-
Tử vi 12 con giáp Chủ nhật 13/9/2026: Dần đón lộc lớn, Tý coi chừng xung đột -
Những "người thừa kế" kín tiếng của tỷ phú Phạm Nhật Vượng cùng bước lên vị trí lãnh đạo -
Cặp vợ chồng 9X cùng mắc ung thư gan sau nhiều năm uống thứ nước nhiều nhà vẫn quen dùng -
Tuyển Việt Nam tại FIFA ASEAN CUP: Những gương mặt quen và các màn trở lại đáng chú ý -
Áp thấp nhiệt đới hướng vào miền Trung, mưa lớn có thể kéo dài đến 16/9 -
Nữ sinh chuyên Trung đạt IELTS 8.5, SAT 1600 trở thành thủ khoa Ngoại thương -
Đề nghị kỷ luật Phó chủ tịch UBND tỉnh Phú Thọ Nguyễn Huy Ngọc -
Xác định nam thanh niên lái xe tông thiếu tá CSGT ở An Giang -
Ủy ban Cạnh tranh Quốc gia yêu cầu Grab làm rõ giá cước, phí và chiết khấu -
Bộ Nội vụ trình Chính phủ phương án nghỉ Tết Nguyên đán 2027 kéo dài 7 ngày
Công nghệ
16/09/2024 16:541,3 triệu Android TV box tại 197 quốc gia bị cài cửa hậu
Doctor Web cho biết, hacker đã sử dụng mã độc Android.Vo1d để cài đặt cửa hậu trên các TV box, cho phép chúng chiếm quyền kiểm soát thiết bị hoàn toàn rồi tải và cài các ứng dụng độc hại khác về sau. Các TV box này chạy hệ điều hành Android đã lỗi thời.
Điều quan trọng là Vo1d không nhằm vào các thiết bị đang chạy Android TV mà các đầu thu phát tín hiệu chạy phiên bản Android cũ dựa trên dự án nguồn mở Android Open Source Project. Android TV chỉ được cấp cho những nhà sản xuất thiết bị có giấy phép.
Các chuyên gia của Doctor Web vẫn chưa xác định được cách thức hacker cài đặt cửa hậu trên TV box. Họ suy đoán có thể chúng dùng phần mềm độc hại trung gian, khai thác lỗ hổng của hệ điều hành để đạt đặc quyền, hoặc dùng các firmware không chính thức có quyền truy cập cao nhất (root).
Một nguyên nhân khác có thể là vì thiết bị chạy hệ điều hành lỗi thời, dễ bị tổn thương trước các lỗ hổng có thể khai thác từ xa. Chẳng hạn, các phiên bản 7.1, 10.1 và 12.1 được phát hành từ năm 2016, 2019 và 2022. Không hiếm trường hợp các nhà sản xuất bình dân cài hệ điều hành cũ trong TV box nhưng ngụy trang là model hiện đại để thu hút khách hàng.
Ngoài ra, bất kỳ nhà sản xuất nào cũng có thể thay đổi các phiên bản nguồn mở, tạo điều kiện cho thiết bị bị nhiễm mã độc trong chuỗi cung ứng nguồn và đã bị xâm phạm trước khi đến tay khách hàng.
Đại diện Google khẳng định các thiết bị bị phát hiện cài cửa hậu đều không được chứng nhận Play Protect. Do đó, Google không có hồ sơ bảo mật và kết quả kiểm tra tương thích.
Các thiết bị Android được chứng nhận Play Protect trải qua các bài kiểm tra sâu rộng nhằm bảo đảm chất lượng và an toàn người dùng.
Doctor Web cho biết có một tá biến thể Vo1d sử dụng các mã khác nhau và cấy mã độc trong các khu vực lưu trữ khác nhau, song đều có chung kết quả là kết nối thiết bị với máy chủ C&C của tin tặc, cài đặt linh kiện để sau này cài thêm mã độc khi có lệnh.
Các ca nhiễm trải rộng trên toàn cầu nhưng nhiều nhất tập trung ở Brazil, Morocco, Pakistan, Ả-rập Xê-út, Nga, Argentina, Ecuador, Tunisia, Malaysia, Algeria và Indonesia.
Theo Du Lam (VietNamNet)
- Nam sinh 16 tuổi rồ ga bỏ chạy, bỏ rơi bạn gái để trốn cảnh sát (08:42)
- Cơ hội giải mã thảm họa MH370 trôi qua vì sự cố hy hữu dưới đáy Ấn Độ Dương (08:37)
- Xe tải lật ngang chắn cả hai chiều cao tốc Vĩnh Hảo - Phan Thiết, giao thông ùn tắc nhiều km (08:37)
- Thủ môn Indonesia đi vào lịch sử La Liga trong ngày chạm trán Real Madrid (08:28)
- Bước ngoặt lịch sử ngành siêu xe: Bugatti chính thức chấm dứt kỷ nguyên Volkswagen, Mate Rimac nắm toàn quyền chi phối (08:27)
- Giả làm chủ đồi cây, người phụ nữ lừa 9 người chiếm hơn 200 triệu đồng (08:19)
- Mặt bằng lãi suất tăng nhiệt: Doanh nghiệp bảo hiểm nhân thọ gom trái ngọt từ hơn 150.000 tỷ đồng tiền gửi (08:18)
- iPhone 18 Pro có thay đổi đáng chú ý với Dynamic Island mà ít người để ý (08:10)
- Cựu Thủ tướng Canada Justin Trudeau tái xuất với hãng phim riêng, lấn sân sang ngành giải trí (08:09)
- Tín hiệu khởi sắc trước thềm Miss Grand International 2026: Đại diện Việt Nam gây chú ý khi xuất hiện nổi bật trong video của BTC (08:03)