-
Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn -
Hoài Lâm đưa vợ sắp cưới đến gặp cha nuôi Hoài Linh tại đền thờ Tổ -
Nhà kho tại cảng Hà Nội bốc cháy dữ dội, nhiều lực lượng được huy động -
Bánh Trung thu nhiều đường, ăn thế nào để kiểm soát đường huyết? -
Novaland lên kế hoạch huy động 8.000 tỷ đồng để thanh toán nợ -
Hà Nội tính phương án tăng làn xe trên vành đai 3 trên cao để giảm ùn tắc -
U50 về nhà bạn trai dịp Trung thu, cảnh tượng trước mắt khiến người phụ nữ mất ngủ cả đêm -
Bí thư Hà Nội: Sẽ từng bước khắc phục triệt để úng ngập trong vài năm tới -
Khi nào khàn tiếng cần thăm khám? -
Công an lắp băng chuyền dài hàng trăm mét, giải cứu 45.000 con gà giữa vùng lũ ở Thanh Hóa
Công nghệ
16/10/2017 18:08Điện thoại Android lại đối mặt với mã độc tống tiền mới
Các chuyên gia bảo mật tại ESET vừa phát hiện loại mã độc tống tiền mới đang tấn công dòng thiết bị android với tốc độ nhanh chưa từng có.
Có tên DoubleLocker, mã khai thác này sẽ mã hóa dữ liệu trên thiết bị lây nhiễm, rồi sau đó thay đổi mã PIN khiến nạn nhân không thể mở được máy trừ khi trả tiền chuộc cho tin tặc.
![]() |
DoubleLocker nguy hiểm ở chỗ, nó không cần điện thoại Android cấp quyền mà vẫn chạy được mã độc hại. Khả năng mã hóa rất mạnh, nạn nhân sẽ không thể mở được máy nếu không được tin tặc cung cấp mật khẩu.
Các nhà nghiên cứu của ESET nói rằng đây là lần đầu tiên một phần mềm độc hại Android tạo ra cơ chế vừa mã hóa, vừa thay đổi mã PIN của thiết bị.
Phần mềm tống tiền này được phát tán qua công cụ Adobe Flash Player giả mạo trên các website bị tin tặc xâm nhập. Mã độc sẽ tự động nhiễm vào điện thoại khi người dùng sử dụng Google Play Service.
Thiết bị người dùng bị nhiễm DoubleLocker sẽ phải trả 0,0130 Bitcoin (tương đương 73,38USD) trong 24 giờ để lấy mật khẩu giải mã dữ liệu. Tuy nhiên, nếu nạn nhân không chịu trả tiền, dữ liệu sẽ không bị xóa bỏ nhưng vẫn bị mã hóa.
Hiện tại, cách thức duy nhất để loại bỏ DoubleLocker là khôi phục thiết bị về cài đặt gốc (factory reset). Chế độ này sẽ xóa toàn bộ dữ liệu cá nhân trên điện thoại.
Tuy nhiên, nếu điện thoại đã được root và chạy ở chế độ debug trước khi DoubleLocker khóa máy, người dùng có thể qua mặt cơ chế mã PIN ngẫu nhiên mà không cần sử dụng factory reset. Nếu đáp ứng được hai điều kiện này, người dùng có thể vào được điện thoại khi sử dụng Android Debug Bridge (adb) rồi loại bỏ file hệ thống nơi lưu trữ mã PIN.
Khi đó, người dùng có thể chuyển điện thoại sang chế độ “safe mode” để vô hiệu hóa các quyền kiểm soát (admin) của phần mềm độc hại và loại bỏ chúng.
Theo Nguyễn Minh (VietNamNet)
- Hai con gái của Chủ tịch PNJ thu gần 920 tỷ đồng sau đợt thoái vốn kỷ lục (19:05)
- Hi sinh 300 triệu/năm, chủ vườn ở Đồng Tháp sẵn sàng cưa ngã trăm gốc sầu riêng giúp bộ đội quy tập hài cốt liệt sĩ (45 phút trước)
- Xét xử 65 bị cáo trong đại án ma túy và "chạy" hồ sơ tâm thần tại Viện Pháp y tâm thần Trung ương (1 giờ trước)
- Sân khấu Trung thu ở Hà Nội gây phẫn nộ vì tiết mục ảo thuật rút áo lót trước mặt trẻ em (1 giờ trước)
- Những tỉnh thành Trung Bộ, Nam Bộ sắp hứng đợt mưa lớn kéo dài 3 ngày liên tiếp (1 giờ trước)
- Điều tra vụ bé trai 7 tuổi bị đánh bầm tím tại cơ sở trông giữ trẻ chui ở Khánh Hòa (1 giờ trước)
- Ca sĩ Vũ Hà chính thức xin lỗi mẹ con Thiên An sau phán quyết tòa án về vụ kiện với Jack (1 giờ trước)
- Chính thức mở đơn đăng ký cuộc thi Business Challenge 2026 (2 giờ trước)
- Cả nhóm bất ngờ dương tính với ma túy sau bữa ăn khuya, nguyên nhân khiến người trong cuộc phải ngỡ ngàng (2 giờ trước)
- Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn (2 giờ trước)
