-
Bị ép quan hệ, dọa phát tán ảnh nhạy cảm, người phụ nữ rủ cháu trả thù -
Bị quệt vào chân, người đàn ông đánh nạn nhân gãy xương mũi, gò má -
Tử vi 12 con giáp Chủ nhật 27/9/2026: Sửu rộng cửa đón tài lộc, Tị vui cả ngày -
Nhà trong ngõ cụt giá rẻ: Món hời hay bài toán nhiều đánh đổi? -
Con gái bất ngờ nhờ mẹ đứng tên căn nhà, tôi chết lặng khi biết lý do từ con rể -
Triệt phá đường dây đánh bạc online hơn 1.000 tỷ: Thuê tài khoản, quét mặt chuyển tiền -
Tai nạn trên cao tốc Hà Nội - Thái Nguyên: Cabin xe tải lìa khỏi thân, tài xế may mắn thoát nạn -
Nghi phạm sát hại 3 mẹ con ở Đồng Nai sắp hầu tòa, người yêu cũ 17 tuổi được triệu tập -
Đình chỉ nhân viên xe buýt xô đẩy hành khách -
Hai cụ ông, cụ bà ở Hà Nội bị chó nhà tấn công, người gãy hở xương, người lóc da 25 cm
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- LyLy phá tan sự im lặng giữa bão tin đồn đời tư (15:21)
- Bi kịch từ men rượu: Tạm giữ hình sự nghịch tử lạnh lùng đổ xăng thiêu sống cha ruột (15:11)
- Xót xa hoàn cảnh nam thanh niên tử vong trong vụ cháy khách sạn, không có người thân nhận thi thể (1 giờ trước)
- Người có thói quen sạc điện thoại đến 100% cần chú ý điều gì? (1 giờ trước)
- Bí quyết xây dựng hệ sinh thái kiếm tiền đa kênh của Xoài Non (1 giờ trước)
- Va chạm liên hoàn giữa xe tập lái và xe tải, thầy giáo dạy lái xe tử vong thương tâm (1 giờ trước)
- 3 dấu hiệu gan suy kiệt thể hiện rõ trên khuôn mặt, hãy kiểm tra ngay xem bạn có triệu chứng nào không (1 giờ trước)
- Xuân Son chấn thương 4-6 tuần, chia tay sớm FIFA ASEAN Cup 2026 (1 giờ trước)
- Máy bay Mỹ xuất hiện mùi lạ trong khoang, 7 tiếp viên đồng loạt buồn nôn, đau đầu (1 giờ trước)
- Bức tranh lợi nhuận ngân hàng quý III/2026: "Ông lớn" bứt tốc mạnh mẽ, nhóm tầm trung phân hóa sâu sắc (1 giờ trước)