Malware “Agent Smith” thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android

Theo dõi VGT trên

Các nhà nghiên cứu đến từ công ty bảo mật Check Point vừa phát hiện ra một loại malware di động mới nhắm đến các thiết bị Android.

Được đặt tên là “ Agent Smith” (Đặc vụ Smith), malware này lợi dụng những điểm yếu đã biết trong hệ điều hành Android để thay thế các ứng dụng đã cài đặt trên thiết bị bằng các phiên bản ứng dụng giả độc hại mà không cần đến sự can thiệp của người dùng.

Theo các nhà nghiên cứu, Agent Smith còn tận dụng đặc quyền truy xuất rất rộng của mình để hiển thị các quảng cáo lừa đảo và kiếm tiền từ chúng.

Malware này chủ yếu nhắm đến các thiết bị hoạt động ở Ấn Độ và các quốc gia châu Á khác như Pakistan và Bangladesk. Đến thời điểm này, nó đã lây nhiễm khoảng 25 triệu thiết bị, trong đó trung bình mỗi nạn nhân bị thay thế đến gần 112 ứng dụng.

Agent Smith lây nhiễm phổ biến trên các thiết bị chạy Android 5 và 6, hầu hết quá trình lây nhiễm kéo dài trong khoảng thời gian ít nhất 2 tháng.

Ở hình dạng hiện tại, Agent Smith đang được những tên hacker lợi dụng để thu lợi tài chính thông qua các quảng cáo độc hại. Nhưng xét khả năng thay thế các ứng dụng Android phổ biến của nó, các nhà nghiên cứu cảnh báo rằng có vô vàn những khả năng loại malware này có thể gây hại cho thiết bị của người dùng.

Agent Smith hoạt động ra sao?

Các nhà nghiên cứu của Check Point cho biết họ đã gặp con malware này hồi đầu năm 2019, sau khi quan sát nhiều đợt tấn công malware Android nhằm vào người dùng Ấn Độ. Vấn đề càng phức tạp hơn khi phương thức lây nhiễm của malware này là rất âm thầm, khiến nó cực khó để phát hiện cho đến khi thiết bị đã bị can thiệp.

Agent Smith lây nhiễm thông qua một chuỗi gồm 3 giai đoạn nhằm xây dựng nên một mạng lưới botnet gồm nhiều thiết bị, có thể điều khiển từ một máy chủ ra lệnh và kiểm soát (C&C) để thực hiện các câu lệnh độc hại.

- Giai đoạn đầu tiên bắt đầu với một ứng dụng thả mồi, được nạn nhân cài đặt lên thiết bị Android một cách tự nguyện. Chúng thường là những phiên bản repack của các ứng dụng chính hãng như trò chơi Temple Run với các mã lệnh bổ sung.

- Ứng dụng thả mồi này sẽ tự động cài đặt một ứng dụng malware – thông thường là một tập tin cài đặt Android (đuôi APK) – với biểu tượng được ẩn đi khỏi màn hình chính của launcher. Chúng còn trốn khỏi sự phát hiện của hệ thống bằng cách giả dạng làm các chương trình cập nhật liên quan đến Google.

- Malware chính nằm trong tập tin APK sẽ lọc ra danh sách các ứng dụng đã cài đặt trên thiết bị và so sánh danh sách này với một danh sách gồm các ứng dụng giả mạo (được gọi là “danh sách mồi”) lấy từ máy chủ C&C hoặc được tích hợp sẵn trong malware. Nếu có một ứng dụng trùng khớ, nó sẽ trích xuất tâp tin APK của ứng dụng đó, chèn các mô-đun quảng cáo độc hại vào tập tin APK này, và cài đặt một phiên bản nhái của ứng dụng dưới dạng một bản cập nhật thông thường.

Video đang HOT

Malware Agent Smith thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android - Hình 1

Mã lệnh bổ sung trong ứng dụng thả mồi – được gọi là “loader” – chủ yếu dùng để trích xuất và nạp một mô-đun “lõi”, có chức năng liên lạc với máy chủ C&C để lấy danh sách các ứng dụng Android phục vụ việc quét tìm trên thiết bị.

Danh sách này bao gồm nhiều ứng dụng phổ biến ở Ấn Độ như WhatsApp, SHAREit, MX Player, JioTV, Flipkart, Truecaller, Dailyhunt, Hotstar (một dịch vụ stream video điều hành bởi Star India, một công ty con của Walt Disney) và nhiều ứng dụng khác.

Khi tìm thấy ứng dụng mục tiêu trên thiết bị Android, mô-đun “lõi” sẽ lợi dụng lỗ hổng Janus – lỗ hổng được phát hiện bởi công ty bảo mật Bỉ GuardSquare vào năm 2017 – để thay thế ứng dụng thật bằng một phiên bản bị lây nhiễm mà không cần thay đổi chữ ký của ứng dụng.

Một khi ứng dụng bị lây nhiễm được cài đặt lên thiết bị, một mô-đun “boot” tron ứng dụng sẽ trích xuất và thự thi các nội dung độc hại. Nhưng để ngăn việc nhà phát triển tung ra một bản cập nhật chính chủ ghi đè lên mọi thay đổi mà malware đã thực hiện với ứng dụng, nó sẽ triển khai một mô-đun “patch” nhằm tắt cập nhật tự động đối với ứng dụng nhái đó.

Sau khi mọi thứ đã đâu vào đấy, malware sẽ liên lạc với máy chủ C&C để kéo xuống các quảng cáo lừa đảo. Chính các máy chủ C&C này đã giúp các nhà nghiên cứu Check Point thu hẹp lại danh sách các tên miền được sử dụng bởi hacker để truyền tải danh sách “mồi” và các quảng cáo độc hại đến các thiết bị bị lây nhiễm.

Ai đứng sau malware Agent Smith?

Theo các nhà nghiên cứu, Agent Smith đã xuất hiện từ khoảng tháng 1/2016. Các hacker bắt đầu sử dụng 9Apps làm kênh phân phối adware bằng cách tạo ra một loạt các ứng dụng thả mồi.

9Apps là một cửa hàng ứng dụng Android bên thứ ba do UCWeb điều hành (UCWeb được Alibaba Group thâu tóm vào năm 2014). Một trong những sản phẩm phổ biến nhất của hãng này là UC Browser – một trình duyệt web khá nổi tiếng tại các thị trường như Trung Quốc, Ấn Độ và Indonesia.

Chiến dịch malware bùng nổ vào nửa sau năm 2018, trước khi suy giảm đáng kể vào đầu năm nay.

Malware Agent Smith thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android - Hình 2

Top 5 ứng dụng thả mồi trên 9Apps

Trong vài tháng gần đây, các nhà nghiên cứu đã phát hiện 11 ứng dụng bị lây nhiễm trên Google Play Store có chứa các thành phần độc hại nhưng đang ở trạng thái ngừng kích hoạt bị Agent Smith lợi dụng, cho thấy những kẻ đứng sau malware này đang bắt đầu sử dụng chính nền tảng phân phối ứng dụng của Google để phát tán adware. Google đã gỡ bỏ các ứng dụng nói trên sau khi nhận được báo cáo của Check Point.

Với thông tin thu được, các nhà nghiên cứu đã có thể liên hệ chiến dịch tấn công của “Agent Smith” với một công ty Internet Trung Quốc trụ sở ở Quảng Châu. Họ phát hiện ra rằng công ty công nghệ này điều hành một hoạt động kinh doanh nhằm giúp các nhà phát triển Android Trung Quốc xuất bản và quảng bá các ứng dụng của họ trên các nền tảng nước ngoài.

Nhưng Check Point cho biết họ tìm thấy các quảng cáo tuyển dụng nhân viên vào các vị trí có liên quan đến cơ sở hạ tầng của malware Agent Smith và không có liên hệ gì đến công việc kinh doanh chính của công ty cả.

Họ còn tiết lộ rằng “ danh sách con mồi của Agent Smith không chỉ bao gồm các ứng dụng phổ biến bị ảnh hưởng bởi lỗ hổng Janus để đảm bảo hiệu quả cao nhất, mà còn chứa nhiều ứng dụng đối thủ của kẻ chủ mưu nhằm phá hoại tính cạnh tranh“.

Tác động

Ứng dụng thả mồi của Agent Smith sử dụng một chiến thuật lây nhiễm rất tham lam” – Check Point cho biết. “ Chỉ thay thế một ứng dụng vô hại với một ứng dụng nhái đã bị lây nhiễm là chưa đủ đối với loại malware này. Nó làm điều đó với mọi ứng dụng trên thiết bị miễn là tên gọi của tập tin ứng dụng nằm trong danh sách mồi”.

Sự phát triển mạnh mẽ của malware còn là kết quả của việc các nhà điều hành 9Apps cho phép hàng trăm ứng dụng thả mồi tồn tại trên nền tảng này – chủ yếu là biến thể của các ứng dụng chỉnh ảnh, game, hay các ứng dụng liên quan giải trí người lớn.

“Agent Smith” đặc biệt nhằm vào người dùng ở Ấn Độ, nhưng các nhà nghiên cứu còn tìm thấy các đợt tấn công ở Ả-rập Saudi, Anh, và Mỹ. Chỉ riêng Ấn Độ đã chiếm đến hơn 15 triệu thiết bị Android bị lây nhiễm.

Malware Agent Smith thay ứng dụng thật bằng ứng dụng giả, đã lây nhiễm 25 triệu thiết bị Android - Hình 3

Ngoài ra, các nhà nghiên cứu còn phát hiện ra rằng chỉ riêng 5 ứng dụng thả mồi độc hại nhất đã được tải về hơn 7,8 triệu lần, và các thiết bị của Samsung và Xiaomi là các thiết bị bị lây nhiễm nhiều nhất ở Ấn Độ.

Kết luận

Đây không phải là lần đầu tiên một kẻ tấn công tận dụng các cơ chế phân phối ứng dụng bên thứ ba để lây nhiễm malware vào các thiết bị. Bên cạnh việc lợi dụng một lỗ hổng đã từng được vá trước đó, mối quan ngại ở đây là những kẻ điều khiển malware đang đặt nền móng cho một chiến dịch phân phối thông qua cửa hàng ứng dụng chính thức của Android.

AOSP đã vá lỗ hổng Janus kể từ Android 7 thông qua việc giới thiệu APK Signature Scheme V2. Tuy nhiên, nhằm ngăn việc lợi dụng Janus, các nhà phát triển ứng dụng cần ký ứng dụng của họ bằng chương trình mới để Android có thể tiến hành kiểm tra tính toàn vẹn của ứng dụng với các tính năng nâng cao” – các nhà nghiên cứu nói.

Cần nhấn mạnh rằng các thiết bị đang chạy các phiên bản Android cũ có thể dễ dàng bị ảnh hưởng bởi nhiều loại tấn công. Nhưng kết quả nghiên cứu còn cho thấy các nhà phát triển hệ thống cần phải cộng tác với các nhà sản xuất thiết bị, các nhà phát triển ứng dụng, và người dùng, để các bản vá được phân phối, triển khai và cài đặt kịp thời.

Dù những kẻ đằng sau Agent Smith quyết định kiếm lời bất hợp pháp bằng các lợi dụng quảng cáo, những kẻ khác có thể thực hiện những phương thức có mức độ xâm hại và mức độ nguy hiểm cao hơn. Hôm nay, malware có thể hiển thị các quảng cáo không mong muốn, nhưng ngày mai nó có thể đánh cắp các thông tin nhạy cảm; từ các tin nhắn riêng tư đến các thông tin đăng nhập ngân hàng và nhiều thứ khác” – các nhà nghiên cứu kết luận.

Theo genk

Phát hiện malware 'đánh tráo mã nguồn' ứng dụng Android trên 25 triệu thiết bị

Một mã độc (malware) vừa mới bị công ty bảo mật CheckPoint phát hiện, lặng lẽ thay thế các đoạn mã (code) của các ứng dụng Android bằng các dòng code lệnh độc hại của nó và đã lây nhiễm tới hơn 25 triệu thiết bị.

Phát hiện malware đánh tráo mã nguồn ứng dụng Android trên 25 triệu thiết bị - Hình 1

Tin tặc đang nhắm vào lượng lớn người dùng Android

Hiện các nhà nghiên cứu của Check Point đã đặt tên cho phần mềm độc hại là Agent Smith vì phương thức xâm nhập vào và thay thế vật chủ của nó tinh vi, tương tự nhân vật đặc vụ Smith trong loạt phim viễn tưởng Ma Trận (The Matrix), khiến chúng rất khó bị phát hiện.

Mã độc này không đánh cắp dữ liệu từ người dùng, thay vào đó nó hack các ứng dụng Android đang có trong máy và chèn vào nhiều quảng cáo hoặc lấy cước phí từ các đoạn quảng cáo mà chúng đã hiển thị để kẻ đứng sau mã độc này có thể thu lợi từ các lượt xem "ép buộc". Theo đó, mã độc sẽ ưu tiên tìm kiếm các phần mềm phổ biến như WhatsApp, Opera Mini hoặc Flipkart, sau đó thay thế một phần các dòng code của chúng và chặn không cho ứng dụng nhận các bản cập nhật mới.

CheckPoint cho biết, hiện mã độc Agent Smith chủ yếu lây nhiễm tới các thiết bị Android ở Ấn Độ và các nước lân cận, do chúng chủ yếu lây an thông qua một kho ứng dụng của bên thứ ba có tên là 9Apps khá phổ biến ở khu vực này. Mã độc sẽ ẩn mình dưới các tiện ích vô thưởng vô phạt như chỉnh sửa ảnh, game hoặc các ứng dụng liên quan tới quan hệ. Sau khi người dùng tải ứng dụng bị nhúng mã độc xuống, malware này sẽ tiếp tục ngụy trang thành một ứng dụng liên quan tới Google như Google Updater và bắt đầu quá trình xâm nhập để thay thế các dòng code của các ứng dụng hợp pháp có trên máy.

Theo TheVerge, dù tập trung ở Ấn Độ với việc lây nhiễm tới 15 triệu thiết bị ở nước này, nhưng mã độc Agent Smith đã lan sang cả Mỹ với khoảng 300.000 thiết bị "dính đòn". Thậm chí, những kẻ đứng sau mã độc này có vẻ như muốn mở rộng mức độ lây nhiễm của nó bằng việc lén lút chèn vào 11 ứng dụng để đưa lên Google Play. May mắn thay chúng chưa kịp kích hoạt thì đã bị Google phát hiện và gỡ bỏ.

Được biết, lỗ hổng nghiêm trọng mà mã độc Agent Smith khai thác đã được vá từ nhiều năm trước trên Android, nhưng các nhà phát triển ứng dụng đôi khi không cập nhật và đã bỏ ngỏ bản vá khiến kẻ xấu lợi dụng. Theo các nhà nghiên cứu, đứng sau mã độc này có thể là một công ty Trung Quốc, với tuyên bố sẽ hỗ trợ các nhà phát triển nước này phát hành ứng dụng ra thị trường quốc tế

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bộ Y tế cảnh báo dịch bệnh truyền nhiễm vẫn diễn biến phức tạpBộ Y tế cảnh báo dịch bệnh truyền nhiễm vẫn diễn biến phức tạp
20:42:26 26/12/2024
Sao Việt 26/12: Trấn Thành nhắn nhủ ngọt ngào tới vợ, Minh Hằng rạng rỡ bên conSao Việt 26/12: Trấn Thành nhắn nhủ ngọt ngào tới vợ, Minh Hằng rạng rỡ bên con
16:35:00 26/12/2024
Nate: Tài tử Lee Jun Ho (King the Land) bị phạt 1,8 tỷ đồngNate: Tài tử Lee Jun Ho (King the Land) bị phạt 1,8 tỷ đồng
16:40:50 26/12/2024
Chuyện gì đang xảy ra với Ốc Thanh Vân - Trí Rùa?Chuyện gì đang xảy ra với Ốc Thanh Vân - Trí Rùa?
16:54:00 26/12/2024
Phan Đạt bất ngờ khen ngợi Phương Lan hậu ồn ào đấu tố, còn tiết lộ hình mẫu bạn gái tương laiPhan Đạt bất ngờ khen ngợi Phương Lan hậu ồn ào đấu tố, còn tiết lộ hình mẫu bạn gái tương lai
17:09:15 26/12/2024
Phạm Hương flex bên trong tiệc Noel tại Mỹ, zoom cận phát hiện 2 thứ phơi bày cuộc sống chốn hào mônPhạm Hương flex bên trong tiệc Noel tại Mỹ, zoom cận phát hiện 2 thứ phơi bày cuộc sống chốn hào môn
19:25:19 26/12/2024
Cô dâu ở Lào Cai lấy bạn thân, gây sốt với vẻ ngoài xinh đẹpCô dâu ở Lào Cai lấy bạn thân, gây sốt với vẻ ngoài xinh đẹp
20:05:48 26/12/2024
Mẹ tôi đề nghị một điều, vợ sắp cưới đang mang bầu vẫn kiên quyết hủy hônMẹ tôi đề nghị một điều, vợ sắp cưới đang mang bầu vẫn kiên quyết hủy hôn
20:10:36 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phản ứng của nam ca sĩ tai tiếng nhất Vbiz khi nghe bài hát "meme" chế nhạo mình

Phản ứng của nam ca sĩ tai tiếng nhất Vbiz khi nghe bài hát "meme" chế nhạo mình

Nhạc việt

22:19:47 26/12/2024
Nam ca sĩ khá điềm nhiên, tận hưởng màn trình diễn của Ngô Lan Hương. Ở các phần cao trào của màn trình diễn, J97 còn không quên lắc lư, nhịp nhịp theo nhạc.
Chủ quán karaoke ép khách ghi giấy vay nợ vì không đủ tiền thanh toán

Chủ quán karaoke ép khách ghi giấy vay nợ vì không đủ tiền thanh toán

Pháp luật

22:15:28 26/12/2024
Do không đủ tiền thanh toán hát karaoke, hai người đàn ông ở Thanh Hóa bị chủ quán và nhân viên đánh, ép ghi giấy vay nợ.
Hoà Minzy quay cảnh bé Bo say sưa làm 1 việc, giữa chừng bỗng có hành động khiến mẹ cười rung cả màn hình

Hoà Minzy quay cảnh bé Bo say sưa làm 1 việc, giữa chừng bỗng có hành động khiến mẹ cười rung cả màn hình

Sao việt

22:14:05 26/12/2024
Nhóc tỳ đang say sưa thể hiện ca khúc thì liên tục ngáp. Thế lực nhí còn khiến mẹ cười ngả nghiêng vì thể hiện vũ đạo rất gì và này nọ
Tỷ phú nổi tiếng bí mật kết hôn lần thứ 6, cô dâu kém 47 tuổi

Tỷ phú nổi tiếng bí mật kết hôn lần thứ 6, cô dâu kém 47 tuổi

Netizen

22:06:06 26/12/2024
MỸ - Tỷ phú 80 tuổi được cho là đã bí mật kết hôn lần thứ 6 với người vợ trẻ kém ông 47 tuổi. Tỷ phú thế giới Larry Ellison đã lặng lẽ kết hôn với người phụ nữ kém ông 47 tuổi vào tháng 11.
Camera qua đường bắt gọn Seungri hẹn hò 3 cô gái lạ, nguyên nhân bị phát hiện gây tranh cãi

Camera qua đường bắt gọn Seungri hẹn hò 3 cô gái lạ, nguyên nhân bị phát hiện gây tranh cãi

Sao châu á

22:05:19 26/12/2024
Vào ngày 25/12, trên mạng xã hội lan truyền đoạn clip Seungri hẹn hò 3 cô gái trên phố. Tại đây, Seungri vừa nói chuyện vừa nắm tay 1 cô gái, trong khi 2 cô khác đứng nhìn.
Beyoncé biểu diễn cùng con gái ở quê nhà

Beyoncé biểu diễn cùng con gái ở quê nhà

Nhạc quốc tế

21:34:49 26/12/2024
Nữ ca sĩ Beyoncé xuất hiện trên sân khấu sân vận động NRG ở quê nhà Houston (Mỹ) vào ngày 25.12, mở màn chương trình bằng một chú ngựa trắng và biểu diễn ca khúc ăn khách 16 Carriages.
Vì sao top 3 Phim truyền hình ấn tượng VTV Awards 2024 gây tranh cãi?

Vì sao top 3 Phim truyền hình ấn tượng VTV Awards 2024 gây tranh cãi?

Hậu trường phim

21:30:49 26/12/2024
Phim Độc đạo cùng với Trạm cứu hộ trái tim , Gặp em ngày nắng vào top 3 Phim truyền hình ấn tượng tại VTV Awards 2024.
Nhật Bản công bố tiến độ điều tra nguyên nhân tai nạn máy bay hồi đầu năm

Nhật Bản công bố tiến độ điều tra nguyên nhân tai nạn máy bay hồi đầu năm

Thế giới

21:24:14 26/12/2024
Về phía nhân viên kiểm soát không lưu, mặc dù một người đã nhận thấy hình ảnh máy bay của JCG tiến vào đường băng qua màn hình trước khi xảy ra vụ tai nạn và có trao đổi với đồng nghiệp phụ trách.
Tiêu Chiến và bạn diễn trong phim 'Anh hùng xạ điêu' bản điện ảnh gây tranh cãi

Tiêu Chiến và bạn diễn trong phim 'Anh hùng xạ điêu' bản điện ảnh gây tranh cãi

Phim châu á

21:24:05 26/12/2024
Tạo hình, diễn xuất của Tiêu Chiến và Trang Đạt Phỉ trong trailer Anh hùng xạ điêu bản điện ảnh nhận về nhiều phản hồi trái chiều.
Leonardo DiCaprio đón Giáng sinh cùng bạn gái kém 24 tuổi

Leonardo DiCaprio đón Giáng sinh cùng bạn gái kém 24 tuổi

Sao âu mỹ

21:21:37 26/12/2024
Leonardo DiCaprio và bạn gái được phát hiện đang tận hưởng kỳ nghỉ tại lâu đài Chateau Marmont nổi tiếng ở West Hollywood, Los Angeles hôm 24.12.
Quyền Linh bênh vực cho bố đơn thân khi bị người phụ nữ nhận xét 'yếu đuối'

Quyền Linh bênh vực cho bố đơn thân khi bị người phụ nữ nhận xét 'yếu đuối'

Tv show

21:18:29 26/12/2024
Tham gia show hẹn hò, bố đơn thân nghẹn ngào kể chuyện bị bạn thân lừa tiền khiến MC Quyền Linh phải động viên.