liên quan, nhưng hơn 200 nhà sản xuất điện thoại được phát hiện cài sẵn mềm độc hại cho phép tin tặc có thể tấn công từ xa.

Android là một hệ điều hành mở, rất tốt cho tùy biến phần mềm và cài đặt nhưng tai hại khi tin tặc cũng nắm bắt cơ hội này để ngụy trang phần mềm độc hại bên cạnh các phần mềm cơ bản trên các thiết bị. Nhiều smartphone mới được cài đặt tới 400 ứng dụng từ trước khi xuất xưởng, nên nhiều ứng dụng độc hại thường bị bỏ qua trong lúc kiểm duyệt.

Google cảnh báo về 2 chủng mã độc đặc biệt là Chamois và Triada. Chamois có nhiệm vụ hiển thị quảng cáo, tải về ứng dụng nền và các plug-in, thậm chí gửi đi các tin nhắn có giá cước cao. Chỉ riêng Chamois đã được tìm thấy cài đặt sẵn trên 7,4 triệu thiết bị. Còn Triada là biến thể khác của phần mềm độc hại, cũng để hiển thị quảng cáo và cài đặt ứng dụng chứa mã độc.

Google cho biết đã tiến hành chiến dịch sàng lọc từ tháng 3/2018 đến tháng 3/2019, giúp giảm các thiết bị nhiễm Chamois từ con số 7,4 triệu xuống còn 700.000.

Tuy nhiên, theo Stone, hệ sinh thái Android rất rộng lớn với sự đa dạng các OEM, nên rủi ro với người dùng là khó tránh khỏi.

Theo viet nam net

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng "lẩn trốn" và giảm thiểu trường hợp bị phát hiện.

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng - lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Quân nhân tử vong do viêm não mô cầu, Quân khu 1 cách ly 7 quân nhân khácQuân nhân tử vong do viêm não mô cầu, Quân khu 1 cách ly 7 quân nhân khác
09:46:28 13/02/2025
Bạn trai khoe ảnh H'Hen Niê không che, gọi 'vợ' đầy ngọt ngàoBạn trai khoe ảnh H'Hen Niê không che, gọi 'vợ' đầy ngọt ngào
08:02:23 13/02/2025
Video: Vợ Vũ Cát Tường nhảy tặng chú rể quá xuất sắc, Đông Nhi - Diệu Nhi rưng rưng xúc độngVideo: Vợ Vũ Cát Tường nhảy tặng chú rể quá xuất sắc, Đông Nhi - Diệu Nhi rưng rưng xúc động
07:46:09 13/02/2025
Vụ tài xế Lexus hành hung ở Hà Nội: Nam shipper bị chấn động nãoVụ tài xế Lexus hành hung ở Hà Nội: Nam shipper bị chấn động não
09:20:51 13/02/2025
Cam thường bắt gặp cảnh Phạm Băng Băng mặc đồ bộ, xỏ dép tông trước cửa nhà đẹp động lòngCam thường bắt gặp cảnh Phạm Băng Băng mặc đồ bộ, xỏ dép tông trước cửa nhà đẹp động lòng
11:48:01 13/02/2025
Giấy xét nghiệm giúp tài tử Nàng Dae Jang Geum tìm ra bí mật thân thế gây sốc, ai dè có cú twist không ngờGiấy xét nghiệm giúp tài tử Nàng Dae Jang Geum tìm ra bí mật thân thế gây sốc, ai dè có cú twist không ngờ
07:38:02 13/02/2025
Gần 1 triệu người xem Gil Lê xoa lưng Xoài Non: Thì ra đây là lý do khiến hot girl 2K2 mê tít!Gần 1 triệu người xem Gil Lê xoa lưng Xoài Non: Thì ra đây là lý do khiến hot girl 2K2 mê tít!
09:02:02 13/02/2025
Mẹ xem camera thấy con suốt 30 phút làm việc này, dân mạng hối thúc: "Chuẩn học bá, đem đề thi Đại học ra đây"Mẹ xem camera thấy con suốt 30 phút làm việc này, dân mạng hối thúc: "Chuẩn học bá, đem đề thi Đại học ra đây"
09:03:35 13/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chủ tịch Fed bình luận ảnh hưởng của Tổng thống Trump tới lãi suất của Mỹ

Chủ tịch Fed bình luận ảnh hưởng của Tổng thống Trump tới lãi suất của Mỹ

Thế giới

13:52:27 13/02/2025
Tuy nhiên, vị Chủ tịch Fed cho biết những phát biểu trên của ông Trump sẽ không khiến ngân hàng trung ương của Mỹ thay đổi quyết định về lãi suất.
133,5 triệu người dõi theo "thiên tài Hip-hop" tại Super Bowl, lập 2 kỷ lục chưa từng có

133,5 triệu người dõi theo "thiên tài Hip-hop" tại Super Bowl, lập 2 kỷ lục chưa từng có

Nhạc quốc tế

13:48:00 13/02/2025
Nam rapper này tiếp tục khẳng định danh hiệu thiên tài Hip-hop thế hệ mới qua sân khấu Super Bowl Halftime Show.
Hòa Minzy "chững lại vài nhịp", cam đoan "bao nuôi" Đức Phúc vì 1 lý do cảm động

Hòa Minzy "chững lại vài nhịp", cam đoan "bao nuôi" Đức Phúc vì 1 lý do cảm động

Nhạc việt

13:44:11 13/02/2025
Hòa Minzy - thành viên gia đình Hoa Dâm Bụt mới đây có được sự quan tâm lớn từ netizen qua dòng tâm sự gửi tới người em trai.
4 phút viral khắp cõi mạng: Em trai "bóc phốt" Vũ Cát Tường ngay giữa lễ đường, tiết lộ tính cách thật của chị dâu Bí Đỏ

4 phút viral khắp cõi mạng: Em trai "bóc phốt" Vũ Cát Tường ngay giữa lễ đường, tiết lộ tính cách thật của chị dâu Bí Đỏ

Sao việt

13:30:18 13/02/2025
Màn phát biểu 4 phút của em trai Vũ Cát Tường. Em trai giọng ca Từng Là mặc áo dài cách tân, chia sẻ cảm xúc về tình yêu của Vũ Cát Tường và Bí Đỏ.
Thiếu gia giàu bậc nhất Hong Kong "đá" Á hậu tiểu tam ngay trước Valentine, tái hợp với mỹ nữ mình từng phản bội

Thiếu gia giàu bậc nhất Hong Kong "đá" Á hậu tiểu tam ngay trước Valentine, tái hợp với mỹ nữ mình từng phản bội

Sao châu á

13:16:31 13/02/2025
Mối quan hệ bùng binh của 2 người đẹp Cbiz và thiếu gia giàu có bậc nhất Hong Kong (Trung Quốc) này khiến dư luận bàn tán xôn xao.
Thông tin về 2 show có Trường Giang dừng sóng

Thông tin về 2 show có Trường Giang dừng sóng

Tv show

13:09:16 13/02/2025
Trong thời gian chưa đầy 1 tháng, 2 show có Trường Giang cầm trịch, đảm nhận vai trò quan trọng đều xuất hiện những thông tin khiến người yêu thích tiếc nuối.
Bé trai 2 tuổi kẹt tay trong thang cuốn, bố mẹ hoảng loạn: Camera ghi lại cảnh ám ảnh

Bé trai 2 tuổi kẹt tay trong thang cuốn, bố mẹ hoảng loạn: Camera ghi lại cảnh ám ảnh

Netizen

12:07:48 13/02/2025
Ngày 10/2, trung tâm thương mại Xingmei City Plaza, huyện Tuy Ninh, tỉnh Giang Tô (Trung Quốc) đã công bố đoạn video ghi lại sự cố thương tâm xảy ra vào khoảng 17h30 ngày 2/2.
Tham khảo thời trang du lịch đơn giản nhưng "chất" của Tăng Thanh Hà

Tham khảo thời trang du lịch đơn giản nhưng "chất" của Tăng Thanh Hà

Phong cách sao

11:54:52 13/02/2025
Yêu thích phong cách tối giản, chị em nên tham khảo các set trang phục sau đây của Tăng Thanh Hà để mặc đẹp từ dạo phố tới đi du lịch.
Học sao Việt bí quyết phối đồ với áo cardigan sành điệu

Học sao Việt bí quyết phối đồ với áo cardigan sành điệu

Thời trang

11:33:04 13/02/2025
Đồng điệu từ phụ kiện cho đến trang phục khiến nàng nổi bật giữa phố đông. Tuy nhiên nàng có thể linh động trong việc lựa chọn tông màu và cách phối đồ để không bị cứng nhắc trong việc lựa chọn phụ kiện đi kèm.
Người xưa nói 'Không treo đồng hồ ở ba nơi này, cuộc sống ngày càng sung túc': Đó là những vị trí nào?

Người xưa nói 'Không treo đồng hồ ở ba nơi này, cuộc sống ngày càng sung túc': Đó là những vị trí nào?

Sáng tạo

11:02:52 13/02/2025
Cùng với sự phát triển của thế giới,đồng hồ đã được tạo ra để cụ thể hóa thời gian. Cách đây hơn trăm năm, đồng hồ đã xuất hiện với nhiều kiểu dáng, nhưng hầu hết đều mang phong cách cổ điển và trang trọng.
Thanh Hóa: Bắt 9 đối tượng lừa đảo, rửa tiền hơn 200 tỷ đồng

Thanh Hóa: Bắt 9 đối tượng lừa đảo, rửa tiền hơn 200 tỷ đồng

Pháp luật

10:59:51 13/02/2025
Công an huyện Như Xuân (Thanh Hóa) vừa triệt phá đường dây lừa đảo chiếm đoạt tài sản của nhiều nạn nhân trên cả nước với số tiền thu giữ ước tính hơn 200 tỷ đồng.