-
Thời tiết nghỉ lễ Giỗ Tổ Hùng Vương "quay xe": 3 miền đồng loạt mưa dông diện rộng, có nguy cơ ngập -
Bí mật sau yêu cầu gửi 5 triệu mỗi tháng của mẹ chồng khiến nàng dâu bật khóc -
Thót tim cảnh bé trai lao vào gầm xe bồn và mối nguy rình rập từ nhà sát mặt đường -
Chính thức: Người lao động có thêm một ngày nghỉ lễ hưởng nguyên lương từ năm 2026 -
Tên gọi được chọn đặt cho nhiều xã, phường nhất Việt Nam hiện nay, có đến 10 địa phương sử dụng -
34 tuổi, thu nhập khoảng 100 triệu đồng mỗi tháng nhưng vẫn độc thân: "Tôi chỉ muốn tìm người đàn ông thật sự xứng đáng" -
Gia đình đại tri thức có 7 cha con cùng mang học hàm giáo sư, phó giáo sư, 3 con rể là tướng quân đội -
Hoàn cảnh người đàn ông tử vong vụ trẻ đá bóng lăn ra đường: Con gái mới mất, gia đình thông tin hướng xử lý -
Giá vàng hôm nay 24/4: Bảng giá vàng miếng SJC và vàng nhẫn 9999 rời xa đỉnh, thị trường còn giảm "cực mạnh" -
Lương 8 triệu vẫn thuê giúp việc 10 triệu: Quyết định tưởng giải thoát, cuối cùng lại khiến tôi kiệt quệ
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Siêu mô tô Harley-Davidson giá 2,44 tỷ đồng cập bến Hà Nội, độc nhất tại Việt Nam (1 giờ trước)
- Thời tiết nghỉ lễ Giỗ Tổ Hùng Vương "quay xe": 3 miền đồng loạt mưa dông diện rộng, có nguy cơ ngập (1 giờ trước)
- Bi kịch "Chị đại" 19 tuổi nướng 60 tỷ của bố vào livestream: Cha đưa con vào tù để cứu công ty (1 giờ trước)
- Giá điện giờ cao điểm buổi tối tăng mạnh, có thể lên tới 5.422 đồng/kWh (1 giờ trước)
- Nữ chính "Lời Hứa Đầu Tiên" gây tranh cãi: Bị chê nhan sắc kém sang, không đủ chuẩn làm Hoa hậu (1 giờ trước)
- 5 loại nồi có thể gây hại cho sức khỏe nhưng rất nhiều gia đình vẫn đang sử dụng (1 giờ trước)
- Lãnh tụ Iran phát thông điệp cứng rắn giữa bủa vây đồn đoán về sức khỏe (1 giờ trước)
- Đề nghị truy tố người đàn ông 5 năm liên tục gửi đơn thư xúc phạm cán bộ tư pháp (2 giờ trước)
- Trung Quốc tìm ra khoáng chất Mặt Trăng mới, mở ra triển vọng cho công nghệ chiếu sáng (2 giờ trước)
- Bí mật sau yêu cầu gửi 5 triệu mỗi tháng của mẹ chồng khiến nàng dâu bật khóc (2 giờ trước)