-
Bước đột phá trong đăng kiểm: Chính thức chấp nhận đăng ký xe trên VNeID từ 31/12/2025 -
Công an thông tin nóng vụ 1 người phụ nữ mang thai và 1 người mới sinh bị 2 mẹ con hành hung dã man ở Bắc Ninh -
Tin không khí lạnh mới nhất: Miền Bắc chìm trong đợt giá rét mạnh nhất từ đầu năm, Mẫu Sơn "chạm đáy" 2,8°C -
Cổ tích tình yêu tuổi xế chiều: Cụ ông 73 tuổi vượt 1.500km rước bạn gái qua mạng và cái kết ấm lòng -
Diễn biến bất ngờ vụ sắp xây nhà thì mộ tổ của chủ cũ "mọc lên", thực hư tin dựng mộ vì giá đất tăng -
Nữ tài xế lái Tucson gây va chạm liên hoàn khiến ô tô lật nghiêng ở Hà Nội: Cách xử lý không ngờ của các bên liên quan? -
Hotgirl bắn súng Phí Thanh Thảo công khai bảo vệ Lý Đức giữa "tâm bão" chỉ trích vì chiếc thẻ đỏ tại U23 châu Á -
Sự thật ít biết về cuộc hôn nhân tuổi 21 của ngôi sao U23 Nguyễn Thanh Nhàn và vợ mẫu ảnh -
Bắc Ninh: Dậy sóng clip 2 người 1 nam, 1 nữ lao vào đánh dã man, đòi giết 1 người phụ nữ mới sinh và 1 người mang bầu -
Hiện trường gạch đá rơi như "bẫy tử thần" trên vành đai Hà Nội, công an khẩn trương xác minh các xe chở vật liệu
Công nghệ
23/07/2025 08:55Cảnh báo quan trọng ảnh hưởng đến hàng triệu người dùng Android

Theo Techradar, biến thể mới của Konfety sử dụng thủ thuật cực kỳ tinh vi, nó cố tình làm sai lệch cấu trúc tệp cài đặt (APK), giúp mã độc ẩn mình và dễ dàng qua mặt các phần mềm bảo mật.
Nhóm nghiên cứu tại zLabs phát hiện ra rằng các biến thể Konfety mới sử dụng kỹ thuật mã hóa và giả lập tinh vi để né tránh sự phát hiện của hệ thống bảo mật truyền thống, đồng thời gây khó khăn lớn cho các chuyên gia trong quá trình phân tích.
Trong mỗi tệp ZIP (định dạng nén làm nền tảng cho tệp APK trên Android) có một trường gọi là “Cờ Bit Mục đích Chung”, dùng để lưu trữ thông tin hướng dẫn hệ thống cách xử lý dữ liệu.
Những kẻ tấn công đã cố tình bật một "cờ hiệu" kỹ thuật số báo rằng tệp đã được mã hóa, trong khi thực tế không có bất kỳ tệp nào được mã hóa.
Thủ đoạn này khiến các công cụ giải nén và phân tích hiểu nhầm, dẫn đến lỗi xử lý, treo ứng dụng hoặc khiến phần mềm không thể hoạt động.
Không dừng lại ở đó, Konfety còn lợi dụng mã nhận dạng phương thức nén trong tệp ZIP để tiếp tục đánh lừa hệ thống.
Thông thường, các mã như 0x000 biểu thị tệp không nén, còn 0x000C là một dạng nén ít phổ biến. Kẻ tấn công đã khai báo rằng các tệp được nén theo chuẩn 0x000C, nhưng trên thực tế, chúng hoàn toàn không được nén.
Ngoài việc can thiệp vào tệp ZIP, Konfety còn áp dụng nhiều thủ đoạn tinh vi khác để tấn công người dùng Android, trong đó nổi bật là chiêu trò “ứng dụng kép”.
Cụ thể, kẻ tấn công phát hành một phiên bản ứng dụng hợp pháp trên các kho ứng dụng uy tín để tạo lòng tin. Song song đó, chúng phát tán một phiên bản khác chứa mã độc từ nguồn bên ngoài.
Khi người dùng cài đặt ứng dụng chứa mã nguồn độc hại, ứng dụng này sẽ ngay lập tức ẩn biểu tượng khỏi màn hình chính, khiến việc phát hiện và gỡ bỏ trở nên khó khăn hơn.
Ngoài ra, các ứng dụng độc hại còn giới hạn theo vùng địa lý để né tránh sự theo dõi từ các chuyên gia an ninh mạng.
Khi đã xâm nhập thành công, Konfety kích hoạt công cụ quảng cáo CaramelAds SDK để liên tục chuyển hướng người dùng đến các trang web lừa đảo, tự động hiển thị các yêu cầu cài đặt ứng dụng Android không mong muốn, kích hoạt các thông báo rác liên tục trên trình duyệt.
Các chuyên gia an ninh mạng cảnh báo: “Nhóm tội phạm mạng đứng sau Konfety sử dụng thủ đoạn cực kỳ tinh vi. Chúng liên tục thay đổi mạng lưới quảng cáo mục tiêu, đồng thời cập nhật chiêu thức mới nhằm qua mặt các hệ thống bảo mật”.
Biến thể mới nhất của Konfety cho thấy các mối đe dọa trên thiết bị di động, đặc biệt là Android, đang trở nên ngày càng tinh vi và khó lường.
Điều này cũng đặt ra thách thức với các giải pháp bảo mật truyền thống, buộc các chuyên gia an ninh mạng phải liên tục nâng cấp công nghệ và chiến lược phòng thủ.
- Bầu Đức tiếp "liều doping" cực khủng cho U23 Việt Nam trước trận đấu U23 Hàn Quốc (21/01/26 23:22)
- Á hậu Kim Go Eun bất ngờ tái xuất trong show hẹn hò, ngầm xác nhận chấm dứt mối quan hệ với G-Dragon? (21/01/26 23:13)
- Video: Ô tô 5 chỗ bốc cháy dữ dội, 3 người may mắn thoát nạn trong gang tấc (21/01/26 23:00)
- Bước đột phá trong đăng kiểm: Chính thức chấp nhận đăng ký xe trên VNeID từ 31/12/2025 (21/01/26 22:48)
- Án phạt "treo lơ lửng" trên đầu Lý Đức: Từ tấm thẻ đỏ bán kết đến nguy cơ bị cấm thi đấu ở Đội tuyển quốc gia (21/01/26 22:10)
- Canada diễn tập kịch bản "chiến tranh du kích" trước những tuyên bố sáp nhập từ Mỹ (21/01/26 22:02)
- An Giang: Bắt tạm giam nhân viên giao hàng có hành vi xâm hại bé gái 12 tuổi (21/01/26 21:45)
- Công an thông tin nóng vụ 1 người phụ nữ mang thai và 1 người mới sinh bị 2 mẹ con hành hung dã man ở Bắc Ninh (21/01/26 21:34)
- Tin không khí lạnh mới nhất: Miền Bắc chìm trong đợt giá rét mạnh nhất từ đầu năm, Mẫu Sơn "chạm đáy" 2,8°C (21/01/26 21:27)
- Cổ tích tình yêu tuổi xế chiều: Cụ ông 73 tuổi vượt 1.500km rước bạn gái qua mạng và cái kết ấm lòng (21/01/26 20:48)