-
Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM -
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm" -
Việt Nam lên tiếng trước cáo buộc của Mỹ nhắm vào Đại tướng Raul Castro -
Nguyên Phó chủ tịch nước Nguyễn Thị Bình đón nhận Huân chương cao quý của Palestine -
Khởi tố hai nữ sinh quay clip đánh hội đồng bạn học dã man trong nhà vệ sinh -
Giữa ồn ào dư luận, Ngọc Sơn livestream tuyên bố tặng hết tài sản nếu xét nghiệm phát hiện chất cấm
Công nghệ
03/08/2017 16:15Hai hãng điện thoại giá rẻ Trung Quốc dính mã độc mới
Ít nhất hai mẫu điện thoại mang thương hiệu Leagoo và Nomu bị dính mã độc Triada.
Bên cạnh đó, mã độc này còn nằm rất sâu trong hệ thống, do đó các nhà nghiên cứu nghi ngờ nó được cài sẵn kể từ khi xuất xưởng. Thậm chí, không loại trừ người viết firmware hoặc đối tác bên thứ ba can thiệp vào mã nguồn.
![]() |
| Leagoo M8 - một trong những smartphone giá rẻ dính mã độc Triada. |
Tương tự phần mềm của AdUps mới phát hiện cách đây ít lâu, Triada là cái tên không hề xa lạ. Được phát hiện cuối năm 2016, nó được đánh giá là mã độc di động hiện đại nhất, có thể tự cài vào quy trình Zygote của Android và thực thi trong tất cả ứng dụng. Đầu năm nay, mã độc còn được bổ sung công nghệ sandbox DroidPlugin để tăng khả năng lẩn trốn.
Theo mô tả, chỉ cần "ứng dụng khởi động và thực hiện một bản ghi trên hệ thống", Triada lập tức cài mã độc để kích hoạt các module bên trong, mục đích là tải về các trojan khác và đánh cắp thông tin người dùng, chủ yếu là tài khoản ngân hàng, thẻ tín dụng, tài khoản và mật khẩu mạng xã hội...
Bên cạnh đó, một module độc hại khác của Triada có thể trích xuất và giải mã từ thư viện libandroid_runtime.so được thiết kế để tải các thành phần độc hại khác từ Internet và khiến chúng có thể tương tác với nhau. Lúc này, mức nguy hiểm tăng lên gấp bội.
"Triada ăn sâu vào hệ thống, do đó nó không thể bị xóa bằng cách thông thường. Cách duy nhất để loại bỏ nó là cài lại thiết bị bằng một bản Android sạch", một nhà nghiên cứu của Dr. Web giải thích.
Hiện tại, Dr. Web đã gửi báo cáo này lên 2 hãng điện thoại Leagoo và Nomu nhưng chưa nhận được phản hồi.
Theo Bảo Lâm (VnExpress.net)
- Dat Bike ra mắt "tân binh" xe máy điện gia đình mới: Giá chưa tới 30 triệu đồng, chạy 150km/lần sạc (43 phút trước)
- Red Magic Gaming Tablet 5 Pro xác nhận ra mắt vào tháng 6, lộ diện cấu hình cực khủng (54 phút trước)
- Hà Nội nóng nhất cả nước, đợt nắng nóng hiện nay kéo dài đến khi nào? (1 giờ trước)
- Bắt giữ 11 YouTuber vì hành vi lừa đảo chiếm đoạt tài sản, thu 3 ô tô và phong tỏa 8 tài khoản ngân hàng (1 giờ trước)
- Gia Lai: Phát hiện đôi nam nữ thương vong trong phòng trọ, nhân chứng nhìn thấy gì trước đó? (1 giờ trước)
- Bí mật ở nơi chữa bệnh bằng nước của "thần y dởm" vừa bị bắt: Từng có người tử vong khi điều trị (1 giờ trước)
- Sự thật chuyện Ronaldo tặng loạt Rolls-Royce Phantom mạ vàng cho cả đội Al Nassr mừng chức vô địch (2 giờ trước)
- Nam thanh niên vào khám bệnh rồi bất ngờ đập phá phòng khám (2 giờ trước)
- Vì sao nhiều người trẻ bỗng dưng bị lệch mặt vì nốt mụn thông thường? (2 giờ trước)
- Khởi tố cặp vợ chồng thu lợi bất chính hơn 4,5 tỷ đồng từ việc bán hàng hiệu giả (2 giờ trước)
