-
Lũ lại đổ về Mường Than, công tác khắc phục hậu quả phải tạm dừng -
Lời thú nhận của giáo viên mang sữa của trẻ mầm non về nhà, nhận cái kết đắng sau khi bị phát giác -
Thanh Hóa: Dân khốn khổ vì các xưởng đá "bủa vây" khu dân cư, ngóng chờ ngày di dời -
14 phút nghẹt thở, giành giật sự sống cho người đàn ông Thanh Hóa nhảy cầu Hóa An -
Cháy xe khách 7 người tử vong, 5 người bỏng nặng: Cục Đăng kiểm nói rõ khái niệm giường và cabin đôi -
Giá vàng hôm nay 24/7 giảm sâu: Điều gì khiến vàng miếng SJC bất ngờ mất hàng triệu đồng? -
Đà Nẵng nói rõ về đề xuất chuyển trung tâm hành chính xuống phía Nam -
Canh xương hầm: Món bổ dưỡng nhưng 3 nhóm người này nên cẩn trọng khi dùng -
Hôm nay, Việt Nam mở màn hành trình bảo vệ ngôi vương ASEAN Cup bằng cuộc đối đầu Timor Leste -
25 năm nghi phạm chôn xác bạn gái cũ ngay dưới sàn phòng ngủ đầy bí ẩn
Công nghệ
16/10/2017 18:08Điện thoại Android lại đối mặt với mã độc tống tiền mới
Các chuyên gia bảo mật tại ESET vừa phát hiện loại mã độc tống tiền mới đang tấn công dòng thiết bị android với tốc độ nhanh chưa từng có.
Có tên DoubleLocker, mã khai thác này sẽ mã hóa dữ liệu trên thiết bị lây nhiễm, rồi sau đó thay đổi mã PIN khiến nạn nhân không thể mở được máy trừ khi trả tiền chuộc cho tin tặc.
![]() |
DoubleLocker nguy hiểm ở chỗ, nó không cần điện thoại Android cấp quyền mà vẫn chạy được mã độc hại. Khả năng mã hóa rất mạnh, nạn nhân sẽ không thể mở được máy nếu không được tin tặc cung cấp mật khẩu.
Các nhà nghiên cứu của ESET nói rằng đây là lần đầu tiên một phần mềm độc hại Android tạo ra cơ chế vừa mã hóa, vừa thay đổi mã PIN của thiết bị.
Phần mềm tống tiền này được phát tán qua công cụ Adobe Flash Player giả mạo trên các website bị tin tặc xâm nhập. Mã độc sẽ tự động nhiễm vào điện thoại khi người dùng sử dụng Google Play Service.
Thiết bị người dùng bị nhiễm DoubleLocker sẽ phải trả 0,0130 Bitcoin (tương đương 73,38USD) trong 24 giờ để lấy mật khẩu giải mã dữ liệu. Tuy nhiên, nếu nạn nhân không chịu trả tiền, dữ liệu sẽ không bị xóa bỏ nhưng vẫn bị mã hóa.
Hiện tại, cách thức duy nhất để loại bỏ DoubleLocker là khôi phục thiết bị về cài đặt gốc (factory reset). Chế độ này sẽ xóa toàn bộ dữ liệu cá nhân trên điện thoại.
Tuy nhiên, nếu điện thoại đã được root và chạy ở chế độ debug trước khi DoubleLocker khóa máy, người dùng có thể qua mặt cơ chế mã PIN ngẫu nhiên mà không cần sử dụng factory reset. Nếu đáp ứng được hai điều kiện này, người dùng có thể vào được điện thoại khi sử dụng Android Debug Bridge (adb) rồi loại bỏ file hệ thống nơi lưu trữ mã PIN.
Khi đó, người dùng có thể chuyển điện thoại sang chế độ “safe mode” để vô hiệu hóa các quyền kiểm soát (admin) của phần mềm độc hại và loại bỏ chúng.
Theo Nguyễn Minh (VietNamNet)
- Cảnh báo nguy hiểm: Thói quen ngủ trong ô tô bật điều hòa có thể khiến bạn tử vong (11:29)
- Động đất lịch sử ở Venezuela khiến 5.000 người thiệt mạng, chi phí tái thiết có thể chạm 50 tỷ USD (11:22)
- Đại gia may mặc TP.HCM chỉ còn 27 nhân sự, doanh thu trông chờ vào sân pickleball (11:16)
- 7 trận đấu ở World Cup bị nghi có dấu hiệu dàn xếp tỷ số, 2 trận có Tây Ban Nha (11:11)
- MC Hoàng Oanh vướng nghi vấn hẹn hò thủ môn tuyển quốc gia Lê Giang Patrik (11:04)
- Không cần biết lập trình vẫn có thể kiếm tiền từ App Store nhờ AI (11:01)
- Lũ lại đổ về Mường Than, công tác khắc phục hậu quả phải tạm dừng (11:01)
- Màn "lột xác" ngoạn mục ở tuổi 19 của em gái thủ môn Đặng Văn Lâm: Thần thái quyến rũ, vóc dáng "đốt mắt" người xem (55 phút trước)
- Tranh cãi màn tạo dáng bikini bên hồ bơi của thí sinh Miss Grand Vietnam (1 giờ trước)
- Lời thú nhận của giáo viên mang sữa của trẻ mầm non về nhà, nhận cái kết đắng sau khi bị phát giác (1 giờ trước)
