-
Dự báo thời tiết dịp lễ 30/4 - 1/5: Có nơi nắng đẹp, Hà Nội, TP.HCM và các điểm du lịch ra sao? -
Hà Nội: 2 nam sinh cấp cứu vì trò đùa của bạn với chìa khóa cắm đầu, bút cắm vào nơi nhạy cảm -
Vé máy bay Hà Nội – TP.HCM bất ngờ giảm mạnh sát lễ 30/4, giá hiện tại khiến nhiều người ngỡ ngàng -
Xôn xao tấm thiệp mời dự "lễ cúng tạ từ cõi chết trở về", chủ nhân nói gì? -
Chồng chi 15 triệu tạo bất ngờ nghỉ lễ 30/4, vợ không kịp "ồ" lên đã thấy nghẹn lòng -
Lý do Bộ Công Thương loại dầu hỏa khỏi danh mục giá cơ sở, cơ chế điều hành giá xăng dầu từ 29/4 có thay đổi gì? -
Cú sốc 2 tỷ USD: Trung Quốc chính thức dập tắt tham vọng thâu tóm Manus AI của Meta -
Nguồn cơn vụ người đàn ông nước ngoài lao vào đá ô tô, tát tài xế ở Đà Nẵng khiến CĐM bức xúc -
Bộ Công an kết luận: Dự án “Nuôi em”, “Sức mạnh 2000” không có dấu hiệu tội phạm -
Đậu đen: "Thực phẩm vàng" giải nhiệt và hỗ trợ đẩy lùi 4 bệnh mãn tính
Công nghệ
25/05/2018 18:3218.000 điện thoại Android giá rẻ bị cài sẵn phần mềm độc hại
Phần mềm diệt vi-rút Avast vừa phát hiện ra rất nhiều điện thoại Android giá rẻ không được Google chứng nhận đang chứa các phần mềm độc hại, có thể khiến người dùng tự động tải ứng dụng xuống trong khi họ không có ý định truy cập.
Một trong những phần mềm độc hại có tên Cosiloon - ấn nấp dưới các quảng cáo trên trang web trong trình duyệt của người dùng (ảnh dưới), nhằm quảng bá ứng dụng và thậm chí là lừa người dùng tự tải ứng dụng xuống. Phần mềm quảng cáo đã hoạt động trong ít nhất ba năm và rất khó để xóa được. Các thiết bị ảnh hưởng đến từ 3 nhà sản xuất điện thoại ZTE, Archos và myPhone.


Hơn 18.000 thiết bị trên 100 quốc gia đã bị ảnh hưởng bởi phần mềm độc hại

Avast đã tìm thấy hàng ngàn người dùng bị ảnh hưởng chỉ trong một tháng vừa qua. Phần mềm quảng cáo độc hại đã tấn công trên khoảng 18.000 thiết bị của các khách hàng Avast ở hơn 100 quốc gia trên thế giới bao gồm Nga, Ý, Đức, Anh, Mỹ.
Các ứng dụng bị ảnh hưởng có chứa một dropper và một tải trọng của dữ liệu. "Dropper là một dạng ứng dụng nhỏ có thể thêm file thực thi của nó vào danh sách các ứng dụng đáng tin cậy trong Windows firewall. Sau đó nó khởi động tiến trình "iexplore.exe" và tiêm nhiễm đoạn code của nó vào trong tiến trình này". 2 ứng dụng dạng dropper là "CrashService" và "ImeMess" đã được Avast phát hiện trong hệ thống.
Các dropper đã kết nối với một trang web để lấy các tải trọng mà các hacker muốn cài đặt trên điện thoại. Các file có định dạng XML chứa các thông tin về nội dung cần tải xuống để đánh lừa người dùng. Điều đáng nói là dropper một phần của phần mềm hệ thống nên người dùng sẽ không dễ dàng loại bỏ được. Nó cũng nỗ lực để vô hiệu hoá các dịch vụ kết hợp với các chương trình antivirus và firewall.
Avast giải thích rằng nếu dropper phát hiện được phần mềm chống vi-rút trên điện thoại của bạn, nó sẽ ngừng thông báo nhưng vẫn sẽ đề xuất tải xuống trong trình duyệt mặc định của bạn - nơi các phần mềm độc hại chui vào. Thậm chí các dropper này còn được tích hợp vào phần mềm diệt vi-rút "Superfish" có sẵn trên hàng nghìn máy tính Lenovo.
Theo Quỳnh Như (Ictnews.vn)
- Dự báo thời tiết dịp lễ 30/4 - 1/5: Có nơi nắng đẹp, Hà Nội, TP.HCM và các điểm du lịch ra sao? (15:49)
- Bé 2 tuổi tử vong, diễn biến sau đó khiến nhiều người không ngờ (15:27)
- Denza Z: "Siêu phẩm" xe điện 1.000 mã lực với mức giá gây ngỡ ngàng (15:25)
- Hà Nội: 2 nam sinh cấp cứu vì trò đùa của bạn với chìa khóa cắm đầu, bút cắm vào nơi nhạy cảm (15:15)
- Sau RAM, thứ này đang bị đẩy giá lên rất nhanh (15:14)
- Xử phúc thẩm nhóm cán bộ tòa án Đà Nẵng nhận hối lộ: Cựu Phó chánh án bất ngờ nhận tội, xin hưởng án treo (15:12)
- Vé máy bay Hà Nội – TP.HCM bất ngờ giảm mạnh sát lễ 30/4, giá hiện tại khiến nhiều người ngỡ ngàng (15:08)
- Hai cựu Thủ tướng Israel lập "siêu liên minh" quyết hạ bệ ông Netanyahu (15:06)
- Thảm kịch ngày sinh nhật: Bé trai 7 tuổi tử vong thương tâm do bị kẹt trong ống hút bể bơi (1 giờ trước)
- Câu "lúa chín chẳng cúi đầu" của Hòa Minzy được thay đổi như thế nào? (1 giờ trước)