-
Vặn tay ga xe máy đang sửa, bé trai 7 tuổi lao xe lên vỉa hè tử vong thương tâm
-
Đồng minh thân cận của ông Trump bị ám sát ngay giữa sân trường đại học
-
Tử vi hàng ngày 11/9/2025 của 12 con giáp: Thứ 5 Mão may mắn
-
Thiết kế Quảng trường Đông Kinh Nghĩa Thục bị chê lạc hậu, đơn vị thiết kế lên tiếng
-
Tiết lộ hậu trường bom tấn gần 600 tỷ 'Mưa đỏ'
-
Có gì trong gia tài hơn 3.200 tỷ đồng của Tân Thủ tướng Thái Lan? 24 tấm bùa hộ mệnh trị giá 76 tỷ đồng hé lộ điều bất ngờ
-
Hơn 50 kênh mạng xã hội gỡ bỏ nội dung bịa đặt về Vingroup
-
Á hậu Việt lộ vòng 2 lùm lùm trên sàn catwalk có động thái đáng ngờ hậu biến mất bất thường
-
Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền
-
Hàng cháo dinh dưỡng nổi tiếng Hà Nội xin lỗi, ngừng bán sau video phát hiện dị vật nhựa hút hơn 11 triệu lượt xem
Công nghệ
12/06/2017 10:28Hơn 50.000 lượt tải phần mềm độc hại Dvmap từ Google Play
Phần mềm độc hại này xuất hiện trên Google Play và đã được tải xuống hơn 50.000 lần.
![]() |
Hãng bảo mật Kaspersky Lab cho biết vừa phát hiện một trojan mới được phát tán thông qua kho ứng dụng Google Play. Trojan này có tên Dvmap, không chỉ chiếm quyền quản trị cao nhất (root) của smartphone Android, mà nó còn có thể kiểm soát thiết bị bằng cách chèn mã độc hại vào thư viện hệ thống.
Nếu xâm nhập thành công, nó có thể ẩn mình để tránh bị phát hiện. Xuất hiện trên Google Play, trojan này đã được tải xuống hơn 50.000 lần kể từ tháng 3/2017. Kaspersky Lab đã báo cáo trojan này tới Google, và Dvmap đã được gỡ bỏ.
Dvmap được phát tán như một trò chơi thông qua kho ứng dụng Google Play. Để vượt qua quy trình kiểm tra an ninh của Google Play, người tạo phần mềm độc hại đã tải ứng dụng sạch lên cửa hàng vào cuối tháng 3/2017. Sau đó họ cập nhật phiên bản độc hại này trong một khoảng thời gian ngắn trước khi tải một phiên bản sạch khác. Trong khoảng thời gian 4 tuần, họ đã làm điều này ít nhất 5 lần.
Dvmap được cài đặt tự động vào thiết bị của nạn nhân qua 2 giai đoạn. Trong giai đoạn đầu, phần mềm độc hại cố gắng giành quyền root trên thiết bị. Nếu thành công, nó sẽ cài đặt một số công cụ, một số trong đó có vài nhận xét bằng tiếng Trung Quốc. Một trong những thành phần này là "com.qualcmm.timeservices" giúp kết nối trojan với máy chủ C&C. Tuy nhiên, trong giai đoạn điều tra, malware đã không nhận được bất kỳ lệnh nào để đáp lại.
![]() |
Một đoạn mã độc trong Dvmap. |
Trong giai đoạn chính của sự lây nhiễm, trojan khởi chạy một tập tin khởi đầu, kiểm tra phiên bản Android được cài đặt và quyết định thư viện nào để đưa mã của nó vào. Bước tiếp theo là ghi đè mã độc hại lên mã hiện có, có thể làm cho thiết bị bị lây nhiễm hư hỏng.
Chúng cũng có thể tắt tính năng xác minh ứng dụng (Verify Apps) của Android. Sau đó, thiết bị sẽ chuyển sang cài đặt "Nguồn không xác định", cho phép cài đặt ứng dụng từ mọi nơi chứ không chỉ là Google Play - đây có thể là các ứng dụng quảng cáo độc hại hoặc không mong muốn.
Qua quan sát, các nhà nghiên cứu thấy rằng, phần mềm độc hại của Dvmap theo dõi và báo cáo mọi hành động của nó tới máy chủ C&C (mặc dù máy chủ C&C không hồi đáp). Điều này cho thấy phần mềm độc hại chưa được hoàn thiện hoặc được thực hiện chưa đầy đủ.
Để phòng tránh Dvmap và các mã độc tương tự, Kaspersky Lab khuyến cáo:
- Người dùng có khả năng bị nhiễm Dvmap nên sao lưu tất cả dữ liệu và thiết lập lại dữ liệu ban đầu.
- Trước khi tải xuống bất kỳ ứng dụng nào, luôn kiểm tra xem ứng dụng có được tạo ra bởi một nhà phát triển có uy tín hay không.
- Từ chối tải xuống bất cứ điều gì mà mình cảm thấy nghi ngờ, không tin cậy hoặc có nguồn gốc không thể được xác minh.
- Cài đặt một giải pháp bảo mật đáng tin cậy cho smartphone.
Theo Ngọc Phạm (Dân Việt)








- Vặn tay ga xe máy đang sửa, bé trai 7 tuổi lao xe lên vỉa hè tử vong thương tâm (07:20)
- Đồng minh thân cận của ông Trump bị ám sát ngay giữa sân trường đại học (07:10)
- Nghệ sĩ Thương Tín không thể đi lại, diện mạo thay đổi gây chú ý (32 phút trước)
- Hé lộ bức thư Chủ tịch Trung Quốc Tập Cận Bình gửi cô giáo cũ (37 phút trước)
- TP.HCM dự kiến không cho trẻ tan học trước 16h30 (43 phút trước)
- 11 tính năng đưa iPhone 17 Pro vươn tầm flagship mới, thách thức các đối thủ (50 phút trước)
- Nữ diễn viên phim Mưa Đỏ lên tiếng tin thông tin "có vấn đề" nên bị chồng ly hôn (54 phút trước)
- Cục trưởng Lê Quang Tự Do: Ủng hộ Vingroup khởi kiện, sẽ làm việc với Meta, TikTok… để xử lý vi phạm (1 giờ trước)
- Vị trí người giàu nhất hành tinh đổi chủ (1 giờ trước)
- Hàng trăm phụ huynh cho con nghỉ học để phản đối sáp nhập trường (1 giờ trước)




