-
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm" -
Việt Nam lên tiếng trước cáo buộc của Mỹ nhắm vào Đại tướng Raul Castro -
Nguyên Phó chủ tịch nước Nguyễn Thị Bình đón nhận Huân chương cao quý của Palestine -
Khởi tố hai nữ sinh quay clip đánh hội đồng bạn học dã man trong nhà vệ sinh -
Giữa ồn ào dư luận, Ngọc Sơn livestream tuyên bố tặng hết tài sản nếu xét nghiệm phát hiện chất cấm -
Cục Thuế: Người dân vẫn có thể nộp thuế sát giờ bay để được gỡ tạm hoãn xuất cảnh
Công nghệ
19/01/2018 16:37Xuất hiện mã độc Android do thám siêu tinh vi
Theo hãng bảo mật Kaspersky Lab, Skygofree mạnh tương đương phần mềm do thám do một công ty CNTT Italy bán ra trước đây. Phần mềm này từng gây nhiều lo ngại vì khả năng do thám quá mạnh.
Chỉ với 48 dòng lệnh trong phiên bản mới nhất, Skygofree cho thấy nó đã được cải tiến liên tục từ khi được tạo ra cuối năm 2014. Mã độc này khai thác năm lỗ hổng riêng biệt để chiếm quyền root hệ thống và dễ dàng qua mặt các biện pháp bảo mật của Android.
Skygofree có khả năng chụp ảnh, quay video, ghi âm, đọc tin nhắn, dữ liệu vị trí, các sự kiện ghi trong lịch và thông tin liên quan tới kinh doanh lưu trong bộ nhớ thiết bị.
Mã độc siêu mạnh Skygofree còn có thể tự động ghi lời thoại và tiếng ồn khi thiết bị nằm tại vị trí quy định. Một tính năng chưa từng thấy khác là khả năng đọc trộm tin nhắn WhatsApp và điều khiển thiết bị lây nhiễm kết nối tới mạng Wi-Fi do kẻ tấn công kiểm soát.
Skygofree cũng có nhiều tính năng nâng cao khác, bao gồm khả năng kiểm soát thiết bị lây nhiễm tốt hơn. Mã độc còn được thiết kế cho Windows với khả năng ghi tác vụ bàn phím (keylogger) và cơ chế ghi âm hội thoại Skype.
Skygofree có nhiều nét tương đồng với Pegasus, mã độc lây nhiễm trên Android và iOS được phát hiện tháng 8/2016. Khi đó, hàng loạt iPhone tại Các Tiểu vương quốc Ả-rập Thống nhất đã bị Pegasus tấn công.
Pegasus vốn là công cụ do thám đầy đủ tính năng do công ty NSO Group của Israel phát triển. Pegasus có thể ghi tác vụ bàn phím, chụp ảnh màn hình, ghi âm và video trực tiếp, điều khiển từ xa qua tin nhắn SMS, trích xuất dữ liệu từ các ứng dụng hay dùng như WhatsApp, Skype, Facebook, Twitter và Viber.
“Skygofree trên Android là công cụ giáp điệp mạnh nhất từ trước tới nay”, Kaspersky Lab nhận xét. Ba năm cải tiến liên tục giúp Skygofree trở thành công cụ do thám hoàn hảo hơn bao giờ hết.
Qua phân tích mã nguồn Skygofree, Kaspersky Lab tìm thấy dấu vết dẫn tới tên miền h3g.co được công ty CNTT của Italia, Negg International, đăng ký.
Kaspersky Lab cho biết Skygofree thường lây nhiễm qua các trang web giả danh nhà mạng di động. Dữ liệu phân tích cho thấy mã độc này đã lây nhiễm vào nhiều thiết bị tại Italy.
Theo Gia Nguyễn (Tri Thức Trực Tuyến)
- Truyền hình Công an Nhân dân nói gì về những phát ngôn của "gã hề" Vượng Râu? (08:18)
- Diệp Lâm Anh đính chính về bình luận gây "bão" trên fanpage Phòng chống ma túy (08:12)
- Lĩnh án vì liều lĩnh khóa cổng nhốt công an và chủ đất (08:06)
- Subaru Forester 2026 ra mắt: SUV cỡ C có bản hybrid đấu Mazda CX-5 và Hyundai Tucson, giá 638 triệu (08:03)
- Chính quyền Mỹ siết chặt quy định nhập cư, người xin thẻ xanh buộc phải rời nước Mỹ (43 phút trước)
- Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng (1 giờ trước)
- Thị trường vàng lao dốc mạnh: Thế giới giảm sâu, trong nước lùi về mốc 162 triệu đồng (1 giờ trước)
- Giám đốc Tình báo Quốc gia Mỹ bất ngờ từ chức vì lý do gia đình (1 giờ trước)
- Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa (1 giờ trước)
- Arbeloa chính thức xác nhận rời Real Madrid, dọn đường cho màn tái xuất của Mourinho (2 giờ trước)