-
Lời khai của đối tượng "thông chốt" đường cấm, tông thẳng vào cảnh sát cơ động
-
Chuyên gia phong thủy chỉ ra điều kiêng kỵ trong tháng 7 âm lịch
-
Vợ của trùm địa ốc Alibaba Nguyễn Thái Luyện làm giả bệnh án tâm thần để được xét xử nhẹ tội?
-
Người phụ nữ trở về quê sau 29 năm lưu lạc gây bão MXH: Khó tin với nguyện vọng về nơi muốn sinh sống của bà Thái Thị Giao
-
Trang bị "nhỏ mà có võ" giúp dàn khí tài hạng nặng của QĐND Việt Nam lướt đi trên các tuyến phố Thủ đô
-
Vụ mất tích bí ẩn ở Đà Nẵng: Gia đình tiếp tục "cầu cứu" sau 4 tháng không tin tức
-
Dùng đũa sai cách có thể làm tăng nguy cơ ung thư
-
Bão số 5 di chuyển rất nhanh, liên tục mạnh lên, điểm tên vùng tâm mưa lớn
-
Dàn dựng cảnh bị bắt cóc, tống tiền mẹ ruột, nam thanh niên lãnh hậu quả
-
Nhan sắc đời thực trái ngược trên phim của cô lái đò gây sốt trong 'Mưa đỏ'
-
Đen Vâu, Hoàng Thuỳ Linh và loạt nghệ sĩ Việt xin được tham gia diễu hành dịp 2/9
-
Người vợ sát hại chồng ở Phú Thọ bật khóc khi nói về nguyên nhân cãi nhau lúc rạng sáng
-
7 người mắc kẹt trong vụ cháy nhà 3 tầng ở Hưng Yên
-
Hiện trường kinh hoàng vụ tai nạn trên cao tốc Hà Nội - Hải Phòng: Xe con bị vò nát, mảnh vỡ la liệt trên đường
-
Khám phá bảo tàng vũ trụ đầu tiên ở Việt Nam
-
Người đàn ông ở Hà Nội tử vong khi đang sửa đường dây trên cột điện
-
MƯA ĐỎ: Bản trường ca của gia đình, tình yêu và Tổ quốc!
-
Hà Nội miễn phí xe buýt, đường sắt đô thị phục vụ người dân dịp Quốc khánh 2/9
-
Gánh khoản lỗ gần 45.000 tỷ đồng của EVN, giá điện có tăng?
-
2 dấu hiệu ngứa ngáy cảnh báo UNG THƯ GAN nhưng nhiều người NHẦM là dị ứng
Công nghệ
23/07/2025 08:55Cảnh báo quan trọng ảnh hưởng đến hàng triệu người dùng Android

Theo Techradar, biến thể mới của Konfety sử dụng thủ thuật cực kỳ tinh vi, nó cố tình làm sai lệch cấu trúc tệp cài đặt (APK), giúp mã độc ẩn mình và dễ dàng qua mặt các phần mềm bảo mật.
Nhóm nghiên cứu tại zLabs phát hiện ra rằng các biến thể Konfety mới sử dụng kỹ thuật mã hóa và giả lập tinh vi để né tránh sự phát hiện của hệ thống bảo mật truyền thống, đồng thời gây khó khăn lớn cho các chuyên gia trong quá trình phân tích.
Trong mỗi tệp ZIP (định dạng nén làm nền tảng cho tệp APK trên Android) có một trường gọi là “Cờ Bit Mục đích Chung”, dùng để lưu trữ thông tin hướng dẫn hệ thống cách xử lý dữ liệu.
Những kẻ tấn công đã cố tình bật một "cờ hiệu" kỹ thuật số báo rằng tệp đã được mã hóa, trong khi thực tế không có bất kỳ tệp nào được mã hóa.
Thủ đoạn này khiến các công cụ giải nén và phân tích hiểu nhầm, dẫn đến lỗi xử lý, treo ứng dụng hoặc khiến phần mềm không thể hoạt động.
Không dừng lại ở đó, Konfety còn lợi dụng mã nhận dạng phương thức nén trong tệp ZIP để tiếp tục đánh lừa hệ thống.
Thông thường, các mã như 0x000 biểu thị tệp không nén, còn 0x000C là một dạng nén ít phổ biến. Kẻ tấn công đã khai báo rằng các tệp được nén theo chuẩn 0x000C, nhưng trên thực tế, chúng hoàn toàn không được nén.
Ngoài việc can thiệp vào tệp ZIP, Konfety còn áp dụng nhiều thủ đoạn tinh vi khác để tấn công người dùng Android, trong đó nổi bật là chiêu trò “ứng dụng kép”.
Cụ thể, kẻ tấn công phát hành một phiên bản ứng dụng hợp pháp trên các kho ứng dụng uy tín để tạo lòng tin. Song song đó, chúng phát tán một phiên bản khác chứa mã độc từ nguồn bên ngoài.
Khi người dùng cài đặt ứng dụng chứa mã nguồn độc hại, ứng dụng này sẽ ngay lập tức ẩn biểu tượng khỏi màn hình chính, khiến việc phát hiện và gỡ bỏ trở nên khó khăn hơn.
Ngoài ra, các ứng dụng độc hại còn giới hạn theo vùng địa lý để né tránh sự theo dõi từ các chuyên gia an ninh mạng.
Khi đã xâm nhập thành công, Konfety kích hoạt công cụ quảng cáo CaramelAds SDK để liên tục chuyển hướng người dùng đến các trang web lừa đảo, tự động hiển thị các yêu cầu cài đặt ứng dụng Android không mong muốn, kích hoạt các thông báo rác liên tục trên trình duyệt.
Các chuyên gia an ninh mạng cảnh báo: “Nhóm tội phạm mạng đứng sau Konfety sử dụng thủ đoạn cực kỳ tinh vi. Chúng liên tục thay đổi mạng lưới quảng cáo mục tiêu, đồng thời cập nhật chiêu thức mới nhằm qua mặt các hệ thống bảo mật”.
Biến thể mới nhất của Konfety cho thấy các mối đe dọa trên thiết bị di động, đặc biệt là Android, đang trở nên ngày càng tinh vi và khó lường.
Điều này cũng đặt ra thách thức với các giải pháp bảo mật truyền thống, buộc các chuyên gia an ninh mạng phải liên tục nâng cấp công nghệ và chiến lược phòng thủ.








- Trường ĐH Sư phạm Hà Nội công bố điểm chuẩn năm 2025, ngành cao nhất 29,06 (41 phút trước)
- Tổng thống Vladimir Putin: Nga thấy 'ánh sáng ở cuối đường hầm' trong quan hệ với Mỹ (51 phút trước)
- Xe bán tải do người phụ nữ mang thai điều khiển tông hàng loạt cọc tiêu rồi lao xuống sông (1 giờ trước)
- Chuyên gia phong thủy chỉ ra điều kiêng kỵ trong tháng 7 âm lịch (1 giờ trước)
- Vòng 2 Premier League và các điểm nhấn đáng chú ý cuối tuần này (1 giờ trước)
- Triệu Lộ Tư lần đầu lộ diện sau khi bị xóa sổ: "Da bọc xương" đáng ngại, có thái độ khác lạ gây chú ý (1 giờ trước)
- Chủ tịch GenZ của Chứng khoán Hòa Bình nộp đơn từ nhiệm (1 giờ trước)
- Vợ của trùm địa ốc Alibaba Nguyễn Thái Luyện làm giả bệnh án tâm thần để được xét xử nhẹ tội? (1 giờ trước)
- Xe Honda lạ vừa về Việt Nam: Trông tí hon nhưng đừng nhầm là đồ chơi, khỏe hơn Wave, ăn xăng 1,5L/100km (2 giờ trước)
- Người phụ nữ trở về quê sau 29 năm lưu lạc gây bão MXH: Khó tin với nguyện vọng về nơi muốn sinh sống của bà Thái Thị Giao (2 giờ trước)




