-
Cảnh báo từ Cục CSGT: Đã bán hoặc cho tặng xe, chủ cũ cần làm ngay điều này để tránh rắc rối pháp lý -
Khi đàn ông đối diện việc cưới mẹ đơn thân: Sự tỉnh táo nghiệt ngã hay bản lĩnh của lòng bao dung? -
Chi tiết 34 điểm bắn pháo hoa tại Hà Nội dịp Tết Nguyên Đán 2026, bao gồm tầm cao và tầm thấp -
Phía sau khoản thưởng Tết "khủng" của chồng: Lời tiết lộ từ vị sếp khiến tôi trăn trở -
Tử vi Chủ nhật ngày 1/2/2026 của 12 con giáp: Mùi tốt số, Tuất rủng rỉnh tiền tiêu -
Bức xúc trước loạt ảnh, video AI gán ghép Đình Bắc và Á hậu Châu Anh để câu view -
Lời khai khó chấp nhận của nam công nhân bị bắt vì sàm sỡ đồng nghiệp chưa đủ 16 tuổi ở Đồng Nai -
Vụ 6 cựu chiến binh kêu oan: Tòa tuyên mức án đúng bằng thời gian đã chấp hành xong -
Trường đưa ra 2 quyết định nóng sau vụ giáo viên sửa bài thi đúng thành sai để "dìm" điểm học sinh -
TP.HCM: Cận cảnh hiện trường vụ cháy nhà dân, khói đen mù mịt bao trùm
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Nữ công nhân gục chết khi đang hát tiệc tất niên ở TPHCM: Hé lộ tình tiết bất ngờ từ camera nhà hàng (01/02/26 22:51)
- Lời khai lạnh người của kẻ sát hại công an rồi thản nhiên về nhà tắm rửa, thay đồ dính máu (01/02/26 22:40)
- Công an thông tin mới về vụ cướp ngân hàng ở Gia Lai, kêu gọi người dân góp sức truy bắt 2 nghi phạm (01/02/26 22:22)
- Xuân Son đá hỏng phạt đền, CLB Nam Định bị Thanh Hóa cầm hòa (01/02/26 22:10)
- Văn Hậu lại chấn thương, phải rời sân trên cáng (01/02/26 21:46)
- CLB CAHN chấm dứt chuỗi bất bại của Ninh Bình trong trận cầu bùng nổ bàn thắng (01/02/26 21:31)
- Hà Nội tính xây bể ngầm khổng lồ dung tích 125 triệu m3 để chống ngập (01/02/26 21:06)
- Hà Nội ban hành Quy chế hoạt động Ban Chỉ đạo về phát triển Hệ thống camera giám sát tập trung (01/02/26 20:55)
- Giá vàng chiều 1-2 tiếp tục neo đỉnh cao, thị trường trong nước lặng sóng giữa biến động mạnh của giá vàng thế giới (01/02/26 20:43)
- Bé gái 12 tuổi mất tích bí ẩn khi đạp xe đi tìm ông ngoại, gia đình đau đớn phát hiện thi thể (01/02/26 20:33)