-
Sập tường căng tin tại trung tâm sát hạch lái xe, một học viên thiệt mạng -
Trường cấp 3 tại TP.HCM bị phụ huynh "tố" vận động đóng góp sai quy định, Sở GD-ĐT yêu cầu khẩn -
Vụ bé hơn 2 tuổi ở Hà Tĩnh chi chít vết cắn: Camera tê liệt, một câu nói khiến phụ huynh phẫn nộ -
Hộ kinh doanh cần làm gì trước 2026 khi thuế khoán bị bãi bỏ, chuyển sang kê khai tự động -
Tang thương bao trùm gia đình hai công nhân tử vong trong vụ sạt lở trên Quốc lộ 6, hoàn cảnh khiến ai nấy xót xa -
"Gả con mà không có nổi cái nhẫn 2 chỉ" – mẹ chú rể cười mỉa trước mặt thông gia… Không ai ngờ vài phút sau -
Đến chơi nhà con rể mà thấy bà thông gia làm quần quật như giúp việc, con gái thì ngồi mát, ăn vặt đủ thứ... -
Vụ bằng đại học nước ngoài không được công nhận: Cựu giảng viên, học viên hé lộ nhiều bất thường trong đào tạo -
Elon Musk bỏ túi 168 tỷ USD sau một đêm, trở thành người đầu tiên trên thế giới sở hữu 600 tỷ USD -
Cái chết tức tưởi của người đàn ông và lời cảnh báo "rùng mình" về chiếc bình giữ nhiệt
Công nghệ
03/08/2017 16:15Hai hãng điện thoại giá rẻ Trung Quốc dính mã độc mới
Ít nhất hai mẫu điện thoại mang thương hiệu Leagoo và Nomu bị dính mã độc Triada.
Bên cạnh đó, mã độc này còn nằm rất sâu trong hệ thống, do đó các nhà nghiên cứu nghi ngờ nó được cài sẵn kể từ khi xuất xưởng. Thậm chí, không loại trừ người viết firmware hoặc đối tác bên thứ ba can thiệp vào mã nguồn.
![]() |
| Leagoo M8 - một trong những smartphone giá rẻ dính mã độc Triada. |
Tương tự phần mềm của AdUps mới phát hiện cách đây ít lâu, Triada là cái tên không hề xa lạ. Được phát hiện cuối năm 2016, nó được đánh giá là mã độc di động hiện đại nhất, có thể tự cài vào quy trình Zygote của Android và thực thi trong tất cả ứng dụng. Đầu năm nay, mã độc còn được bổ sung công nghệ sandbox DroidPlugin để tăng khả năng lẩn trốn.
Theo mô tả, chỉ cần "ứng dụng khởi động và thực hiện một bản ghi trên hệ thống", Triada lập tức cài mã độc để kích hoạt các module bên trong, mục đích là tải về các trojan khác và đánh cắp thông tin người dùng, chủ yếu là tài khoản ngân hàng, thẻ tín dụng, tài khoản và mật khẩu mạng xã hội...
Bên cạnh đó, một module độc hại khác của Triada có thể trích xuất và giải mã từ thư viện libandroid_runtime.so được thiết kế để tải các thành phần độc hại khác từ Internet và khiến chúng có thể tương tác với nhau. Lúc này, mức nguy hiểm tăng lên gấp bội.
"Triada ăn sâu vào hệ thống, do đó nó không thể bị xóa bằng cách thông thường. Cách duy nhất để loại bỏ nó là cài lại thiết bị bằng một bản Android sạch", một nhà nghiên cứu của Dr. Web giải thích.
Hiện tại, Dr. Web đã gửi báo cáo này lên 2 hãng điện thoại Leagoo và Nomu nhưng chưa nhận được phản hồi.
Theo Bảo Lâm (VnExpress.net)
- Phát hiện công an kiểm tra, nhóm 5 người “bay lắc” trốn lên nóc nhà vệ sinh (22:08)
- Bé gái 3 tuổi tử vong sau bữa trưa tại lớp mẫu giáo (22:04)
- Nga bác đề xuất ngừng bắn dịp Giáng sinh với Ukraine (27 phút trước)
- Đội trưởng eSports Thái Lan bật khóc: “Tôi choáng váng khi phát hiện đồng đội gian lận” (56 phút trước)
- Công bố sai phạm vụ Malaysia nhập tịch 7 cầu thủ (1 giờ trước)
- Cổ phiếu Hóa chất Đức Giang bị bán tháo mạnh, lao dốc kịch sàn giữa phiên tăng bùng nổ của thị trường (1 giờ trước)
- Truy tìm 5 nghi phạm liên quan vụ mua bán “thiên thạch” rồi cướp 1,5 tỉ đồng (1 giờ trước)
- Khởi tố 3 bị can vụ đưa đón 17 người đá gà trái phép từ Campuchia về Việt Nam (2 giờ trước)
- Cảnh cáo hai cựu Thứ trưởng Lao động Thương binh và Xã hội (2 giờ trước)
- Hai nam sinh tử vong thương tâm do đuối nước khi cứu bạn ở TPHCM (3 giờ trước)
