-
Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% -
Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng -
Bão Nangka vừa hình thành đã giật 80 km/h, Việt Nam chịu ảnh hưởng ra sao? -
Bé trai 2 tháng tuổi bị viêm ruột hoại tử do uống nhầm sữa tươi cấp đông -
Cập nhật tình hình tìm kiếm du khách Trung Quốc bị sóng cuốn ở Đắk Lắk, xót xa hình ảnh hiện trường -
Mẹ chồng đưa con dâu 300 triệu trước ngày ly hôn, 5 năm sau cô mới hiểu vì sao bà nhất quyết bắt nhận -
Ngày nào cũng uống nước mật ong, 1 năm sau đi khám: Bác sĩ cảnh báo sai lầm nhiều người mắc -
iPhone 13, iPhone 14, iPhone 16e vẫn là Top 3 iPhone giá rẻ, trang bị mạnh, đáng mua nhất tháng 8 -
Thời tiết ngày 13/8: Bắc Bộ, Trung Bộ tiếp tục nắng nóng, nhiều nơi trên 37 độ C -
Norton Manx R 'P'R: Bản độ độc nhất khoác áo hồng tím đầy cá tính
Công nghệ
16/10/2017 18:08Điện thoại Android lại đối mặt với mã độc tống tiền mới
Các chuyên gia bảo mật tại ESET vừa phát hiện loại mã độc tống tiền mới đang tấn công dòng thiết bị android với tốc độ nhanh chưa từng có.
Có tên DoubleLocker, mã khai thác này sẽ mã hóa dữ liệu trên thiết bị lây nhiễm, rồi sau đó thay đổi mã PIN khiến nạn nhân không thể mở được máy trừ khi trả tiền chuộc cho tin tặc.
![]() |
DoubleLocker nguy hiểm ở chỗ, nó không cần điện thoại Android cấp quyền mà vẫn chạy được mã độc hại. Khả năng mã hóa rất mạnh, nạn nhân sẽ không thể mở được máy nếu không được tin tặc cung cấp mật khẩu.
Các nhà nghiên cứu của ESET nói rằng đây là lần đầu tiên một phần mềm độc hại Android tạo ra cơ chế vừa mã hóa, vừa thay đổi mã PIN của thiết bị.
Phần mềm tống tiền này được phát tán qua công cụ Adobe Flash Player giả mạo trên các website bị tin tặc xâm nhập. Mã độc sẽ tự động nhiễm vào điện thoại khi người dùng sử dụng Google Play Service.
Thiết bị người dùng bị nhiễm DoubleLocker sẽ phải trả 0,0130 Bitcoin (tương đương 73,38USD) trong 24 giờ để lấy mật khẩu giải mã dữ liệu. Tuy nhiên, nếu nạn nhân không chịu trả tiền, dữ liệu sẽ không bị xóa bỏ nhưng vẫn bị mã hóa.
Hiện tại, cách thức duy nhất để loại bỏ DoubleLocker là khôi phục thiết bị về cài đặt gốc (factory reset). Chế độ này sẽ xóa toàn bộ dữ liệu cá nhân trên điện thoại.
Tuy nhiên, nếu điện thoại đã được root và chạy ở chế độ debug trước khi DoubleLocker khóa máy, người dùng có thể qua mặt cơ chế mã PIN ngẫu nhiên mà không cần sử dụng factory reset. Nếu đáp ứng được hai điều kiện này, người dùng có thể vào được điện thoại khi sử dụng Android Debug Bridge (adb) rồi loại bỏ file hệ thống nơi lưu trữ mã PIN.
Khi đó, người dùng có thể chuyển điện thoại sang chế độ “safe mode” để vô hiệu hóa các quyền kiểm soát (admin) của phần mềm độc hại và loại bỏ chúng.
Theo Nguyễn Minh (VietNamNet)
- iPhone 5G nhỏ gọn rẻ nhất Việt Nam là đây, mạnh như iPhone 13 Pro, chụp ảnh ngang iPhone 17e (13:40)
- Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% (2 giờ trước)
- Xavi trở lại ghế huấn luyện, bất ngờ được chọn dẫn dắt tuyển Hà Lan (2 giờ trước)
- Video: Trực thăng AH-64 Apache của Mỹ rơi ở Texas, hai phi công thiệt mạng (2 giờ trước)
- Tài khoản 2,4 triệu fan của Hieuthuhai bất ngờ đăng loạt bài lạ, chuyện gì xảy ra? (2 giờ trước)
- Ô tô đâm người đi tập thể dục rồi bỏ chạy: Bắt tài xế cách hiện trường hàng trăm km (2 giờ trước)
- CEO Tim Cook rời ghế nóng và iPhone 18 dời lịch ra mắt: Sự kiện tháng 9 của Apple sẽ rất khác (2 giờ trước)
- Tiền gửi ngân hàng lập kỷ lục mới (2 giờ trước)
- Nắng nóng cực đoan phủ Đông Á, khoai tây ở Hàn Quốc chín nhũn ngay dưới đất (2 giờ trước)
- Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng (3 giờ trước)
