-
Doanh nghiệp Nhật Bản gửi thư cảm ơn Công an Hưng Yên sau khi phá vụ án lừa đảo hơn 8,4 tỷ đồng -
328 thí sinh Tuyên Quang thi lại tốt nghiệp THPT: Giám thị bốc thăm, Bộ giám sát cả 3 khâu -
Phát hiện, quy tập 268 bộ hài cốt liệt sĩ tại Công viên Lê Thị Riêng -
Bắc Ninh: 2 vợ chồng 72 tuổi tử vong thương tâm trên quốc lộ, công bố camera ghi lại lỗi sai của xe đầu kéo -
Hội bạn thân 9 năm gây sốt MXH: Thuê hẳn limousine 29 chỗ đưa 28 thành viên đi du lịch Quảng Bình -
Nữ sinh viên trượt chân rơi xuống vực sâu 100m ở bán đảo Sơn Trà khi chụp ảnh -
Động đất 7,4 độ ở Colombia: 254 người chết, hơn 3.800 người vẫn mất tích -
Bộ GD-ĐT lên tiếng về thông tin "Lịch sử là môn tự chọn" ở cấp THPT -
Vụ bạo hành trẻ tại chùa Bầu: 5 cháu được đưa đi kiểm tra thương tích -
Tử vi thứ 4 ngày 12/8/2026 của 12 con giáp: Dần may mắn tiền bạc, Tuất gặp tiểu nhân
Công nghệ
03/08/2017 16:15Hai hãng điện thoại giá rẻ Trung Quốc dính mã độc mới
Ít nhất hai mẫu điện thoại mang thương hiệu Leagoo và Nomu bị dính mã độc Triada.
Bên cạnh đó, mã độc này còn nằm rất sâu trong hệ thống, do đó các nhà nghiên cứu nghi ngờ nó được cài sẵn kể từ khi xuất xưởng. Thậm chí, không loại trừ người viết firmware hoặc đối tác bên thứ ba can thiệp vào mã nguồn.
![]() |
| Leagoo M8 - một trong những smartphone giá rẻ dính mã độc Triada. |
Tương tự phần mềm của AdUps mới phát hiện cách đây ít lâu, Triada là cái tên không hề xa lạ. Được phát hiện cuối năm 2016, nó được đánh giá là mã độc di động hiện đại nhất, có thể tự cài vào quy trình Zygote của Android và thực thi trong tất cả ứng dụng. Đầu năm nay, mã độc còn được bổ sung công nghệ sandbox DroidPlugin để tăng khả năng lẩn trốn.
Theo mô tả, chỉ cần "ứng dụng khởi động và thực hiện một bản ghi trên hệ thống", Triada lập tức cài mã độc để kích hoạt các module bên trong, mục đích là tải về các trojan khác và đánh cắp thông tin người dùng, chủ yếu là tài khoản ngân hàng, thẻ tín dụng, tài khoản và mật khẩu mạng xã hội...
Bên cạnh đó, một module độc hại khác của Triada có thể trích xuất và giải mã từ thư viện libandroid_runtime.so được thiết kế để tải các thành phần độc hại khác từ Internet và khiến chúng có thể tương tác với nhau. Lúc này, mức nguy hiểm tăng lên gấp bội.
"Triada ăn sâu vào hệ thống, do đó nó không thể bị xóa bằng cách thông thường. Cách duy nhất để loại bỏ nó là cài lại thiết bị bằng một bản Android sạch", một nhà nghiên cứu của Dr. Web giải thích.
Hiện tại, Dr. Web đã gửi báo cáo này lên 2 hãng điện thoại Leagoo và Nomu nhưng chưa nhận được phản hồi.
Theo Bảo Lâm (VnExpress.net)
- Doanh nghiệp Nhật Bản gửi thư cảm ơn Công an Hưng Yên sau khi phá vụ án lừa đảo hơn 8,4 tỷ đồng (42 phút trước)
- 328 thí sinh Tuyên Quang thi lại tốt nghiệp THPT: Giám thị bốc thăm, Bộ giám sát cả 3 khâu (58 phút trước)
- Nữ diễn viên vướng lùm xùm gia thế, kéo theo hai tiền bối bị réo tên (1 giờ trước)
- Giá vàng trong nước áp sát 144 triệu đồng, khoảng cách với thế giới thấp nhất nhiều năm (1 giờ trước)
- Khởi tố tài xế trả khách ẩu trên cao tốc Tuyên Quang - Phú Thọ khiến một nữ hành khách ngã tử vong (1 giờ trước)
- Sếp lớn Indonesia lo cầu thủ nhập tịch "không còn muốn cống hiến" cho ĐTQG (1 giờ trước)
- Xe điện Honda UC3 khan hàng, tăng giá tại đại lý trong những ngày đầu mở bán (1 giờ trước)
- Phát hiện, quy tập 268 bộ hài cốt liệt sĩ tại Công viên Lê Thị Riêng (1 giờ trước)
- 3 thay đổi ở chân không nên bỏ qua khi thận có dấu hiệu suy yếu (1 giờ trước)
- Sống ngay gần nhà nạn nhân suốt 20 năm, kẻ sát nhân bị lật tẩy vì một chi tiết bất ngờ (1 giờ trước)
