-
Bệnh viện phụ sản Hà Nội lên tiếng trước thông tin sản phụ mất con sau khi sinh
-
Quảng Ngãi xảy ra hai trận động đất lúc rạng sáng
-
Nơi cầu Phong Châu sập 1 năm trước: Diện mạo mới sừng sững đến khó tin
-
Sống lành mạnh vẫn mắc ung thư, người phụ nữ gục ngã khi phát hiện 2 loại “khói tử thần” lởn vởn trong nhà
-
Giọng đọc huyền thoại VTV: "Tôi trượt cả phát thanh lẫn truyền hình"
-
Tạm giữ hình sự chủ nha khoa Tuyết Chinh đánh người
-
Xuất hiện thêm một siêu phẩm TINH HOA khiến dân tình rần rần: Lăng Tiêu bản Việt của ĐH Y Hà Nội
-
Thanh Hóa bổ sung nhiệm vụ của 2 phó chủ tịch UBND tỉnh
-
Tỷ phú Phạm Nhật Vượng bỏ 1.300 tỷ đồng để chiêu mộ bác sĩ nội trú: Bao trọn học phí hơn 900 triệu đồng/năm, còn phát thêm 10 triệu/tháng
-
Dự báo thời tiết 11/9/2025: Miền Bắc có nơi mưa lớn, Hà Nội nắng gián đoạn
Công nghệ
25/05/2018 11:3218.000 điện thoại Android giá rẻ bị cài sẵn phần mềm độc hại
Phần mềm diệt vi-rút Avast vừa phát hiện ra rất nhiều điện thoại Android giá rẻ không được Google chứng nhận đang chứa các phần mềm độc hại, có thể khiến người dùng tự động tải ứng dụng xuống trong khi họ không có ý định truy cập.
Một trong những phần mềm độc hại có tên Cosiloon - ấn nấp dưới các quảng cáo trên trang web trong trình duyệt của người dùng (ảnh dưới), nhằm quảng bá ứng dụng và thậm chí là lừa người dùng tự tải ứng dụng xuống. Phần mềm quảng cáo đã hoạt động trong ít nhất ba năm và rất khó để xóa được. Các thiết bị ảnh hưởng đến từ 3 nhà sản xuất điện thoại ZTE, Archos và myPhone.
Hơn 18.000 thiết bị trên 100 quốc gia đã bị ảnh hưởng bởi phần mềm độc hại
Avast đã tìm thấy hàng ngàn người dùng bị ảnh hưởng chỉ trong một tháng vừa qua. Phần mềm quảng cáo độc hại đã tấn công trên khoảng 18.000 thiết bị của các khách hàng Avast ở hơn 100 quốc gia trên thế giới bao gồm Nga, Ý, Đức, Anh, Mỹ.
Các ứng dụng bị ảnh hưởng có chứa một dropper và một tải trọng của dữ liệu. "Dropper là một dạng ứng dụng nhỏ có thể thêm file thực thi của nó vào danh sách các ứng dụng đáng tin cậy trong Windows firewall. Sau đó nó khởi động tiến trình "iexplore.exe" và tiêm nhiễm đoạn code của nó vào trong tiến trình này". 2 ứng dụng dạng dropper là "CrashService" và "ImeMess" đã được Avast phát hiện trong hệ thống.
Các dropper đã kết nối với một trang web để lấy các tải trọng mà các hacker muốn cài đặt trên điện thoại. Các file có định dạng XML chứa các thông tin về nội dung cần tải xuống để đánh lừa người dùng. Điều đáng nói là dropper một phần của phần mềm hệ thống nên người dùng sẽ không dễ dàng loại bỏ được. Nó cũng nỗ lực để vô hiệu hoá các dịch vụ kết hợp với các chương trình antivirus và firewall.
Avast giải thích rằng nếu dropper phát hiện được phần mềm chống vi-rút trên điện thoại của bạn, nó sẽ ngừng thông báo nhưng vẫn sẽ đề xuất tải xuống trong trình duyệt mặc định của bạn - nơi các phần mềm độc hại chui vào. Thậm chí các dropper này còn được tích hợp vào phần mềm diệt vi-rút "Superfish" có sẵn trên hàng nghìn máy tính Lenovo.
Theo Quỳnh Như (Ictnews.vn)








- Bệnh viện phụ sản Hà Nội lên tiếng trước thông tin sản phụ mất con sau khi sinh (09:42)
- Apple chật vật với chiếc 'iPhone thứ 4' (09:39)
- Quảng Ngãi xảy ra hai trận động đất lúc rạng sáng (09:35)
- Thời điểm "vàng" để mua xe điện với ưu đãi cả trăm triệu đồng (09:33)
- Diễn viên Thiên An bất ngờ tung full tin nhắn làm giấy khai sinh, lần đầu đáp trả về họp báo 2 tiếng (09:33)
- Rộ tin ông Trump điện đàm "gay gắt" với Thủ tướng Israel vì vụ không kích Qatar (09:28)
- Nơi cầu Phong Châu sập 1 năm trước: Diện mạo mới sừng sững đến khó tin (09:24)
- 20 tân bác sĩ nội trú điểm cao nhất Trường Đại học Y Hà Nội chọn ngành nào? (09:23)
- Bến Ninh Kiều lại chìm trong nước triều (09:22)
- Thị trường lớn ngừng nhập khẩu gạo, hai Bộ họp bàn giải pháp (09:15)




