-
Nepal chạy đua với thời gian hậu thảm họa lũ lụt: Hơn 11.800 người được cứu sống, 1.010 người thiệt mạng và khoảng 4.500 người mất tích -
Thủ khoa Kinh tế Quốc dân sở hữu 11 công bố quốc tế về AI -
Bố mẹ cả đời sống tiết kiệm, cần tiền thì đi vay, đến tuổi già bất ngờ gọi 2 con về chia 6 tỷ đồng -
Messi khép lại hành trình với Argentina khi chưa ai nghĩ tới -
Thanh Sơn tuổi 35: Bất ngờ lộ diện sau thời gian im ắng, cuộc sống hiện tại gây chú ý -
Hà Nội phân luồng, hạn chế xe tải trọng lớn qua 2 nút giao cửa ngõ trong ngày 2/9 -
Thực phẩm đông lạnh, đóng hộp có thực sự kém dinh dưỡng hơn đồ tươi? -
5 loại rau củ tốt cho sức khỏe hơn khi nấu chín -
Có đức ắt có lộc: 4 con giáp hết cảnh nghèo khổ, tài vận khởi sắc cuối tháng 7 âm lịch -
CSGT chỉ xử lý lỗi khoảng cách tại 2 vị trí trên cao tốc Pháp Vân - Nghi Sơn
Công nghệ
16/10/2017 18:08Điện thoại Android lại đối mặt với mã độc tống tiền mới
Các chuyên gia bảo mật tại ESET vừa phát hiện loại mã độc tống tiền mới đang tấn công dòng thiết bị android với tốc độ nhanh chưa từng có.
Có tên DoubleLocker, mã khai thác này sẽ mã hóa dữ liệu trên thiết bị lây nhiễm, rồi sau đó thay đổi mã PIN khiến nạn nhân không thể mở được máy trừ khi trả tiền chuộc cho tin tặc.
![]() |
DoubleLocker nguy hiểm ở chỗ, nó không cần điện thoại Android cấp quyền mà vẫn chạy được mã độc hại. Khả năng mã hóa rất mạnh, nạn nhân sẽ không thể mở được máy nếu không được tin tặc cung cấp mật khẩu.
Các nhà nghiên cứu của ESET nói rằng đây là lần đầu tiên một phần mềm độc hại Android tạo ra cơ chế vừa mã hóa, vừa thay đổi mã PIN của thiết bị.
Phần mềm tống tiền này được phát tán qua công cụ Adobe Flash Player giả mạo trên các website bị tin tặc xâm nhập. Mã độc sẽ tự động nhiễm vào điện thoại khi người dùng sử dụng Google Play Service.
Thiết bị người dùng bị nhiễm DoubleLocker sẽ phải trả 0,0130 Bitcoin (tương đương 73,38USD) trong 24 giờ để lấy mật khẩu giải mã dữ liệu. Tuy nhiên, nếu nạn nhân không chịu trả tiền, dữ liệu sẽ không bị xóa bỏ nhưng vẫn bị mã hóa.
Hiện tại, cách thức duy nhất để loại bỏ DoubleLocker là khôi phục thiết bị về cài đặt gốc (factory reset). Chế độ này sẽ xóa toàn bộ dữ liệu cá nhân trên điện thoại.
Tuy nhiên, nếu điện thoại đã được root và chạy ở chế độ debug trước khi DoubleLocker khóa máy, người dùng có thể qua mặt cơ chế mã PIN ngẫu nhiên mà không cần sử dụng factory reset. Nếu đáp ứng được hai điều kiện này, người dùng có thể vào được điện thoại khi sử dụng Android Debug Bridge (adb) rồi loại bỏ file hệ thống nơi lưu trữ mã PIN.
Khi đó, người dùng có thể chuyển điện thoại sang chế độ “safe mode” để vô hiệu hóa các quyền kiểm soát (admin) của phần mềm độc hại và loại bỏ chúng.
Theo Nguyễn Minh (VietNamNet)
- ĐT Olympic Thái Lan chỉ dùng cầu thủ U23 dự ASIAD 20 (17:02)
- Nepal chạy đua với thời gian hậu thảm họa lũ lụt: Hơn 11.800 người được cứu sống, 1.010 người thiệt mạng và khoảng 4.500 người mất tích (1 giờ trước)
- Cháy tại trường tiểu học ở Quảng Ngãi, thầy Phó Hiệu trưởng tử vong (1 giờ trước)
- Thứ trưởng Bộ Y tế Trần Văn Thuấn bị khởi tố, bắt tạm giam về tội Nhận hối lộ (1 giờ trước)
- Cô gái Việt giành suất trợ giảng thạc sĩ ở Mỹ nhờ một email chủ động (1 giờ trước)
- Vụ tài xế taxi bị nhóm phụ nữ hành hung ở Quảng Ninh: Tạm giữ hình sự 4 đối tượng, ra quyết định truy tìm 2 người lẩn trốn (1 giờ trước)
- U20 Palestine, đối thủ mà U20 Việt Nam phải thắng, khó chịu ra sao? (2 giờ trước)
- Thủ tướng Canada yêu cầu Mỹ “bớt ra vẻ cứng rắn” trong đàm phán thương mại (2 giờ trước)
- Trung Quốc khôi phục thuế 20% với cổ tức của cá nhân nước ngoài sau hơn 30 năm miễn (2 giờ trước)
- Thủ khoa Kinh tế Quốc dân sở hữu 11 công bố quốc tế về AI (2 giờ trước)
