-
Choáng váng phí dọn vệ sinh 51 triệu/tháng: Sở "tuýt còi" khẩn vụ Ban phụ huynh thu 624 triệu -
Drama ái nữ nhà đại gia "bóc phốt" gia đình trọng nam khinh nữ: Cú "quay xe" phút chót gây ngỡ ngàng -
Dự báo mới nhất thời tiết Tết Nguyên đán 2026: Miền Bắc đối mặt rét đậm rét hại, mưa lớn có xuất hiện đúng kỳ nghỉ? -
Nghệ thuật phản ứng khi nhận thưởng Tết "khủng": Tiền thưởng có thể giống nhau, nhưng đẳng cấp nằm ở lời nói -
Vụ nhân viên cầm xẻng "dọa" khách Tây ở Nha Trang: Lộ diện nhiều sai phạm tại bar Bluesea Beach -
"Đổi chủ" huy chương Nobel Hòa bình: Món quà bất ngờ của lãnh đạo đối lập Venezuela dành cho ông Donald Trump -
Tứ kết U23 châu Á: Cởi bỏ áp lực, U23 Việt Nam rộng cửa vào bán kết trước đối thủ "vừa miếng" -
Lùm xùm "vạ miệng" trên Threads: Lệ Quyên đối diện rủi ro pháp lý và bài học về quy tắc ứng xử -
Luật sư đánh giá pháp lý vụ giết người ở Hưng Yên, hành vi dã man có thể đối diện mức án cao nhất? -
Quên Honda Vision đi, "xe ga quốc dân" mới chính thức về Việt Nam giá 30 triệu đồng, đẹp hơn SH Mode
Công nghệ
30/10/2019 20:39Mã độc 'không thể gỡ bỏ' lây nhiễm 45.000 máy Android
Theo hãng bảo mật Symantec, xHelper, chủng mã độc mới gây nhiều phiền toái cho người dùng Android nhờ cơ chế tự nhân bản. Xuất hiện lần đầu vào tháng 3, đến tháng 8, xHelper đã ảnh hưởng tới hơn 32.000 thiết bị. Trong tháng 10, Symantec ghi nhận thêm 13.000 trường hợp, nâng tổng số thiết bị lây nhiễm lên 45.000.
Trung bình mỗi ngày, xHelper có thêm 131 nạn nhân mới và khoảng 2.400 nạn nhân mỗi tháng, hầu hết tập trung ở Mỹ, Nga và Ấn Độ.
Hãng bảo mật Malwarebytes cho biết, xHelper được phát tán chủ yếu bằng phương pháp "chuyển hướng trang web" (web direct), tức khi người dùng truy cập vào trang web này sẽ tự động bị chuyển sang trang web khác. Tại trang web chuyển hướng, người dùng được chỉ dẫn tải xuống ứng dụng không chính thức bên ngoài Play Store. Cuối cùng, các dòng mã ẩn sẽ âm thầm tải phần mềm độc hại xHelper ngụy trang dưới vỏ bọc ứng dụng thông thường.
Dù không can thiệp vào các phân vùng hệ thống hay thực hiện hành vi phá hoại, xHelper thường xuyên hiển thị quảng cáo và gửi thông báo chuyển hướng tới ứng dụng khác trên Play Store. Bằng phương thức này, kẻ phát tán sẽ kiếm được tiền hoa hồng trả cho mỗi lần cài đặt.
Malwarebytes và Symantec đánh giá xHelper ở mức "cực kỳ nguy hiểm" bởi nguyên lý hoạt động khác với đa số phần mềm độc hại trên Android. Khi được cấp quyền truy cập thiết bị, xHelper sẽ tự cài đặt dưới dạng dịch vụ độc lập. Bất chấp việc người dùng gỡ bỏ ứng dụng hay khôi phục cài đặt của nhà sản xuất (Factory Reset), xHelper vẫn tồn tại nhờ cơ chế tự nhân bản, tiếp tục hiển thị quảng cáo và gửi thông báo rác.
Nhiều người thậm chí xóa dịch vụ xHelper và vô hiệu hóa tùy chọn "Cài đặt ứng dụng từ nguồn không xác định", nhưng mã độc vẫn tự cài lại chỉ sau vài phút. Hơn nữa, khả năng tải xuống và bí mật cài ứng dụng khác của xHelpers có thể được tội phạm khai thác để đánh cắp mật khẩu, tài khoản ngân hàng hay tấn công DDOS.
Trong sáu tháng qua, nhiều người dùng đã báo cáo về tình trạng nhiễm mã độc "không thể xóa bỏ" này trên diễn đàn mở Reddit, trang hỗ trợ của Google Play và các diễn đàn công nghệ khác. Một số đã khắc phục thành công nhờ ứng dụng diệt virus trả phí, nhưng số khác lại không may mắn như vậy.
Trong một bài đăng trên blog, Symantec giải thích trojan liên tục được phát triển và cập nhật mã ẩn mới. Do đó, ứng dụng diệt virus có thể sẽ không loại bỏ được các phiên bản mới hơn của xHelper. Các chuyên gia bảo mật khuyến cáo người dùng nên thận trọng khi nhấn vào liên kết tải ứng dụng bên ngoài cửa hàng Play Store.
Theo Việt Anh (VnExpress.net)
- Triệt phá ổ nhóm đánh bạc quy mô lớn ngay tại nhà trọ (09:12)
- Nổ lớn san phẳng nhiều ngôi nhà tại Hà Lan, rung chuyển kinh hoàng như động đất (09:00)
- Choáng váng phí dọn vệ sinh 51 triệu/tháng: Sở "tuýt còi" khẩn vụ Ban phụ huynh thu 624 triệu (32 phút trước)
- Karik đáp trả cực gắt trước tin đồn dùng chất cấm, hé lộ tình trạng sức khỏe đáng lo ngại (36 phút trước)
- Rộ tin Real Madrid muốn bổ nhiệm Mourinho làm HLV dài hạn (39 phút trước)
- "Gia đình trái dấu" tiếp tục gây tranh cãi vì tình tiết con riêng và bình thường hóa ngoại tình (54 phút trước)
- Drama ái nữ nhà đại gia "bóc phốt" gia đình trọng nam khinh nữ: Cú "quay xe" phút chót gây ngỡ ngàng (1 giờ trước)
- HLV U23 UAE thừa nhận U23 Việt Nam quá mạnh, sẵn sàng "chơi phòng ngự suốt cả trận" (1 giờ trước)
- Dự báo mới nhất thời tiết Tết Nguyên đán 2026: Miền Bắc đối mặt rét đậm rét hại, mưa lớn có xuất hiện đúng kỳ nghỉ? (1 giờ trước)
- Mỹ siết chặt trừng phạt Iran, các nước Ả Rập quyết liệt ngăn chặn kịch bản chiến tranh (1 giờ trước)