-
Người mẹ bế 2 con nhỏ đi bộ dưới nắng nóng, từ chối mọi hỗ trợ đã đồng ý quay về Hải Phòng sau cuộc gặp này -
Cha chết lặng khi con gái báo tin "Bố ơi, mẹ và em cùng anh chị chết đuối rồi": Tiếng khóc của người ở lại -
Vụ nữ du khách kể chuyện "tâm linh" khi du lịch Ninh Bình: Người đăng có thể bị xử lý hình sự? -
Xe tải lật nghiêng sau cú tông mạnh vào trạm cân, quốc lộ 5 tê liệt nhiều giờ -
Hà Nội tạm cấm, hạn chế nhiều tuyến đường trong hai ngày 7-8/6 -
Vợ Thiếu tá công an hy sinh khi truy bắt "cát tặc" được tuyển dụng vào lực lượng Công an nhân dân -
Mỹ và Iran đối đầu nảy lửa tại eo biển Hormuz, không kích dồn dập vào các mục tiêu chiến lược -
Biểu tượng "chồng quốc dân" gọi tên Quang Hải: Bản lĩnh bảo vệ Chu Thanh Huyền trước mọi giông bão dư luận -
Lịch công bố điểm thi, điểm chuẩn lớp 10 năm 2026 của 34 tỉnh, thành -
Thực hư tin nhắn làm quen trong quá khứ của HIEUTHUHAI bất ngờ bị đào lại
Công nghệ
31/05/2023 15:00Xóa ngay ứng dụng này nếu không muốn bị nghe lén
Theo hãng bảo mật ESET, bản cập nhật của ứng dụng quay màn hình “iRecorder – Screen Recorder” bị nhúng mã độc. Gần một năm trước, ứng dụng được phê duyệt và có mặt trên chợ Google Play. Mã độc cho phép chương trình cứ mỗi 15 phút sẽ tải lên một đoạn ghi âm môi trường xung quanh có thời lượng 1 phút. Nó còn trích xuất tài liệu, trang web và tập tin phương tiện từ thiết bị của người dùng.
Hiện tại, iRecorder – Screen Recorder không còn xuất hiện trên Google Play. Những người đã tải ứng dụng nên xóa ngay lập tức. Tính đến thời điểm bị gỡ bỏ, nó đã có hơn 50.000 lượt tải.
ESET đặt tên cho mã độc là AhRat, phiên bản tùy biến của trojan AhMyth. Các trojan truy cập từ xa (RAT) tận dụng khả năng truy cập thiết bị của nạn nhân và có thể bao gồm điều khiển từ xa. Chúng hoạt động rất giống với phần mềm gián điệp hay phần mềm theo dõi.
Lukas Stefanko, nhà nghiên cứu bảo mật tại ESET – người phát hiện mã độc, cho biết vào thời điểm phát hành tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Sau khi mã độc AhRat được cài vào dưới dạng cập nhật phần mềm, ứng dụng mới bắt đầu lén lút truy cập microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Không rõ ai là thủ phạm cấy mã độc lên ứng dụng hay nguyên nhân phía sau. Theo Stefanko, nó có thể là một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin về các mục tiêu mà chúng lựa chọn. Chuyên gia nhận xét, rất hiếm khi một nhà phát triển tải lên ứng dụng hợp pháp rồi chờ một năm để cập nhật nó với mã độc.
Các ứng dụng độc hại vượt qua vòng đánh giá để niêm yết trên Google Play không phải chuyện hiếm. Đây cũng không phải lần đầu mã độc AhMyth lọt vào chợ ứng dụng. Cả Google và Apple đều quét các ứng dụng trước khi cho phép vào chợ và chủ động gỡ bỏ khi tiềm ẩn nguy cơ với người dùng. Năm 2022, Google tuyên bố đã chặn được hơn 1,4 triệu ứng dụng vi phạm quyền riêng tư tiếp cận Google Play.
Theo Du Lam (VietNamNet)
- Bước ngoặt vụ nữ sinh bị sát hại "ngẫu nhiên" tại Hàn Quốc: Lật tẩy động cơ đê hèn của hung thủ (19:07)
- Chân dung nữ Chủ tịch CCV Group: Từ “để tôi vẽ hộ tương lai cho mọi người” đến lừa đảo nghìn tỷ (42 phút trước)
- Hoa hậu Thùy Tiên có đủ điều kiện hưởng đặc xá năm 2026 hay không? (1 giờ trước)
- Các hãng ô tô công bố các mẫu xe dùng được xăng E10, 2 hãng nổi tiếng liệt kê danh sách nên cẩn trọng (1 giờ trước)
- Cái kết đắng cho cho hành vi rải vàng mã để "xả xui" ngay giữa trung tâm TPHCM (1 giờ trước)
- Hàng loạt mỹ phẩm nổi tiếng bị buộc thu hồi và tiêu hủy vì sai phạm của doanh nghiệp nhập khẩu (1 giờ trước)
- Sức ép từ nhóm bất động sản khiến VN-Index chìm trong sắc đỏ 7 phiên liên tiếp (2 giờ trước)
- Sân bay quốc tế Kuwait bị tàn phá nặng nề sau trận tập kích bằng UAV của Iran (2 giờ trước)
- Các quỹ kim loại quý đồng loạt bán tháo, thị trường vàng bạc chịu áp lực điều chỉnh (2 giờ trước)
- Bước sang tuổi 50, đừng ăn những món này sau 6 giờ tối (2 giờ trước)