Nửa triệu smartphone Huawei dính mã độc Joker

15/04/2021 04:34 PM | Công nghệ

Hơn 500.000 người dùng smartphone Huawei đã tải về ứng dụng nhiễm mã độc Joker mà không hề hay biết.

Nửa triệu smartphone Huawei dính mã độc Joker

Các nhà nghiên cứu của Doctor Web phát hiện 10 ứng dụng tưởng như vô hại trên AppGallery – chợ ứng dụng chính thức của Huawei – chứa mã kết nối với máy chủ C&C độc hại để tiếp nhận cấu hình và thành phần bổ sung. Những thành phần bổ sung này qua mặt người dùng, tự động đăng ký dịch vụ trả tiền.

Để che mắt chủ nhân điện thoại, chúng đòi quyền truy cập thông báo rồi can thiệp vào mã xác minh gửi qua SMS của dịch vụ trả tiền. Theo các chuyên gia, mã độc sẽ đăng ký tối đa 5 dịch vụ như vậy, dù những kẻ phát triển có thể thay đổi giới hạn bất kỳ lúc nào.

Danh sách các ứng dụng nhiễm độc trải rộng từ bàn phím ảo, chụp ảnh, launcher, nhắn tin đến sticker, game. Hầu hết đều có chung nhà phát triển, đó là Shanxi Kuailaipai Network Technology. Tổng cộng, 10 ứng dụng được hơn 538.000 người dùng Huawei tải xuống.

Doctor Web đã báo cáo cho Huawei và công ty gỡ bỏ chúng khỏi AppGallery. Tuy nhiên, những người trót tải về vẫn phải tiến hành xóa thủ công trên thiết bị. Dưới đây là danh sách phần mềm cần gỡ bỏ ngay: Super Keyboard, Happy Colour, Fun Color, New 2021 Keyboard, Camera MX - Photo Video Camera, BeautyPlus Camera, Color RollingIcon, Funney Meme Emoji, Happy Tapping, All-in-One Messenger.

Chuyên gia cho biết những mô-đun mà ứng dụng từ AppGallery độc hại tải về cũng xuất hiện trong các ứng dụng khác trên Google Play. Một khi kích hoạt, chúng liên lạc với máy chủ từ xa để nhận file cấu hình, chứa danh sách tác vụ, website của dịch vụ trả tiền, JavaScript bắt chước thao tác của người dùng.

Mã độc Joker ra đời từ năm 2017, liên tục bị phát hiện trong các ứng dụng trên Google Play Store. Tháng 10/2019, nhà phân tích mã độc Tatyana Shishkova của Kaspersky đăng tweet về hơn 70 ứng dụng nhiễm độc trên chợ Google. Theo Google, họ đã xóa khoảng 1.700 ứng dụng nhiễm mã độc Joker từ năm 2017.

Du Lam

ICT News

Cùng chuyên mục
XEM

NỔI BẬT TRANG CHỦ

Đứng nhất một quận còn hơn về nhì, về ba cả thành phố: Chiến lược đằng sau loạt biển quảng cáo “mỗi quận 1 câu thơ” của Baemin, khiến Grab, Now cực kỳ khó chịu!

Nhờ chiến lược thông minh và tập trung, Baemin đã có những bước tiến nhanh trên thị trường giao đồ ăn khốc liệt.

Doanh nhân Nguyễn Trung Tín gửi "tâm thư" tới Elon Musk: Anh có quyền lực, nhưng hãy sử dụng chúng có trách nhiệm và thật sự cẩn thận!

Sở dĩ, tôi viết lá thư này cho anh, bởi anh có quyền lực tạo ra những thay đổi tuyệt vời. Anh có sức mạnh lớn lao, trí thông minh, tài nguyên dồi dào…để thực hiện rất nhiều điều tốt đẹp cho thế giới này. Hãy sử dụng chúng có trách nhiệm và thật sự cẩn thận!

Vải thiều Hải Dương lần đầu lên sàn TMĐT: Giá 150.000 đồng/kg, giao tới tay khách trong vòng 4h, mở bán 1 ngày đã hết hàng

Hiện vài thiều của Hải Dương đang được bán trên sàn thương mại điện tử (TMĐT) Lazada và nhận nhiều đánh giá 5 sao từ phía người mua.

Randi Zuckerberg, Lê Diệp Kiều Trang kể về cuộc chiến thoát khỏi cái mác "chị của CEO Facebook", "vợ của Sonny Vũ"

Một lần đứng trước máy quay, Randi Zuckerberg giới thiệu mình là tác giả viết sách, là phát thanh viên, là doanh nhân... Nhưng người kia hỏi lại: "Cô có phải chị gái của Mark Zuckerberg?". "Tôi đã tức giận và bóp vỡ chiếc cốc trên tay mình", Randi kể lại.

Đọc thêm