-
Miền bắc đang trải qua mùa đông ấm áp lạ thường, dự báo thời tiết dịp Tết Nguyên Đán 2026 ra sao? -
Xôn xao hình ảnh người đàn ông cởi quần đi vệ sinh ngay trước cửa nhà hàng xóm tại chung cư ở Hà Nội, nghi do mâu thuẫn -
Tung tin "mỗi người dân được nhận 1 triệu dịp Tết 2026", thanh niên ở Phú Thọ nhận "cái kết đắng" -
Cho chị họ mượn 3 chỉ vàng lúc khó khăn, đến khi vàng giá 17 triệu/chỉ chị chỉ trả 22,5 triệu -
3 quy tắc “vàng” trong ăn uống giúp giảm cân thần tốc trước Tết -
Thái Nguyên: Cô giáo cấp 2 bị quay clip đánh học sinh ngay trong lớp, nhà trường ra quyết định nóng -
Cuối năm lau dọn bàn thờ tưởng quen thuộc nhưng hàng loạt kiêng kỵ dễ phạm khiến nhiều gia đình lo lắng trước ngày Tết -
Vụ nữ công nhân tử vong khi đang hát tiệc tất niên TPHCM: Gia đình tiết lộ nguồn cơn đau lòng -
Kinh hãi 5 tấn giá đỗ "ngậm" hóa chất: Để 1 tháng vẫn tươi và những độc tính tàn phá nội tạng -
Phụ huynh nhận mức phạt "đắng" khi 2 thiếu nữ 14 tuổi đăng clip không đội mũ, lái tốc độ cao lên MXH
Công nghệ
25/05/2018 18:3218.000 điện thoại Android giá rẻ bị cài sẵn phần mềm độc hại
Phần mềm diệt vi-rút Avast vừa phát hiện ra rất nhiều điện thoại Android giá rẻ không được Google chứng nhận đang chứa các phần mềm độc hại, có thể khiến người dùng tự động tải ứng dụng xuống trong khi họ không có ý định truy cập.
Một trong những phần mềm độc hại có tên Cosiloon - ấn nấp dưới các quảng cáo trên trang web trong trình duyệt của người dùng (ảnh dưới), nhằm quảng bá ứng dụng và thậm chí là lừa người dùng tự tải ứng dụng xuống. Phần mềm quảng cáo đã hoạt động trong ít nhất ba năm và rất khó để xóa được. Các thiết bị ảnh hưởng đến từ 3 nhà sản xuất điện thoại ZTE, Archos và myPhone.


Hơn 18.000 thiết bị trên 100 quốc gia đã bị ảnh hưởng bởi phần mềm độc hại

Avast đã tìm thấy hàng ngàn người dùng bị ảnh hưởng chỉ trong một tháng vừa qua. Phần mềm quảng cáo độc hại đã tấn công trên khoảng 18.000 thiết bị của các khách hàng Avast ở hơn 100 quốc gia trên thế giới bao gồm Nga, Ý, Đức, Anh, Mỹ.
Các ứng dụng bị ảnh hưởng có chứa một dropper và một tải trọng của dữ liệu. "Dropper là một dạng ứng dụng nhỏ có thể thêm file thực thi của nó vào danh sách các ứng dụng đáng tin cậy trong Windows firewall. Sau đó nó khởi động tiến trình "iexplore.exe" và tiêm nhiễm đoạn code của nó vào trong tiến trình này". 2 ứng dụng dạng dropper là "CrashService" và "ImeMess" đã được Avast phát hiện trong hệ thống.
Các dropper đã kết nối với một trang web để lấy các tải trọng mà các hacker muốn cài đặt trên điện thoại. Các file có định dạng XML chứa các thông tin về nội dung cần tải xuống để đánh lừa người dùng. Điều đáng nói là dropper một phần của phần mềm hệ thống nên người dùng sẽ không dễ dàng loại bỏ được. Nó cũng nỗ lực để vô hiệu hoá các dịch vụ kết hợp với các chương trình antivirus và firewall.
Avast giải thích rằng nếu dropper phát hiện được phần mềm chống vi-rút trên điện thoại của bạn, nó sẽ ngừng thông báo nhưng vẫn sẽ đề xuất tải xuống trong trình duyệt mặc định của bạn - nơi các phần mềm độc hại chui vào. Thậm chí các dropper này còn được tích hợp vào phần mềm diệt vi-rút "Superfish" có sẵn trên hàng nghìn máy tính Lenovo.
Theo Quỳnh Như (Ictnews.vn)
- Độc lạ Tây Ninh: Hai người phụ nữ chạy nhầm xe của nhau, công an thông tin nguyên nhân đằng sau? (29 phút trước)
- Clip cảnh tượng gây phẫn nộ vụ gã đàn ông tạt sơn một nhà hàng ăn uống vừa khai trương trong đêm (40 phút trước)
- Kết quả giám định vụ 2 người tử vong, 4 người cấp cứu sau khi uống rượu ngâm: Danh tính các nạn nhân (48 phút trước)
- Miền bắc đang trải qua mùa đông ấm áp lạ thường, dự báo thời tiết dịp Tết Nguyên Đán 2026 ra sao? (1 giờ trước)
- Trung Quốc mạnh tay với tội phạm xuyên biên giới: Tử hình 4 thành viên chủ chốt của "gia tộc Bạch" (1 giờ trước)
- Thực hư nghi vấn Hoa hậu Đỗ Hà mang thai con đầu lòng sau phát ngôn lạ của chồng thiếu gia (1 giờ trước)
- Cristiano Ronaldo gây áp lực lớn lên giới chủ Saudi Arabia: Nguy cơ bùng nổ khủng hoảng tại Saudi Pro League (1 giờ trước)
- Xôn xao hình ảnh người đàn ông cởi quần đi vệ sinh ngay trước cửa nhà hàng xóm tại chung cư ở Hà Nội, nghi do mâu thuẫn (1 giờ trước)
- Lời khai đại diện hãng cà phê làm giả đậu nành ở Lâm Đồng: Phơi bày chiêu trò "đánh lừa khách hàng" (2 giờ trước)
- Bệnh viện Pháp phẫu thuật lấy đạn pháo dài 20cm khỏi cơ thể bệnh nhân (2 giờ trước)