Phần mềm độc được cài mặc định trên máy Samsung, Xiaomi, OPPO, ASUS, Nexus...


Tổ chức bảo mật CheckPoint vừa đăng một bài blog mới cung cấp mối đe dọa từ các ứng dụng độc hại, ăn cắp thông tin, quảng cáo, tống tiền... được cài sẵn trên ROM của một số thiết bị Android từ các tên tuổi lớn mà người dùng khó có thể gỡ bỏ.
Cụ thể đội ngũ nghiên cứu bảo mật của CheckPoint đã phát hiện ra 6 phiên bản phần mềm độc hại được cài trong ROM của thiết bị trước khi đến tay người dùng. Tuy nhiên đó không phải xuất phát từ các nhà sản xuất mà là do một bên thứ ba thực hiện, đã phần là các máy đời cũ, máy cũ, đã qua sử dụng...
Có thể hình dung trường hợp này là đối với số lượng lớn máy cũ được thu mua lại, cài sẵn phần mềm độc hại sử dụng quyền hệ thống cao nhất để khó gỡ bỏ, sau đó tung ra thị trường dưới dạng máy đã qua sử dụng với mức giá rẻ và cách mà họ kiếm tiền là nhờ vào dữ liệu ăn cắp được từ những người dùng mua và sử dụng các thiết bị này.


Khi mua và trong lúc sử dụng hoàn toàn không có vấn đề gì khác biệt do malware đã được cài sẵn từ trước, với người dùng phổ thông, thậm chí kỹ tính cũng sẽ rất khó nhận ra sự bất bình thường và chỉ nghĩ đó là do có sẵn từ nhà sản xuất chứ bản thân trong quá trình sử dụng rất cẩn thận, không cài hay click những trang web độc hại... Đây chưa biết có phải là một hình thức mới hay không nhưng có vẻ như khá hiệu quả và hiện cách khắc phục tốt nhất là flash lại ROM.


Danh sách malware (APK) và các thiết bị bị nhiễm từ trong ROM:
com.fone.player1
3d99f490802f767201e8d507def4360319ce12ddf46765ca1b1168d64041f20f
Galaxy Note 2
LG G4
com.lu.compass
f901fd1fc2ce079a18c619e1192b14dcc164c97da3286031ee542dabe0b4cd8c
Galaxy S7
Galaxy S4
com.kandian.hdtogoapp
b4e70118905659cd9b2c948ce59eba2c4431149d8eb8f043796806262d9a625b
Galaxy Note 4
Galaxy Note 8
com.sds.android.ttpod
936e7af60845c4a90b8ce033734da67d080b4f4f0ca9c319755c4a179d54bf1b
Galaxy Note 2
Xiaomi Mi 4i
com.baycode.mop
39c6bab80cc157bfe540bdee9ce2440b3b363e830bc7adaab9fc37075fb26fb1
Galaxy A5
com.kandian.hdtogoapp
998ab3d91cbc4f1b02ea6095f833bfed9d4f610eea83c51c56ce9979a2469aea
Galaxy S4
com.iflytek.ringdiyclient
e9a30767e69dccb1b980eae42601dff857a394c7abdfe93a18e8739fa218d14b
ZTE x500
com.android.deketv
01b8cb51464b07775ff5f45207d26d8d9f4a3b6863c110b56076b446bda03a8a
Galaxy A5
com.changba
a07745f05913e122ec19eba9848af6dfda88533d67b7ec17d11c1562245cbed1
Galaxy S4
Galaxy Note 3
Nexus 5
Nexus 5X
Galaxy S4
Galaxy Note Edge
Galaxy Note 4
com.example.loader
e4e97090e9fd6cc3d321cee5799efd1806b5d8a9dea7c4872044057eb1c486ff
Galaxy Tab S2
com.armorforandroid.security
947574e790b1370e2a6b5f4738c8411c63bdca09a7455dd9297215bd161cd591
Galaxy Tab 2
com.android.ys.services
0d8bf3cf5b58d9ba280f093430259538b6340b24e805058f3d85381d215ca778
Oppo N3
vivo X6 plus
com.mobogenie.daemon
0038f450d7f1df75bf5890cf22299b0c99cc0bea8d66e6d25528cb01992a436b
Galaxy S4
Nexus 5
com.google.googlesearch
217eee3a83f33b658fb03fddfadd0e2eb34781d5dd243203da21f6cb335ef1b4
5 Asus Zenfone 2
LenovoS90
com.skymobi.mopoplay.appstore
3032bb3d90eea6de2ba58ac7ceddead702cc3aeca7792b27508e540f0d1a60be
LenovoS90
com.example.loader
1cb5a37bd866e92b993ecbbcc4a2478c717eeb93839049ef0953b0c6ba89434e
OppoR7 plus
com.yongfu.wenjianjiaguanli
e5656c1d96158ee7e1a94f08bca1213686a05266e37fb2efb5443b84250ea29d
Xiaomi Redmi
air.fyzb3
c4eac5d13e58fb7d32a123105683a293f70456ffe43bb640a50fde22fe1334a2
Galaxy Note 4
com.ddev.downloader.v2
92ae2083a8495cc5b0a0a82f0bdeb53877170d2615ce93bd8081172af9e60f8f
Galaxy Note 5
com.mojang.minecraftpe
fbe9c495f86a291a0abe67ad36712475ff0674d319334dbd7a2c3aa10ff0f429
Galaxy Note Edge
com.androidhelper.sdk
b0f6d2fc8176356124e502426d7aa7448490556ef68a2f31a78f4dd8af9d1750
Lenovo A850

 
Tham khảo: CheckPoint

TIN LIÊN QUAN

Mã độc tràn ngập máy Android hãy kiểm tra lại điện thoại bạn ngay

Hãng bảo mật Checkpoint vừa phát hiện hàng chục ứng dụng Android trên Google Play đang gây hại cho người dùng.

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Google sẽ hợp tác với HTC sản xuất tablet Nexus 8

Trang công nghệ DigiTimes cho hay Google bỏ Asus và hợp tác với HTC để sản xuất máy tính bảng Nexus 8 màn hình 8 inch.Thiết bị này sẽ được phát hành trong quý thứ III năm 2014.

Nexus 7 thế hệ 2 sớm lên kệ, giá từ 149 USD?

Thông tin rò rỉ từ một nhân viên của của Asus, cho biết Nexus 7 thế hệ thứ 2 sẽ ra mắt trong tháng Bảy này.

Google giới thiệu Nexus 9 vào ngày 15 tháng 10

Theo một báo cáo mới từ blog Bright Side Of News (qua 9to5Google), Google có thể ra mắt máy tính bảng mới vào ngày 15 tháng 10, chỉ một ngày trước khi Apple dự kiến giới thiệu thế hệ iPad tiếp theo.

3 ông lớn Xiaomi, OPPO, vivo ra mắt chức năng chuyển dữ liệu trên Android

Chuyển dữ liệu trên các thiết bị Android chưa từng được đánh giá cao bởi sự đồng bộ không tốt bằng các thiết bị của Apple. Điều này càng trở nên khó khăn hơn khi chuyển dữ liệu giữa các thiết bị của các hãng khác nhau. Vì vậy, Xiaomi, OPPO và vivo

OPPO vượt mặt Apple và Xiaomi tại thị trường Trung Quốc

Trang GSMArena dẫn số liệu mới nhất từ IDC, hãng nghiên cứu số liệu hàng đầu Hoa Kỳ cho hay, OPPO chính là hãng sản xuất bán được nhiều smartphone nhất tại quốc gia đông dân nhất thế giới trong năm vừa qua.

Google đã tung ra bản thử nghiệm lần ba cho Android O

Google đang có những động thái cho thấy sự gấp rút của mình cho lần ra mắt thế hệ Android tiếp theo, trong bối cảnh Apple vừa làm mưa làm gió giới công nghệ với iOS 11 trong sự kiện WWDC 2017.

THỦ THUẬT HAY

Hướng dẫn Active Word 2016 cực kỳ nhanh chóng, thành công 100%

Một Key Office 2016 bản quyền sẽ cho phép người dùng kích hoạt và sử dụng Office 2016 Professional Plus với đầy đủ các tính năng. Mặc dù đã phát hành từ khá lâu, nhưng vẫn có nhiều người lựa chọn tải và sử dụng Office

Làm thế nào để trải nghiệm Windows 10 Creators Update sớm nhất?

Microsoft dự kiến sẽ tung ra Windows 10 Creators Update trong tháng 4 tới, nhưng nếu bạn muốn nhận được các tính năng mới trước những người khác, cũng như nhận được bản cập nhật một cách sớm nhất, bạn có thể thử qua

Cách đặt câu theo ý thích, chọn ảnh tự do để hiện thị trên Always On Displays mà không cần root

Với bản Prime, bạn sẽ được các tính năng Chỉnh độ trong suốt của ảnh, Dùng ảnh trên server đám mây, Chọn ảnh fullcreen, chọn màu cho text, tắt quảng cáo.

Một số thủ thuật tiện ích "có thể bạn chưa biết" trên Windows 10

Bên trong Windows 10 được tích hợp rất nhiều tính năng rất tiện ích cho quá trình sử dụng nhưng có thể bạn vẫn chưa biết. Và sau đây, diễn đàn xin giới thiệu đến các bạn một số thủ thuật hữu ích với một số tính năng

Xem tv online trên VTV Play với 8 bước đơn giản

VTV Play, hệ thống truyền hình trực tuyến chính thức của Truyền hình Cab Việt Nam - VTVcab.

ĐÁNH GIÁ NHANH

Đánh giá TV OLED LG EG920T: Thiết kế đẹp, chất lượng hình ảnh tuyệt vời nhưng giá quá cao

LG EG920T là chiếc TV OLED 4K vừa được LG giới thiệu tại Việt Nam vào tháng 12 vừa qua. Có thể nói đúng với câu tiền nào của nấy, khả năng hiển thị của EG920T nói riêng và TV OLED...

Trên tay realme GT Neo2T: Smartphone đẹp toàn diện trong phân khúc tầm trung

realme GT Neo2T là chiếc smartphone mới ra mắt gần đây với mức giá phải chăng. Mời bạn cùng chúng tôi trên tay realme GT Neo2T để xem chiếc smartphone này có gì độc đáo nhé. Thực chất realme GT Neo2T là phiên bản rút