Khoa học - Công nghệ
07/11/2019 20:00Hàng nghìn thiết bị Android nhiễm malware khó xóa
Theo các nhà nghiên cứu bảo mật của Avast, mã độc Cosiloon đang có trong khoảng 18.000 thiết bị di động, chủ yếu là máy tính bảng chạy Android dùng chip MediaTek. Các trường hợp bị nhiễm được ghi nhân tại hơn 100 quốc gia trên thế giới, nhiều nhất ở Nga, Italy, Đức, Anh, Ukraina, Bồ Đào Nha, Venezuela, Hy Lạp, Pháp, Romania...
![]() |
| Smartphone bị nhiễm Cosiloon sẽ tự hiển thị quảng cáo trên màn hình. |
Đại diện nhóm nghiên cứu cho biết, những smartphone bị phát hiện đều có sẵn Cosiloon khi bán ra. Malware này không tạo lỗ hổng bảo mật để tấn công thiết bị nhưng sẽ hiển thị các quảng cáo ứng dụng trên màn hình hoặc "gợi ý" người dùng tải về các ứng dụng đó.
Theo mô tả, Cosiloon nằm trong phân vùng /system, chứa một chương trình độc hại được thiết kế để tự động cài mã độc chỉ định gọi là dropper. Một đoạn mã khác chạy trên máy nạn nhân, dùng để thực hiện một số hoạt động nào đó hoặc tự động kết nối về máy của kẻ tấn công gọi là payload. Các nhà bảo mật đã phát hiện có hai dropper "CrashService" và "ImeMess", kết nối đến một website bên ngoài nhằm tải payload mà hacker muốn cài trên điện thoại.
"Điều đáng ngại là Cosiloon cài đặt từ trước, nằm rất sâu và xem như là ứng dụng hệ thống, là một phần của hệ điều hành Android nên rất khó bị loại bỏ", đại diện Avast nhấn mạnh.
Hiện phía Avast đã gửi báo cáo về Cosiloon lên Google. Phía công ty này cho biết đang làm việc để khắc phục vấn đề, cũng như liên hệ với các nhà phát triển nhằm cảnh báo về sự xuất hiện của malware này.
|
Smartphone Android không giắc tai nghe là một thảm họa Việc bỏ đi giắc tai nghe trên những chiếc điện thoại Android đang gây nhiều trở ngại cho người dùng. |
|
Asus ZenFone 5 về Việt Nam giá 8 triệu đồng, iPhone X của làng Android Thế hệ ZenFone thông minh nhất từ trước đến nay với màn hình tràn đỉnh, camera kép và khai thác sức mạnh của trí tuệ ... |
- Bẫy tình cảm trên không gian mạng (10:29)
- Quan chức Fed muốn giữ nguyên lãi suất do quan ngại lạm phát (10:16)
- Đàm phán Mỹ - Iran đối mặt nhiều rào cản trước thời điểm then chốt (10:02)
- Nhà máy đạm Phú Mỹ: 22 năm vững nền tảng, bứt tốc cùng lộ trình sản xuất thông minh (38 phút trước)
- Thế hệ trẻ Petrovietnam tiếp nối truyền thống, kiến tạo tương lai (44 phút trước)
- Đề xuất cả nước nghỉ ngày 24/11, người lao động được hưởng nguyên lương (45 phút trước)
- Giá vàng hôm nay 20/4: Tiếp tục đi xuống dưới ngưỡng 4.800 USD/ounce (58 phút trước)
- Tàu khu trục Mỹ bắn thủng phòng máy, bắt giữ tàu Iran ở eo biển Hormuz (1 giờ trước)
- Chưa xong vụ kiện 500 tỷ, Rodtang báo tin vui bất ngờ (1 giờ trước)
- Iran chỉ còn 'vũ khí' duy nhất buộc Mỹ xuống thang (1 giờ trước)
