-
Diện kiến dàn linh vật ngựa Bính Ngọ 2026: Từ "Kim mã 4.0" hiện đại đến "Ngựa hồng" nhân văn -
Bác sĩ Bệnh viện 108 bật mí bí quyết để người tiểu đường ăn Tết ngon mà vẫn kiểm soát sức khỏe -
Xe giường nằm chạy đêm 41 chỗ "nhét" 72 người, nhận mức xử phạt khiến ai cũng giật mình -
Suýt mất ngón tay vì chặt thịt gà chuẩn bị Tết -
Người đàn ông nuốt phải chiếc đinh sắt nhọn vì thói quen khó bỏ, gia đình sững sờ khi phát hiện -
"Gánh mẹ" xuyên trưa, hết Tết... bay luôn giọng: Coi chừng "đột quỵ" thanh quản vì karaoke quá đà -
Vụ học sinh lớp 1 bị nhốt trong lớp đến đêm ở Sơn La: Chính quyền thông tin nóng -
Danh sách hàng trăm xe máy "lọt tầm ngắm" camera AI cận Tết: Nhiều chủ xe vội đi nộp phạt nguội -
Nguyên nhân vụ cháy linh vật ngựa ở quảng trường Thái Nguyên, chính quyền thông tin diễn biến mới -
Sự thật phía sau thông tin Việt Nam "chữa khỏi" ung thư máu khiến Bộ Y tế phải rà soát khẩn, cảnh báo cộng đồng
Công nghệ
16/09/2024 16:541,3 triệu Android TV box tại 197 quốc gia bị cài cửa hậu
Doctor Web cho biết, hacker đã sử dụng mã độc Android.Vo1d để cài đặt cửa hậu trên các TV box, cho phép chúng chiếm quyền kiểm soát thiết bị hoàn toàn rồi tải và cài các ứng dụng độc hại khác về sau. Các TV box này chạy hệ điều hành Android đã lỗi thời.
Điều quan trọng là Vo1d không nhằm vào các thiết bị đang chạy Android TV mà các đầu thu phát tín hiệu chạy phiên bản Android cũ dựa trên dự án nguồn mở Android Open Source Project. Android TV chỉ được cấp cho những nhà sản xuất thiết bị có giấy phép.
Các chuyên gia của Doctor Web vẫn chưa xác định được cách thức hacker cài đặt cửa hậu trên TV box. Họ suy đoán có thể chúng dùng phần mềm độc hại trung gian, khai thác lỗ hổng của hệ điều hành để đạt đặc quyền, hoặc dùng các firmware không chính thức có quyền truy cập cao nhất (root).
Một nguyên nhân khác có thể là vì thiết bị chạy hệ điều hành lỗi thời, dễ bị tổn thương trước các lỗ hổng có thể khai thác từ xa. Chẳng hạn, các phiên bản 7.1, 10.1 và 12.1 được phát hành từ năm 2016, 2019 và 2022. Không hiếm trường hợp các nhà sản xuất bình dân cài hệ điều hành cũ trong TV box nhưng ngụy trang là model hiện đại để thu hút khách hàng.
Ngoài ra, bất kỳ nhà sản xuất nào cũng có thể thay đổi các phiên bản nguồn mở, tạo điều kiện cho thiết bị bị nhiễm mã độc trong chuỗi cung ứng nguồn và đã bị xâm phạm trước khi đến tay khách hàng.
Đại diện Google khẳng định các thiết bị bị phát hiện cài cửa hậu đều không được chứng nhận Play Protect. Do đó, Google không có hồ sơ bảo mật và kết quả kiểm tra tương thích.
Các thiết bị Android được chứng nhận Play Protect trải qua các bài kiểm tra sâu rộng nhằm bảo đảm chất lượng và an toàn người dùng.
Doctor Web cho biết có một tá biến thể Vo1d sử dụng các mã khác nhau và cấy mã độc trong các khu vực lưu trữ khác nhau, song đều có chung kết quả là kết nối thiết bị với máy chủ C&C của tin tặc, cài đặt linh kiện để sau này cài thêm mã độc khi có lệnh.
Các ca nhiễm trải rộng trên toàn cầu nhưng nhiều nhất tập trung ở Brazil, Morocco, Pakistan, Ả-rập Xê-út, Nga, Argentina, Ecuador, Tunisia, Malaysia, Algeria và Indonesia.
Theo Du Lam (VietNamNet)
- Việt Nam và Thái Lan góp mặt tại ASIAD 2026, bóng đá Việt Nam dự đủ cả nam lẫn nữ (1 giờ trước)
- Thu về 374 tỷ đồng sau một phiên livestream, Lý Á Bằng bất ngờ tuyên bố dừng bán hàng (1 giờ trước)
- Diện kiến dàn linh vật ngựa Bính Ngọ 2026: Từ "Kim mã 4.0" hiện đại đến "Ngựa hồng" nhân văn (1 giờ trước)
- "Huyền thoại xe số" 125cc nhập Thái của Honda về đại lý Việt: "Nét" hơn Future, có ABS, giá hấp dẫn (1 giờ trước)
- Thí sinh Olympia gây sốt trước giờ lên sóng, mang theo HCV SEA Games đến trường quay (1 giờ trước)
- Quên Future đi, Honda sắp ra mắt "xe số quốc dân" 125cc mới xịn hơn Wave Alpha và RSX, có phanh ABS (1 giờ trước)
- Bác sĩ Bệnh viện 108 bật mí bí quyết để người tiểu đường ăn Tết ngon mà vẫn kiểm soát sức khỏe (1 giờ trước)
- Xe giường nằm chạy đêm 41 chỗ "nhét" 72 người, nhận mức xử phạt khiến ai cũng giật mình (1 giờ trước)
- Trấn Thành lên tiếng khi phim "Thỏ ơi" bất ngờ nhận mức doanh thu thấp kỷ lục (1 giờ trước)
- Suýt mất ngón tay vì chặt thịt gà chuẩn bị Tết (1 giờ trước)