-
Người lao động được nghỉ 5 ngày liên tiếp dịp lễ Quốc khánh 2/9 -
Xác minh vụ nhân viên thuyền rồng thản nhiên ném rác xuống sông Hương gây bức xúc -
Tỷ phú nhiều tiền như Jeff Bezos, Mark Zuckerberg vẫn chưa chắc bước chân vào được CLB danh giá trên một hòn đảo ở Florida -
Sau ly hôn lấy được chồng giàu, tôi liên tục chuyển tiền cho con trai và cái kết cay đắng "cạn lời" -
Nhịn ăn, cắt đường để "diệt" ung thư: Bác sĩ cảnh báo hệ lụy nguy hiểm -
Hôm nay, xét xử cựu Thứ trưởng Nguyễn Bá Hoan -
Giải mã ý nghĩa ký tự trên biển số ô tô và những tấm biển "đắt đắt ngang biệt thự" tại Việt Nam -
Áp thấp nhiệt đới hình thành trên Biển Đông gây gió mạnh, sóng lớn -
Tử vi thứ 3 ngày 18/8/2026 của 12 con giáp: Tý gặp quý nhân, Thân được nâng đỡ -
Hà Nội: Liên tiếp 2 vụ tai nạn trên cầu Nhật Tân, một ô tô lật ngửa khiến hướng đi Nội Bài ùn tắc
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Giá vàng miếng bật tăng, áp sát 145 triệu đồng/lượng (09:46)
- Người lao động được nghỉ 5 ngày liên tiếp dịp lễ Quốc khánh 2/9 (09:46)
- Dàn diễn viên Thần Điêu Hiệp Lữ mới gây tranh cãi, Triệu Tình bị chê không đủ tầm đóng Tiểu Long Nữ (09:41)
- Tỷ lệ ủng hộ Trump chạm đáy nhiệm kỳ khi người Mỹ lo ngại chiến sự với Iran kéo dài (09:30)
- Xác minh vụ nhân viên thuyền rồng thản nhiên ném rác xuống sông Hương gây bức xúc (09:26)
- Hơn 11 triệu tỷ đồng tiền gửi vào ngân hàng: Vì sao doanh nghiệp vẫn khó tiếp cận vốn? (09:17)
- Quỳnh Lương bị chỉ trích vì văng tục trên livestream, lập tức lên tiếng đáp trả (09:16)
- Dùng búa đập kính ô tô ôm trọn túi hiệu chứa 700 triệu đồng: Tên trộm mang 3 tiền án sa lưới sau cuộc đào tẩu xuyên Việt (09:13)
- Sundiro Honda CB190TR có phanh ABS hai kênh và ly hợp chống trượt, giá 50 triệu đồng (1 giờ trước)
- Tổng thống Trump tiết lộ Chủ tịch Kim Jong Un đã phản hồi nỗ lực tái thiết liên lạc, hé lộ tín hiệu mới trên bán đảo Triều Tiên (1 giờ trước)