Malware “Agent Smith” thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android

Theo dõi VGT trên

Các nhà nghiên cứu đến từ công ty bảo mật Check Point vừa phát hiện ra một loại malware di động mới nhắm đến các thiết bị Android.

Được đặt tên là “Agent Smith” (Đặc vụ Smith), malware này lợi dụng những điểm yếu đã biết trong hệ điều hành Android để thay thế các ứng dụng đã cài đặt trên thiết bị bằng các phiên bản ứng dụng giả độc hại mà không cần đến sự can thiệp của người dùng.

Theo các nhà nghiên cứu, Agent Smith còn tận dụng đặc quyền truy xuất rất rộng của mình để hiển thị các quảng cáo lừa đảo và kiếm tiền từ chúng.

Malware này chủ yếu nhắm đến các thiết bị hoạt động ở Ấn Độ và các quốc gia châu Á khác như Pakistan và Bangladesk. Đến thời điểm này, nó đã lây nhiễm khoảng 25 triệu thiết bị, trong đó trung bình mỗi nạn nhân bị thay thế đến gần 112 ứng dụng.

Agent Smith lây nhiễm phổ biến trên các thiết bị chạy Android 5 và 6, hầu hết quá trình lây nhiễm kéo dài trong khoảng thời gian ít nhất 2 tháng.

Ở hình dạng hiện tại, Agent Smith đang được những tên hacker lợi dụng để thu lợi tài chính thông qua các quảng cáo độc hại. Nhưng xét khả năng thay thế các ứng dụng Android phổ biến của nó, các nhà nghiên cứu cảnh báo rằng có vô vàn những khả năng loại malware này có thể gây hại cho thiết bị của người dùng.

Agent Smith hoạt động ra sao?

Các nhà nghiên cứu của Check Point cho biết họ đã gặp con malware này hồi đầu năm 2019, sau khi quan sát nhiều đợt tấn công malware Android nhằm vào người dùng Ấn Độ. Vấn đề càng phức tạp hơn khi phương thức lây nhiễm của malware này là rất âm thầm, khiến nó cực khó để phát hiện cho đến khi thiết bị đã bị can thiệp.

Agent Smith lây nhiễm thông qua một chuỗi gồm 3 giai đoạn nhằm xây dựng nên một mạng lưới botnet gồm nhiều thiết bị, có thể điều khiển từ một máy chủ ra lệnh và kiểm soát (C&C) để thực hiện các câu lệnh độc hại.

- Giai đoạn đầu tiên bắt đầu với một ứng dụng thả mồi, được nạn nhân cài đặt lên thiết bị Android một cách tự nguyện. Chúng thường là những phiên bản repack của các ứng dụng chính hãng như trò chơi Temple Run với các mã lệnh bổ sung.

- Ứng dụng thả mồi này sẽ tự động cài đặt một ứng dụng malware – thông thường là một tập tin cài đặt Android (đuôi APK) – với biểu tượng được ẩn đi khỏi màn hình chính của launcher. Chúng còn trốn khỏi sự phát hiện của hệ thống bằng cách giả dạng làm các chương trình cập nhật liên quan đến Google.

- Malware chính nằm trong tập tin APK sẽ lọc ra danh sách các ứng dụng đã cài đặt trên thiết bị và so sánh danh sách này với một danh sách gồm các ứng dụng giả mạo (được gọi là “danh sách mồi”) lấy từ máy chủ C&C hoặc được tích hợp sẵn trong malware. Nếu có một ứng dụng trùng khớ, nó sẽ trích xuất tâp tin APK của ứng dụng đó, chèn các mô-đun quảng cáo độc hại vào tập tin APK này, và cài đặt một phiên bản nhái của ứng dụng dưới dạng một bản cập nhật thông thường.

Video đang HOT

Malware Agent Smith thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android - Hình 1

Mã lệnh bổ sung trong ứng dụng thả mồi – được gọi là “loader” – chủ yếu dùng để trích xuất và nạp một mô-đun “lõi”, có chức năng liên lạc với máy chủ C&C để lấy danh sách các ứng dụng Android phục vụ việc quét tìm trên thiết bị.

Danh sách này bao gồm nhiều ứng dụng phổ biến ở Ấn Độ như WhatsApp, SHAREit, MX Player, JioTV, Flipkart, Truecaller, Dailyhunt, Hotstar (một dịch vụ stream video điều hành bởi Star India, một công ty con của Walt Disney) và nhiều ứng dụng khác.

Khi tìm thấy ứng dụng mục tiêu trên thiết bị Android, mô-đun “lõi” sẽ lợi dụng lỗ hổng Janus – lỗ hổng được phát hiện bởi công ty bảo mật Bỉ GuardSquare vào năm 2017 – để thay thế ứng dụng thật bằng một phiên bản bị lây nhiễm mà không cần thay đổi chữ ký của ứng dụng.

Một khi ứng dụng bị lây nhiễm được cài đặt lên thiết bị, một mô-đun “boot” tron ứng dụng sẽ trích xuất và thự thi các nội dung độc hại. Nhưng để ngăn việc nhà phát triển tung ra một bản cập nhật chính chủ ghi đè lên mọi thay đổi mà malware đã thực hiện với ứng dụng, nó sẽ triển khai một mô-đun “patch” nhằm tắt cập nhật tự động đối với ứng dụng nhái đó.

Sau khi mọi thứ đã đâu vào đấy, malware sẽ liên lạc với máy chủ C&C để kéo xuống các quảng cáo lừa đảo. Chính các máy chủ C&C này đã giúp các nhà nghiên cứu Check Point thu hẹp lại danh sách các tên miền được sử dụng bởi hacker để truyền tải danh sách “mồi” và các quảng cáo độc hại đến các thiết bị bị lây nhiễm.

Ai đứng sau malware Agent Smith?

Theo các nhà nghiên cứu, Agent Smith đã xuất hiện từ khoảng tháng 1/2016. Các hacker bắt đầu sử dụng 9Apps làm kênh phân phối adware bằng cách tạo ra một loạt các ứng dụng thả mồi.

9Apps là một cửa hàng ứng dụng Android bên thứ ba do UCWeb điều hành (UCWeb được Alibaba Group thâu tóm vào năm 2014). Một trong những sản phẩm phổ biến nhất của hãng này là UC Browser – một trình duyệt web khá nổi tiếng tại các thị trường như Trung Quốc, Ấn Độ và Indonesia.

Chiến dịch malware bùng nổ vào nửa sau năm 2018, trước khi suy giảm đáng kể vào đầu năm nay.

Malware Agent Smith thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android - Hình 2

Top 5 ứng dụng thả mồi trên 9Apps

Trong vài tháng gần đây, các nhà nghiên cứu đã phát hiện 11 ứng dụng bị lây nhiễm trên Google Play Store có chứa các thành phần độc hại nhưng đang ở trạng thái ngừng kích hoạt bị Agent Smith lợi dụng, cho thấy những kẻ đứng sau malware này đang bắt đầu sử dụng chính nền tảng phân phối ứng dụng của Google để phát tán adware. Google đã gỡ bỏ các ứng dụng nói trên sau khi nhận được báo cáo của Check Point.

Với thông tin thu được, các nhà nghiên cứu đã có thể liên hệ chiến dịch tấn công của “Agent Smith” với một công ty Internet Trung Quốc trụ sở ở Quảng Châu. Họ phát hiện ra rằng công ty công nghệ này điều hành một hoạt động kinh doanh nhằm giúp các nhà phát triển Android Trung Quốc xuất bản và quảng bá các ứng dụng của họ trên các nền tảng nước ngoài.

Nhưng Check Point cho biết họ tìm thấy các quảng cáo tuyển dụng nhân viên vào các vị trí có liên quan đến cơ sở hạ tầng của malware Agent Smith và không có liên hệ gì đến công việc kinh doanh chính của công ty cả.

Họ còn tiết lộ rằng “ danh sách con mồi của Agent Smith không chỉ bao gồm các ứng dụng phổ biến bị ảnh hưởng bởi lỗ hổng Janus để đảm bảo hiệu quả cao nhất, mà còn chứa nhiều ứng dụng đối thủ của kẻ chủ mưu nhằm phá hoại tính cạnh tranh“.

Tác động

Ứng dụng thả mồi của Agent Smith sử dụng một chiến thuật lây nhiễm rất tham lam” – Check Point cho biết. “ Chỉ thay thế một ứng dụng vô hại với một ứng dụng nhái đã bị lây nhiễm là chưa đủ đối với loại malware này. Nó làm điều đó với mọi ứng dụng trên thiết bị miễn là tên gọi của tập tin ứng dụng nằm trong danh sách mồi”.

Sự phát triển mạnh mẽ của malware còn là kết quả của việc các nhà điều hành 9Apps cho phép hàng trăm ứng dụng thả mồi tồn tại trên nền tảng này – chủ yếu là biến thể của các ứng dụng chỉnh ảnh, game, hay các ứng dụng liên quan giải trí người lớn.

“Agent Smith” đặc biệt nhằm vào người dùng ở Ấn Độ, nhưng các nhà nghiên cứu còn tìm thấy các đợt tấn công ở Ả-rập Saudi, Anh, và Mỹ. Chỉ riêng Ấn Độ đã chiếm đến hơn 15 triệu thiết bị Android bị lây nhiễm.

Malware Agent Smith thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android - Hình 3

Ngoài ra, các nhà nghiên cứu còn phát hiện ra rằng chỉ riêng 5 ứng dụng thả mồi độc hại nhất đã được tải về hơn 7,8 triệu lần, và các thiết bị của Samsung và Xiaomi là các thiết bị bị lây nhiễm nhiều nhất ở Ấn Độ.

Kết luận

Đây không phải là lần đầu tiên một kẻ tấn công tận dụng các cơ chế phân phối ứng dụng bên thứ ba để lây nhiễm malware vào các thiết bị. Bên cạnh việc lợi dụng một lỗ hổng đã từng được vá trước đó, mối quan ngại ở đây là những kẻ điều khiển malware đang đặt nền móng cho một chiến dịch phân phối thông qua cửa hàng ứng dụng chính thức của Android.

AOSP đã vá lỗ hổng Janus kể từ Android 7 thông qua việc giới thiệu APK Signature Scheme V2. Tuy nhiên, nhằm ngăn việc lợi dụng Janus, các nhà phát triển ứng dụng cần ký ứng dụng của họ bằng chương trình mới để Android có thể tiến hành kiểm tra tính toàn vẹn của ứng dụng với các tính năng nâng cao” – các nhà nghiên cứu nói.

Cần nhấn mạnh rằng các thiết bị đang chạy các phiên bản Android cũ có thể dễ dàng bị ảnh hưởng bởi nhiều loại tấn công. Nhưng kết quả nghiên cứu còn cho thấy các nhà phát triển hệ thống cần phải cộng tác với các nhà sản xuất thiết bị, các nhà phát triển ứng dụng, và người dùng, để các bản vá được phân phối, triển khai và cài đặt kịp thời.

Dù những kẻ đằng sau Agent Smith quyết định kiếm lời bất hợp pháp bằng các lợi dụng quảng cáo, những kẻ khác có thể thực hiện những phương thức có mức độ xâm hại và mức độ nguy hiểm cao hơn. Hôm nay, malware có thể hiển thị các quảng cáo không mong muốn, nhưng ngày mai nó có thể đánh cắp các thông tin nhạy cảm; từ các tin nhắn riêng tư đến các thông tin đăng nhập ngân hàng và nhiều thứ khác” – các nhà nghiên cứu kết luận.

Theo genk

Phát hiện malware 'đánh tráo mã nguồn' ứng dụng Android trên 25 triệu thiết bị

Một mã độc (malware) vừa mới bị công ty bảo mật CheckPoint phát hiện, lặng lẽ thay thế các đoạn mã (code) của các ứng dụng Android bằng các dòng code lệnh độc hại của nó và đã lây nhiễm tới hơn 25 triệu thiết bị.

Phát hiện malware đánh tráo mã nguồn ứng dụng Android trên 25 triệu thiết bị - Hình 1

Tin tặc đang nhắm vào lượng lớn người dùng Android

Hiện các nhà nghiên cứu của Check Point đã đặt tên cho phần mềm độc hại là Agent Smith vì phương thức xâm nhập vào và thay thế vật chủ của nó tinh vi, tương tự nhân vật đặc vụ Smith trong loạt phim viễn tưởng Ma Trận (The Matrix), khiến chúng rất khó bị phát hiện.

Mã độc này không đánh cắp dữ liệu từ người dùng, thay vào đó nó hack các ứng dụng Android đang có trong máy và chèn vào nhiều quảng cáo hoặc lấy cước phí từ các đoạn quảng cáo mà chúng đã hiển thị để kẻ đứng sau mã độc này có thể thu lợi từ các lượt xem "ép buộc". Theo đó, mã độc sẽ ưu tiên tìm kiếm các phần mềm phổ biến như WhatsApp, Opera Mini hoặc Flipkart, sau đó thay thế một phần các dòng code của chúng và chặn không cho ứng dụng nhận các bản cập nhật mới.

CheckPoint cho biết, hiện mã độc Agent Smith chủ yếu lây nhiễm tới các thiết bị Android ở Ấn Độ và các nước lân cận, do chúng chủ yếu lây an thông qua một kho ứng dụng của bên thứ ba có tên là 9Apps khá phổ biến ở khu vực này. Mã độc sẽ ẩn mình dưới các tiện ích vô thưởng vô phạt như chỉnh sửa ảnh, game hoặc các ứng dụng liên quan tới quan hệ. Sau khi người dùng tải ứng dụng bị nhúng mã độc xuống, malware này sẽ tiếp tục ngụy trang thành một ứng dụng liên quan tới Google như Google Updater và bắt đầu quá trình xâm nhập để thay thế các dòng code của các ứng dụng hợp pháp có trên máy.

Theo TheVerge, dù tập trung ở Ấn Độ với việc lây nhiễm tới 15 triệu thiết bị ở nước này, nhưng mã độc Agent Smith đã lan sang cả Mỹ với khoảng 300.000 thiết bị "dính đòn". Thậm chí, những kẻ đứng sau mã độc này có vẻ như muốn mở rộng mức độ lây nhiễm của nó bằng việc lén lút chèn vào 11 ứng dụng để đưa lên Google Play. May mắn thay chúng chưa kịp kích hoạt thì đã bị Google phát hiện và gỡ bỏ.

Được biết, lỗ hổng nghiêm trọng mà mã độc Agent Smith khai thác đã được vá từ nhiều năm trước trên Android, nhưng các nhà phát triển ứng dụng đôi khi không cập nhật và đã bỏ ngỏ bản vá khiến kẻ xấu lợi dụng. Theo các nhà nghiên cứu, đứng sau mã độc này có thể là một công ty Trung Quốc, với tuyên bố sẽ hỗ trợ các nhà phát triển nước này phát hành ứng dụng ra thị trường quốc tế

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyềnDòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền
14:16:42 30/04/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025

Tin đang nóng

Sinh viên Đại học vỗ lễ cựu chiến binh lên tiếng xin lỗi, khoe gia đình có côngSinh viên Đại học vỗ lễ cựu chiến binh lên tiếng xin lỗi, khoe gia đình có công
10:04:23 02/05/2025
Nữ sinh tử vong ở Vĩnh Long: Bộ Công an đề nghị hủy quyết định không khởi tố vụ ánNữ sinh tử vong ở Vĩnh Long: Bộ Công an đề nghị hủy quyết định không khởi tố vụ án
10:41:19 02/05/2025
Sự thật clip tài xế ô tô bị cảnh sát cơ động đuổi theo vì "thông chốt cồn"Sự thật clip tài xế ô tô bị cảnh sát cơ động đuổi theo vì "thông chốt cồn"
10:38:44 02/05/2025
Bộ Công an "khởi động" điều tra lại vụ tai nạn: Gia đình bé gái nói gì?Bộ Công an "khởi động" điều tra lại vụ tai nạn: Gia đình bé gái nói gì?
13:20:00 02/05/2025
Võ Hạ Trâm bị nói "cướp" hit, nay có thái độ lạ với Duyên Quỳnh, CĐM khen nức nởVõ Hạ Trâm bị nói "cướp" hit, nay có thái độ lạ với Duyên Quỳnh, CĐM khen nức nở
13:38:22 02/05/2025
Vụ nổ súng ở Vĩnh Long: Khởi tố vụ án hình sự 'Giết người'Vụ nổ súng ở Vĩnh Long: Khởi tố vụ án hình sự 'Giết người'
13:09:01 02/05/2025
Võ Hạ Trâm nói gì về việc hát "ca khúc 2 tỷ view" được triệu người gọi tên đầy tự hào trong 30/4?Võ Hạ Trâm nói gì về việc hát "ca khúc 2 tỷ view" được triệu người gọi tên đầy tự hào trong 30/4?
10:41:22 02/05/2025
Nữ diễn viên bị "Càn Long" Trương Quốc Lập chèn ép giờ ra sao khi lấy chồng hơn 17 tuổi?Nữ diễn viên bị "Càn Long" Trương Quốc Lập chèn ép giờ ra sao khi lấy chồng hơn 17 tuổi?
11:36:45 02/05/2025

Tin mới nhất

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

10:48:10 02/05/2025
Thông tin trong bản cập nhật perfmon mới hé lộ cấu trúc nhân chính thức của vi xử lý Panther Lake sắp ra mắt của Intel.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

14:12:11 30/04/2025
Theo TechSpot, sau 4 năm tuyên bố rút lui khỏi thị trường smartphone đầy tiếc nuối, LG Electronics sắp đặt dấu chấm hết cho mảng kinh doanh này.
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

11:06:03 30/04/2025
Giá bán của Galaxy S25 Edge, chiếc điện thoại với thiết kế siêu mỏng sắp được ra mắt của Samsung, vừa bị rò rỉ cho thấy sản phẩm sẽ có giá cực cao.
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

07:57:10 30/04/2025
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Cách Trung Quốc tạo ra chip 5nm không cần EUV

Cách Trung Quốc tạo ra chip 5nm không cần EUV

13:12:42 29/04/2025
SMIC của Trung Quốc đã tạo ra chip 5nm mà không cần công nghệ quang khắc cực tím (EUV), một động thái có thể làm thay đổi cục diện ngành bán dẫn toàn cầu.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

12:59:41 29/04/2025
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.

Có thể bạn quan tâm

Cô gái bỏng 95%, bỏ 9 ngón tay sống kỳ diệu, vừa đính hôn với người đặc biệt

Cô gái bỏng 95%, bỏ 9 ngón tay sống kỳ diệu, vừa đính hôn với người đặc biệt

Netizen

14:28:58 02/05/2025
Bị bỏng 95%, cô gái từng rất tự ti về bản thân thậm chí không nghĩ có ai chịu cùng mình đi đến cuối đời. Không ngờ sau nhiều năm, nàng này đã tìm được người đó, lại còn là một chàng trai đặc biệt.
Chồng cũ cưới hot girl sau 3 tháng Từ Hy Viên qua đời: Cbiz tẩy chay gắt đám cưới khiến Uông Tiểu Phi "muối mặt"

Chồng cũ cưới hot girl sau 3 tháng Từ Hy Viên qua đời: Cbiz tẩy chay gắt đám cưới khiến Uông Tiểu Phi "muối mặt"

Sao châu á

14:28:50 02/05/2025
Lan Ngọc - nhà thiết kế váy cưới nổi danh Cbiz - công khai tẩy chay đám cưới của vợ chồng Uông Tiểu Phi - Mandy trên sóng livestream.
Anh trở thành trung tâm tài chính cho dự án nhiên liệu hóa thạch quy mô lớn

Anh trở thành trung tâm tài chính cho dự án nhiên liệu hóa thạch quy mô lớn

Uncat

14:28:22 02/05/2025
Mặc dù không nằm trong nhóm quốc gia có nhiều dự án bom carbon nhất, báo cáo nhấn mạnh rằng Vương quốc Anh đang đóng vai trò trung tâm tài chính then chốt cho các kế hoạch nhiên liệu hóa thạch toàn cầu.
Đinh Ngọc Diệp: 'Nếu chồng lỡ 'say nắng' bạn diễn, tôi sẽ thông cảm'

Đinh Ngọc Diệp: 'Nếu chồng lỡ 'say nắng' bạn diễn, tôi sẽ thông cảm'

Sao việt

14:23:32 02/05/2025
Tôi hiểu là nghệ sĩ luôn có sự bay bổng nhất định, nhưng tôi tin anh là người chừng mực, sẽ biết làm điều gì tốt nhất cho hôn nhân của mình , Đinh Ngọc Diệp nói.
Tổng thống Trump bổ nhiệm lãnh đạo tạm thời của Đại sứ quán Mỹ tại Ukraine

Tổng thống Trump bổ nhiệm lãnh đạo tạm thời của Đại sứ quán Mỹ tại Ukraine

Thế giới

14:22:13 02/05/2025
Đại sứ Davis bày tỏ vinh dự khi được phục vụ trong cương vị này cho đến khi Tổng thống chính thức đề cử một Đại sứ mới tại Ukraine, người sẽ cần được Thượng viện chuẩn thuận để đảm nhiệm vị trí chính thức lâu dài.
Vợ Justin Bieber 'bắt chước' tình cũ chồng, 'cợt nhả' tình yêu của Selena Gomez

Vợ Justin Bieber 'bắt chước' tình cũ chồng, 'cợt nhả' tình yêu của Selena Gomez

Sao âu mỹ

13:50:23 02/05/2025
Mối quan hệ giữa hai cặp đôi Justin Bieber và cặp đôi Selena Gomez luôn được công chúng đặt nhiều sự quan tâm. Trong khi Selena và người yêu luôn tập trung cho bản thân thì vợ chồng nhà Bieber luôn có những hành động khiến fan hết sức k...
Lật Mặt 8: Bước lùi của Lý Hải

Lật Mặt 8: Bước lùi của Lý Hải

Phim việt

13:47:26 02/05/2025
Lý Hải kỷ niệm 10 năm Lật Mặt với Lật Mặt 8: Vòng Tay Nắng, một tác phẩm tưởng chừng dễ làm về hương vị tình thân, nhưng thành phẩm thực tế lại để lộ nhiều điểm chưa thỏa đáng.
Khó tin mỹ nhân Trung Quốc U40 trẻ đẹp như gái 18: Nhan sắc ngọt lịm ngắm mà rụng tim

Khó tin mỹ nhân Trung Quốc U40 trẻ đẹp như gái 18: Nhan sắc ngọt lịm ngắm mà rụng tim

Hậu trường phim

13:40:37 02/05/2025
Nữ diễn viên tự tin nhảy múa khoe vũ đạo đầy năng lượng, đồng thời khiến khán giả ngưỡng mộ trước vẻ đẹp như thiếu nữ dù thực tế, năm nay cô đã 37 tuổi.
Toàn cảnh tranh cãi xoay quanh ca khúc 3 tỷ view hot nhất dịp 30/4, nhạc sĩ phải lên tiếng xin lỗi

Toàn cảnh tranh cãi xoay quanh ca khúc 3 tỷ view hot nhất dịp 30/4, nhạc sĩ phải lên tiếng xin lỗi

Nhạc việt

13:23:16 02/05/2025
Đông Hùng - Võ Hạ Trâm giành được nhiều tình cảm của khán giả khi thể hiện thành công ca khúc Viết Tiếp Câu Chuyện Hòa Bình tại chương trình nghệ thuật Rạng Rỡ Non Sông
Chi Pu được khen tinh tế chỉ với một thay đổi nhỏ ở trang phục biểu diễn

Chi Pu được khen tinh tế chỉ với một thay đổi nhỏ ở trang phục biểu diễn

Phong cách sao

13:16:21 02/05/2025
Trong đêm diễn mới đây tại TP Đồng Hới (Quảng Bình), Chi Pu không chỉ chứng tỏ sức hút của cô trên sân khấu mà còn được khen ngợi bởi một sự tinh ý trong sử dụng trang phục biểu diễn hợp hoàn cảnh.
Quảng Nam ghi nhận lượng du khách tăng vọt dịp nghỉ lễ 30/4 và 1/5

Quảng Nam ghi nhận lượng du khách tăng vọt dịp nghỉ lễ 30/4 và 1/5

Du lịch

13:07:42 02/05/2025
Theo Sở Văn hóa, Thể thao và Du lịch tỉnh Quảng Nam, trong 2 ngày đầu kỳ nghỉ lễ, tỉnh Quảng Nam ghi nhận sự tăng vọt về lượng khách đến tham quan và lưu trú.