-
Dứa có thực sự giúp giảm mỡ máu? Chuyên gia chỉ ra sự thật nhiều người chưa biết -
Tranh cãi người ở "khu nhà giàu" mua nhà ở xã hội: Chủ đầu tư lý giải nơi ở hiện tại không đồng nghĩa với sở hữu nhà ở -
Tình hình sức khỏe Trung tá Công an bị 2 thanh niên ở Phú Thọ đâm nhập viện trong lúc làm nhiệm vụ -
Hiện trường hai mẹ con tử vong trong tư thế treo cổ ở Lào Cai, làm rõ nguyên nhân? -
Bộ Chính trị: Tiếp tục tinh giản biên chế từ 5 - 10% -
Áp thấp xuất hiện trên Biển Đông với gió giật cấp 8, 15 tỉnh thành nhận công điện khẩn -
Cái kết cuối vụ xịt nước vào thợ xây nhà hàng xóm ở Hà Nội, 2 gia đình thống nhất gì? -
Thị trường vàng sau cú lao dốc kỷ lục: Cơ hội gom hàng giá rẻ hay "cạm bẫy" chờ đón nhà đầu tư? -
Vì sao cùng là xăng E10 nhưng có tới 3 mức giá khác nhau? -
Ngủ đủ giờ vẫn đột quỵ 2 lần trong 3 năm, người đàn ông 45 tuổi nhận cái giá quá đắt vì một thói quen nhiều người mắc phải
Công nghệ
25/05/2018 18:3218.000 điện thoại Android giá rẻ bị cài sẵn phần mềm độc hại
Phần mềm diệt vi-rút Avast vừa phát hiện ra rất nhiều điện thoại Android giá rẻ không được Google chứng nhận đang chứa các phần mềm độc hại, có thể khiến người dùng tự động tải ứng dụng xuống trong khi họ không có ý định truy cập.
Một trong những phần mềm độc hại có tên Cosiloon - ấn nấp dưới các quảng cáo trên trang web trong trình duyệt của người dùng (ảnh dưới), nhằm quảng bá ứng dụng và thậm chí là lừa người dùng tự tải ứng dụng xuống. Phần mềm quảng cáo đã hoạt động trong ít nhất ba năm và rất khó để xóa được. Các thiết bị ảnh hưởng đến từ 3 nhà sản xuất điện thoại ZTE, Archos và myPhone.


Hơn 18.000 thiết bị trên 100 quốc gia đã bị ảnh hưởng bởi phần mềm độc hại

Avast đã tìm thấy hàng ngàn người dùng bị ảnh hưởng chỉ trong một tháng vừa qua. Phần mềm quảng cáo độc hại đã tấn công trên khoảng 18.000 thiết bị của các khách hàng Avast ở hơn 100 quốc gia trên thế giới bao gồm Nga, Ý, Đức, Anh, Mỹ.
Các ứng dụng bị ảnh hưởng có chứa một dropper và một tải trọng của dữ liệu. "Dropper là một dạng ứng dụng nhỏ có thể thêm file thực thi của nó vào danh sách các ứng dụng đáng tin cậy trong Windows firewall. Sau đó nó khởi động tiến trình "iexplore.exe" và tiêm nhiễm đoạn code của nó vào trong tiến trình này". 2 ứng dụng dạng dropper là "CrashService" và "ImeMess" đã được Avast phát hiện trong hệ thống.
Các dropper đã kết nối với một trang web để lấy các tải trọng mà các hacker muốn cài đặt trên điện thoại. Các file có định dạng XML chứa các thông tin về nội dung cần tải xuống để đánh lừa người dùng. Điều đáng nói là dropper một phần của phần mềm hệ thống nên người dùng sẽ không dễ dàng loại bỏ được. Nó cũng nỗ lực để vô hiệu hoá các dịch vụ kết hợp với các chương trình antivirus và firewall.
Avast giải thích rằng nếu dropper phát hiện được phần mềm chống vi-rút trên điện thoại của bạn, nó sẽ ngừng thông báo nhưng vẫn sẽ đề xuất tải xuống trong trình duyệt mặc định của bạn - nơi các phần mềm độc hại chui vào. Thậm chí các dropper này còn được tích hợp vào phần mềm diệt vi-rút "Superfish" có sẵn trên hàng nghìn máy tính Lenovo.
Theo Quỳnh Như (Ictnews.vn)
- Dứa có thực sự giúp giảm mỡ máu? Chuyên gia chỉ ra sự thật nhiều người chưa biết (15:35)
- Chuỗi tiệm nail 116 triệu USD của vợ chồng gốc Việt hầu tòa vì trốn thuế (15:21)
- Tưởng ngứa da kéo dài là dấu hiệu gan yếu, thận yếu, bác sĩ cảnh báo nhiều người đang hiểu sai (15:15)
- Tình hình sức khỏe Trung tá Công an bị 2 thanh niên ở Phú Thọ đâm nhập viện trong lúc làm nhiệm vụ (15:04)
- Sơn Tùng M-TP sửa MV Come My Way, bỏ hình ảnh gây tranh cãi "mượn ý tưởng" (15:00)
- Tranh cãi người ở "khu nhà giàu" mua nhà ở xã hội: Chủ đầu tư lý giải nơi ở hiện tại không đồng nghĩa với sở hữu nhà ở (56 phút trước)
- Triệt phá tập đoàn cờ bạc xuyên biên giới Việt - Lào với dòng tiền khủng hơn 4.000 tỷ đồng (1 giờ trước)
- Sao Arsenal chia tay World Cup vì chấn thương (1 giờ trước)
- Hiện trường hai mẹ con tử vong trong tư thế treo cổ ở Lào Cai, làm rõ nguyên nhân? (1 giờ trước)
- ESPN dự đoán Bồ Đào Nha lặp lại "vết xe đổ" của Đức, bị loại từ vòng bảng (1 giờ trước)