-
Ngày cuối ở trại giam, nữ phạm nhân gửi lời xúc động tới Đại tá công an
-
Đi qua đập tràn, cả gia đình bị lũ cuốn, người vợ tử vong
-
Người dân nhận quà 100.000 đồng ở nơi thường trú hay tạm trú?
-
Việt Nam trao tặng lần một cho nhân dân Cuba số tiền 385 tỷ đồng
-
Xe máy điện chạy 101km/sạc, giá chỉ 3,7 triệu đồng có gì hot?
-
Tuần đầu tháng 9 mặc màu gì để may mắn? 12 con giáp chọn đúng gam là tiền bạc rủng rỉnh
-
Sống đến 60 tuổi mới biết: 3 thói quen khiến con vô ơn bất hiếu cha mẹ nào cũng từng phạm phải
-
Cục trưởng Xuân Bắc đặt tên khai sinh cực ý nghĩa cho con trai sinh đúng ngày Quốc khánh 2/9
-
Chi hơn 100 tỷ đô nhập hàng Trung Quốc trong 7 tháng, Việt Nam mua những gì từ nước láng giềng?
-
Phát hiện tin nhắn trong điện thoại chồng, vợ ly dị ngay lập tức
-
Vàng 24k là gì?
-
Nụ hôn gây bão của Lâm Tâm Như và Hoắc Kiến Hoa
-
Hà Nội một đêm không ngủ: Khắp phố là concert "0 đồng", ai cũng thành ca sĩ hết rồi!
-
Miễn phí vé, ga tàu Cát Linh - Hà Đông chật kín khách đi xem diễu binh Quốc khánh 2-9
-
Ô tô bị chặn đầu, đập vỡ kính trên đường, tài xế tiết lộ điều khó tin
-
Nữ diễn viên có mẹ là Thượng tá quân đội, vinh dự cầm biển của khối Văn hoá - Thể thao diễu hành A80
-
Thiếu niên 16 tuổi tử vong giữa đường sau khi đi chơi với bạn: Camera hé lộ sự việc
-
Vụ nam thanh niên cuỗm xe phân khối lớn, để “người yêu” lại ở cửa hàng: Người phụ nữ ở Cần Thơ sửng sốt khi trông thấy nghi phạm là bạn nhậu của em trai
-
Giọng ca nhí cùng Mỹ Tâm hát Tiến Quân Ca ở Quảng trường Ba Đình vào Đại lễ 2/9 là ai?
-
Công an Hà Nội thông báo khẩn tới tất cả người tham gia giao thông từ 14h hôm nay
Công nghệ
12/06/2017 10:28Hơn 50.000 lượt tải phần mềm độc hại Dvmap từ Google Play
Phần mềm độc hại này xuất hiện trên Google Play và đã được tải xuống hơn 50.000 lần.
![]() |
Hãng bảo mật Kaspersky Lab cho biết vừa phát hiện một trojan mới được phát tán thông qua kho ứng dụng Google Play. Trojan này có tên Dvmap, không chỉ chiếm quyền quản trị cao nhất (root) của smartphone Android, mà nó còn có thể kiểm soát thiết bị bằng cách chèn mã độc hại vào thư viện hệ thống.
Nếu xâm nhập thành công, nó có thể ẩn mình để tránh bị phát hiện. Xuất hiện trên Google Play, trojan này đã được tải xuống hơn 50.000 lần kể từ tháng 3/2017. Kaspersky Lab đã báo cáo trojan này tới Google, và Dvmap đã được gỡ bỏ.
Dvmap được phát tán như một trò chơi thông qua kho ứng dụng Google Play. Để vượt qua quy trình kiểm tra an ninh của Google Play, người tạo phần mềm độc hại đã tải ứng dụng sạch lên cửa hàng vào cuối tháng 3/2017. Sau đó họ cập nhật phiên bản độc hại này trong một khoảng thời gian ngắn trước khi tải một phiên bản sạch khác. Trong khoảng thời gian 4 tuần, họ đã làm điều này ít nhất 5 lần.
Dvmap được cài đặt tự động vào thiết bị của nạn nhân qua 2 giai đoạn. Trong giai đoạn đầu, phần mềm độc hại cố gắng giành quyền root trên thiết bị. Nếu thành công, nó sẽ cài đặt một số công cụ, một số trong đó có vài nhận xét bằng tiếng Trung Quốc. Một trong những thành phần này là "com.qualcmm.timeservices" giúp kết nối trojan với máy chủ C&C. Tuy nhiên, trong giai đoạn điều tra, malware đã không nhận được bất kỳ lệnh nào để đáp lại.
![]() |
Một đoạn mã độc trong Dvmap. |
Trong giai đoạn chính của sự lây nhiễm, trojan khởi chạy một tập tin khởi đầu, kiểm tra phiên bản Android được cài đặt và quyết định thư viện nào để đưa mã của nó vào. Bước tiếp theo là ghi đè mã độc hại lên mã hiện có, có thể làm cho thiết bị bị lây nhiễm hư hỏng.
Chúng cũng có thể tắt tính năng xác minh ứng dụng (Verify Apps) của Android. Sau đó, thiết bị sẽ chuyển sang cài đặt "Nguồn không xác định", cho phép cài đặt ứng dụng từ mọi nơi chứ không chỉ là Google Play - đây có thể là các ứng dụng quảng cáo độc hại hoặc không mong muốn.
Qua quan sát, các nhà nghiên cứu thấy rằng, phần mềm độc hại của Dvmap theo dõi và báo cáo mọi hành động của nó tới máy chủ C&C (mặc dù máy chủ C&C không hồi đáp). Điều này cho thấy phần mềm độc hại chưa được hoàn thiện hoặc được thực hiện chưa đầy đủ.
Để phòng tránh Dvmap và các mã độc tương tự, Kaspersky Lab khuyến cáo:
- Người dùng có khả năng bị nhiễm Dvmap nên sao lưu tất cả dữ liệu và thiết lập lại dữ liệu ban đầu.
- Trước khi tải xuống bất kỳ ứng dụng nào, luôn kiểm tra xem ứng dụng có được tạo ra bởi một nhà phát triển có uy tín hay không.
- Từ chối tải xuống bất cứ điều gì mà mình cảm thấy nghi ngờ, không tin cậy hoặc có nguồn gốc không thể được xác minh.
- Cài đặt một giải pháp bảo mật đáng tin cậy cho smartphone.
Theo Ngọc Phạm (Dân Việt)








- Điều hòa, WC miễn phí trong Ga Hà Nội đêm chờ xem diễu binh (01/09/25 22:53)
- Động đất trong đêm ở Afghanistan: Khủng hoảng chồng khủng hoảng (01/09/25 22:49)
- Hé lộ cảnh phim không được ra rạp gây tiếc nuối nhất Mưa Đỏ, biết lý do cắt thẳng tay không ai có thể phản bác (01/09/25 22:44)
- Phụ huynh Hà Nội bàng hoàng khi thấy thứ con trai 15 tuổi giấu kỹ trong phòng: "Tôi thực sự bị shock..." (01/09/25 22:40)
- 3 cài đặt iPhone ngốn pin khủng khiếp, cần tắt ngay nếu không muốn sạc liên tục (01/09/25 21:56)
- Các bộ phận trên xe ô tô nên kiểm tra sau những ngày mưa bão (01/09/25 21:52)
- Bắt nghi phạm đập vỡ kính taxi công nghệ, đánh tài xế ở TP.HCM (01/09/25 21:18)
- Công an làm việc với nhà hàng đổ nước xà phòng "đuổi" người xem diễu binh (01/09/25 21:12)
- Hà Nội bố trí thêm 2.000 chỗ ngồi ưu tiên, 3 điểm trông giữ xe miễn phí xem diễu binh, diễu hành (01/09/25 21:08)
- 05 điểm tổ chức bắn pháo hoa vào tối mai (2/9) tại Hà Nội (01/09/25 21:01)




