Một chiến dịch phát tán malware trên diện rộng đang ảnh hưởng đến gần 5 triệu smartphone

Các nhà nghiên cứu bảo mật vừa phát hiện ra một chiến dịch phát tán malware trên diện rộng đang ảnh hưởng đến gần 5 triệu smartphone của những thương hiệu lớn trên toàn thế giới.
Một chiến dịch phát tán malware trên diện rộng đang ảnh hưởng đến gần 5 triệu smartphone
Malware này có tên là RottenSys, giả danh dưới một ứng dụng “System WiFi service' cài sẵn trong hàng triệu smartphone của Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung và GIONEE. Malware này không phải được các nhà sản xuất cố ý cài đặt mà do một bên nào đó trong chuỗi cung ứng chèn vào máy.
Tất cả các thiết bị có chứa malware đều đến từ nhà phân phối Tian Pai có trụ sở tại Hàng Châu (Trung Quốc), nhưng những nhà nghiên cứu không chắc rằng Tian Pai có liên quan gì đến malware này không.
Theo Check Point Mobile Security Team, RottenSys là một malware rất nguy hiểm với mục tiêu là kiểm soát tất cả những quyền của Android để cài thêm phần mềm hoặc lấy thông tin người dùng. Tính đến ngày 12/3, lượng máy bị nhiễm đã lên đến 4.964.460 thiết bi.
Hiện tại, những máy nhiễn RottenSys có triệu chứng là sẽ hiển thị quảng cáo ngay màn hình chính, dưới dạng cửa sổ pop up hoặc toàn màn hình để lấy tiền quảng cáo. Chỉ trong 10 ngày, malware này hiển thị quảng cáo đến 13.250.756 lần và trong số đó có đến 548.822 lượt click vào quảng cáo. Trên một số thiết bị, malware này đã bắt đầu phát triển hơn, tự cài ứng dụng và giao diện khác vào máy.
Để kiểm tra máy của mình có dính malware hay không, hãy vào trình quản lý ứng dụng và tìm xem có những gói ứng dụng chứa malware:
  • com.android.yellowcalendarz (每日黄历)
  • com.changmi.launcher (畅米桌面)
  • com.android.services.securewifi (系统WIFI服务)
  • com.system.service.zdsgt
Nếu có, hãy xoá ngay ứng dụng đó đi là xong.
Nguồn: TheHackerNews

TIN LIÊN QUAN

Mạng lưới của chính phủ Mỹ bị dính malware do nhân viên xem phim khiêu dâm

Sự việc xảy ra tại trung tâm lưu trữ hình ảnh vệ tinh EROS ở Nam Dakota, mạng lưới Khảo sát Địa chất Hoa Kỳ (USGS) của trung tâm này đã bị lây nhiễm malware sau khi một nhân viên truy cập vào hàng ngàn website khiêu dâm bằng máy tại trung tâm,

Mạng lưới của chính phủ Mỹ dính malware do nhân viên xem phim khiêu dâm

Sự việc xảy ra tại trung tâm lưu trữ hình ảnh vệ tinh EROS ở Nam Dakota, mạng lưới Khảo sát Địa chất Hoa Kỳ (USGS) của trung tâm này đã bị lây nhiễm malware sau khi một nhân viên truy cập vào hàng ngàn website khiêu dâm bằng máy tại trung tâm,

400.000 tài khoản Windows thoát khỏi cuộc tấn công đào tiền mã hóa

Cuộc tấn công bùng phát vào khoảng 3 giờ chiều ngày thứ Hai tuần trước. Ban đầu, cuộc tấn công nhắm tới khoảng 80,000 hệ thống, qua các biến thể của malware Dofoil. Một khi lây nhiễm vào thiết bị, malware Dofoil sẽ cố gắng tải thêm phần mềm độc hại

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Facebook và Apple xác nhận đã tìm thấy phần mềm độc hại Trung Quốc trong máy chủ của họ

Dù mới phủ nhận thông tin bị “hack” trong phản hồi trước đó, cả Facebook và Apple giờ đây lại xác nhận họ đã tìm thấy phần mềm độc hại (malware) trong máy chủ của họ được cung cấp bởi Supermicro.

Những tên lừa đảo lừa người dùng tải phiên bản Windows Movie Maker "có tính phí"

Người dùng không để ý sẽ dễ tải nhầm phiên bản Windows Movie Maker được chế lại này bởi khi tìm kiếm trên Google thì trang tải về phần mềm dỏm hiển thị đầu tiên.

Phát hiện virus nguy hiểm có thể gây hỏng thiết bị sau 2 ngày lây nhiễm

Các nhà nghiên cứu bảo mật gọi phần mềm độc hại (malware) này là 'virus đa năng', vừa lợi dụng sức mạnh của điện thoại để đào tiền ảo, vừa 'khủng bố' nạn nhân bằng loạt tin nhắn, đồng thời tự gửi tin nhắn SMS tới đầu số tính phí cao.

Virus nguy hiểm lây qua file gửi Messenger, không bấm, không tải về

Nhiều khả năng đây là malware đào tiền ảo và dựa theo hành vi thì nó có khả năng tự lây lan cũng như chiếm lấy tài khoản Facebook của bạn để gửi tiếp file malware cho những người khác.

THỦ THUẬT HAY

Những mẹo vặt thú vị khi sử dụng giao diện Gmail mới

Tắt thông báo cho các tin nhắn nhóm là một tính năng khá hữu ích trên iPhone và giờ đây, Gmail cung cấp khả năng tương tự để tắt tiếng các chuỗi email gây phiền. Nếu bạn được đưa vào một email nhóm và không còn quan

Bạn đã biết cách chống trộm ăn cắp nội dung website chưa?

Vấn đề ăn cắp nội dung website ngày càng trở nên nghiêm trọng. Nhiều blogger kinh doanh một thời gian đều đã gặp phải vấn đề này. Đôi khi, nội dung đã được thay đổi chút ít, có khi là một bản “copy và paste”. Đây là

Khóa màn hình kiểu Blackberry cho mọi máy Android, không bao giờ sợ lộ mật khẩu

Thoải mái để bạn bè nhìn vào màn hình điện thoại khi mở khóa máy mà chẳng lo bị lộ mật khẩu. Đây là cách mang tính năng bảo mật cực kì độc đáo này của Blackberry lên mọi máy Android.

5 thiết lập quyền riêng tư trên Facebook bạn nên biết

Kết nối và tận hưởng các ứng dụng giải trí trên Facebook đôi khi sẽ làm bạn đánh mất sự riêng tư cần thiết, do vậy bạn nên biết các tinh chỉnh dưới đây để tự bảo vệ mình.

Hướng dẫn vô hiệu hóa tính năng chia sẻ vị trí trên các trình duyệt web

Mặc dù không thể phủ nhận lợi ích của việc chia sẻ vị trí trên các trình duyệt web nhưng nếu bạn quan tâm đến vấn đề bảo mật của mình, có lẽ bạn sẽ muốn vô hiệu hóa tính năng này. Trong bài viết này, chúng tôi sẽ hướng

ĐÁNH GIÁ NHANH

Đánh giá những máy in dành cho doanh nghiệp tốt nhất năm

Hầu như các công ty đều chọn lựa máy in Laser sử dụng cho doanh nghiệp của mình, có quá nhiều lựa chọn trong hàng nghìn máy in Laser trên thị trường. Bài viết sau sẽ điểm qua 10 máy in Laser được đánh giá tốt nhất do

[VIDEO] Đánh giá xe Toyota Innova 2016 giá 995 triệu tại Việt Nam

Vừa chính thức được ra mắt khách hàng Việt vào giữa tháng 7 vừa qua, Toyota Innova 2016 thế hệ hoàn toàn mới với nhiều đột phá, giá khởi điểm từ 793 triệu đồng và bản cao cấp nhất là 995 triệu...