-
Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương -
Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt -
Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view" -
Hải Phòng: Điều tra vụ nữ nhân viên 21 tuổi tử vong với nhiều vết thương tại cửa hàng nội thất -
Góc khuất vụ bé trai 4 tuổi bị bạo hành: Lời khai của người bà và dấu hỏi về thái độ người mẹ -
Cuộc gặp sau gần 10 năm và nụ hôn khiến người phụ nữ day dứt mãi không nguôi -
Kia Carens EV sắp mở bán chính thức: Đối thủ mới của Xpander và Veloz Cross "rộng cửa" về Việt Nam -
El Nino hình thành từ cuối năm 2026, nguy cơ thiên tai cực đoan, cơ quan khí tượng cảnh báo sớm -
Danh tính nam shipper bỏ xe máy và thùng hàng trên cầu rồi mất tích dưới sông, mẹ ngã quỵ ở hiện trường -
Tự bỏ tiền cho cháu chồng đi du lịch, người phụ nữ bất ngờ trở thành tâm điểm chỉ trích vì một bảng kê chi phí
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Vụ tranh chấp tài sản cố nghệ sĩ Vũ Linh: Tiếp tục hoãn phiên tòa phúc thẩm vì bị đơn nhập viện (23/06/26 23:08)
- HLV Martinez khẳng định Ronaldo là mảnh ghép không thể thay thế của Bồ Đào Nha (23/06/26 22:46)
- Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương (23/06/26 22:26)
- Pháp: 40 người tử vong vì đuối nước khi tìm cách giải nhiệt trong đợt nắng nóng kỷ lục (23/06/26 22:11)
- Hà Tĩnh: Đã tìm thấy thi thể bé trai 13 tuổi mất tích khi tắm biển cùng bố (23/06/26 22:02)
- Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt (23/06/26 21:37)
- Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view" (23/06/26 21:26)
- Cơ hội lịch sử đưa "Vua phương Bắc" Andy Burnham chạm tay vào chiếc ghế Thủ tướng Anh (23/06/26 21:10)
- Hải Phòng: Điều tra vụ nữ nhân viên 21 tuổi tử vong với nhiều vết thương tại cửa hàng nội thất (23/06/26 20:52)
- Góc khuất vụ bé trai 4 tuổi bị bạo hành: Lời khai của người bà và dấu hỏi về thái độ người mẹ (23/06/26 20:39)