-
Xôn xao thông tin Trương Bá Chi được thừa kế khối tài sản hơn 7.000 tỷ của "vua hài" Châu Tinh Trì -
Hậu duệ nhà Nguyễn cân nhắc kiện đoàn phim "Hoàng hậu cuối cùng", luật sư lên tiếng -
Jun Phạm góp 100 triệu đồng hỗ trợ đồng bào Lai Châu, hành động ý nghĩa nhận "cơn mưa" lời khen -
Chuyên gia chỉ ra 6 thói quen sinh hoạt tưởng vô hại nhưng lại khiến cơ thể lão hóa cấp tốc -
Clip tranh cãi về BTS và BLACKPINK tại World Cup 2026 gây bão mạng, người hâm mộ chia phe tranh luận -
Mỹ chốt thời điểm xét xử nhà lãnh đạo Venezuela Nicolas Maduro -
Lệ Quyên gây sốt với loạt ảnh chơi pickleball tại Mỹ, sắc vóc tuổi U50 nhận "cơn mưa" lời khen -
11 năm trách chồng quá tiết kiệm, tôi bật khóc khi biết ý nghĩa của bát cơm nguội anh luôn giữ lại -
Thương tâm: Hai bé gái bị sét đánh tử vong trên đường theo mẹ từ nương trở về -
Hoàn cảnh xót xa của chiến sĩ hy sinh vì cứu 2 người dân: Cả nhà 10 người chen chúc dưới mái tôn dột nát
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Tự xưng "số 1 Việt Nam", hãng ghế massage Washima bị phạt 200 triệu đồng (20:09)
- Bắt giữ "tú ông" điều hành trang web môi giới 180 nam giới bán dâm liên tỉnh (53 phút trước)
- Nghi ngạt khói khi đốt thực bì, một người đàn ông tử vong trong vụ cháy rừng ở Đà Nẵng (1 giờ trước)
- TP.HCM: Một doanh nghiệp ngưng hoạt động, "treo" gần 63 tỷ đồng tiền lương và BHXH của hơn 850 công nhân (1 giờ trước)
- Bắc Bộ hứng mưa lớn dồn dập, nguy cơ xuất hiện đợt lũ từ 2-5m và sạt lở đất diện rộng (2 giờ trước)
- HLV Kim Sang Sik: Đội tuyển Việt Nam quyết tâm bảo vệ ngôi vương ASEAN Cup 2026 (2 giờ trước)
- Hà Nội: Báo cáo UBND Thành phố vụ nam sinh lớp 6 nghi bị nhét bút dài 20cm vào hậu môn (2 giờ trước)
- Việt Nam kêu gọi các bên kiềm chế sau sự cố va chạm giữa Trung Quốc và Philippines trên Biển Đông (2 giờ trước)
- Vụ cào nát ô tô Mercedes ở Hà Nội: Thủ phạm bật khóc tại tòa, diễn biến cuối cùng gây bất ngờ (3 giờ trước)
- SJC quản lý hơn 170.000 viên đá quý ngoài bảng cân đối, giá trị ghi sổ bình quân khoảng 6.000 đồng mỗi viên (3 giờ trước)