-
Bóng đá Đông Nam Á đứng trước cơ hội lịch sử: U23 Việt Nam và U23 Thái Lan cùng dắt tay nhau vào Tứ kết? -
Hơn 100 người ngộ độc sau khi ăn bánh mì: Cơ sở ở Phú Mỹ bị ‘tuýt còi’, mức phạt khiến nhiều người sốc -
Vụ ôtô 5 chỗ bị vò nát sau tai nạn liên hoàn: Gia đình thông tin nóng về tình hình 4 người trong xe -
Cô gái mặc bikini chơi pickleball chính thức lên tiếng sau loạt tranh cãi, tuyên bố 1 câu "xanh rờn" -
Lễ tang Đại tướng Lê Văn Dũng được tổ chức theo nghi thức cấp Nhà nước -
Hoàng Hoa Trung – chủ dự án Nuôi Em đồng loạt bị réo tên trên các page lớn, rộ tin đồn gặp biến lớn? -
Đồ hộp Hạ Long bất ngờ đăng thông báo về công nghệ "tiêu diệt virus tả lợn châu Phi" rồi nhanh chóng gỡ bỏ -
Bê bối thịt bẩn Đồ hộp Hạ Long: Ai đứng sau "lỗ hổng" quản lý khiến người tiêu dùng hoang mang? -
Em gái Đặng Văn Lâm "lột xác" ngoạn mục tuổi 18: Visual "lai tây" cực phẩm, chiều cao 1m80 chuẩn siêu mẫu -
Công bố danh sách phạt nguội 24 giờ qua tại Hà Nội, camera AI giao thông ghi nhận hàng loạt vi phạm bất ngờ
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Hoảng hồn cơ sở sản xuất mì tươi trộn hàn the: 800 tấn "hàng độc" đã tuồn ra thị trường suốt 10 năm (38 phút trước)
- MU chọn xong HLV tạm quyền, quyết định cuối cùng gây bất ngờ (53 phút trước)
- Cập nhật thông tin mới nhất về gió mùa Đông Bắc: Miền Bắc rét đậm đến khi nào? (1 giờ trước)
- Siết chặt kiểm định khí thải xe mô tô, xe gắn máy từ ngày 30/6/2026 (1 giờ trước)
- Tài xế xe đầu kéo giải thích lý do tông ô tô con bẹp dúm khiến nhiều người bị thương (1 giờ trước)
- Kiểm tra căn nhà bỏ hoang ở Ninh Bình, công an phát hiện 11 thanh niên đang làm chuyện "đáng xấu hổ" (2 giờ trước)
- Rộ tin Trấn Thành đóng phim bom tấn cổ trang nghìn tỷ Hàn Quốc cùng tài tử Park Bo-gum (2 giờ trước)
- Các trường hợp có thể bị kiện tụng, xử lý hình sự khi livestream bắt quả tang ngoại tình lên mạng (3 giờ trước)
- Lây thủy đậu từ con, người đàn ông 36 tuổi nguy kịch vì biến chứng viêm phổi ARDS (3 giờ trước)
- Cập nhật bảng giá xe ô tô BYD mới nhất tháng 1/2026 (3 giờ trước)