Nửa triệu smartphone Huawei dính mã độc Joker
![]() |
Các nhà nghiên cứu của Doctor Web phát hiện 10 ứng dụng tưởng như vô hại trên AppGallery – chợ ứng dụng chính thức của Huawei – chứa mã kết nối với máy chủ C&C độc hại để tiếp nhận cấu hình và thành phần bổ sung. Những thành phần bổ sung này qua mặt người dùng,ửatriệusmartphoneHuaweidínhmãđộthứ hạng của real madrid tự động đăng ký dịch vụ trả tiền.
Để che mắt chủ nhân điện thoại, chúng đòi quyền truy cập thông báo rồi can thiệp vào mã xác minh gửi qua SMS của dịch vụ trả tiền. Theo các chuyên gia, mã độcsẽ đăng ký tối đa 5 dịch vụ như vậy, dù những kẻ phát triển có thể thay đổi giới hạn bất kỳ lúc nào.
Danh sách các ứng dụng nhiễm độc trải rộng từ bàn phím ảo, chụp ảnh, launcher, nhắn tin đến sticker, game. Hầu hết đều có chung nhà phát triển, đó là Shanxi Kuailaipai Network Technology. Tổng cộng, 10 ứng dụng được hơn 538.000 người dùng Huawei tải xuống.
Doctor Web đã báo cáo cho Huawei và công ty gỡ bỏ chúng khỏi AppGallery. Tuy nhiên, những người trót tải về vẫn phải tiến hành xóa thủ công trên thiết bị. Dưới đây là danh sách phần mềm cần gỡ bỏ ngay: Super Keyboard, Happy Colour, Fun Color, New 2021 Keyboard, Camera MX - Photo Video Camera, BeautyPlus Camera, Color RollingIcon, Funney Meme Emoji, Happy Tapping, All-in-One Messenger.
Chuyên gia cho biết những mô-đun mà ứng dụng từ AppGallery độc hại tải về cũng xuất hiện trong các ứng dụng khác trên Google Play. Một khi kích hoạt, chúng liên lạc với máy chủ từ xa để nhận file cấu hình, chứa danh sách tác vụ, website của dịch vụ trả tiền, JavaScript bắt chước thao tác của người dùng.
Mã độc Joker ra đời từ năm 2017, liên tục bị phát hiện trong các ứng dụng trên Google Play Store. Tháng 10/2019, nhà phân tích mã độc Tatyana Shishkova của Kaspersky đăng tweet về hơn 70 ứng dụng nhiễm độc trên chợ Google. Theo Google, họ đã xóa khoảng 1.700 ứng dụng nhiễm mã độc Joker từ năm 2017.
Du Lam(Theo BleepingComputer)

Nhiều nhóm tấn công APT đã khai thác lỗ hổng mới trong Microsoft Exchange
Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), 4 lỗ hổng mới nghiêm trọng trong máy chủ thư điện tử Microsoft Exchange dù chưa có mã khai thác công khai trên Internet song có thể nhiều nhóm APT vẫn khai thác được.
-
Nhận định, soi kèo Eswatini vs Cameroon, 23h00 ngày 19/3: Xây chắc ngôi đầuCảnh báo 4 kiểu tấn công nguy hiểm hacker nhằm vào đám mâyRò rỉ ảnh chụp màn hình Windows 10 Cloud: Không khác Windows 10, chỉ chạy app UniversalGiới trẻ bất an nếu không có smartphone bên ngườiNhận định, soi kèo West Chester vs Loudoun United, 06h30 ngày 19/3: Bắt nạt chủ nhà nghiệp dư[MSI 2016] CLG khiến RNG đứt mạch thắng bảy trận liên tiếp(Clip) Thú vị với chiếc đồng hồ giúp bạn luôn thức dậy đúng giờNhững câu danh ngôn tình yêu để 'thấm' nhân dịp lễ ValentineNhận định, soi kèo Liberia vs Tunisia, 23h00 ngày 19/3: Chủ nhà tự tin“Trung tâm đầu não” của Samsung cải tổ lớn sau bê bối tham nhũng
下一篇:Kèo vàng bóng đá Atletico Nacional vs Deportes Tolima, 08h30 ngày 20/3: Chủ nhà lên đỉnh
- ·Nhận định, soi kèo Iran vs UAE, 23h00 ngày 20/3: Tàn nhẫn hạ sát đối thủ
- ·VNPT phát triển đô thị thông minh tại trung du, miền núi
- ·[MSI 2016] Những thống kê thú vị về lượng tướng sử dụng ở vòng bảng
- ·Dự án mở rộng tỷ đô của Samsung Display chính thức nhận giấy phép đầu tư
- ·Nhận định, soi kèo Tapatio vs Atlante, 08h00 ngày 20/3: Thắng vì ngôi đầu
- ·Năm 2017, tất cả nhân viên Viettel Post sẽ dùng smartphone để bán hàng, chăm sóc khách hàng
- ·Google bảo vệ 1,6 tỷ thiết bị Android mỗi ngày bằng cách nào?
- ·Mới hôm qua là sinh nhật Teemo, thế mà hôm nay Riot đã muốn xóa vị tướng này
- ·Nhận định, soi kèo Iraq vs Kuwait, 1h15 ngày 21/3: Kịch bản dễ đoán
- ·Những di động màu vàng hồng tại Việt Nam
- ·Những bí mật mà bạn chưa biết về phim hoạt hình Vua Sư Tử
- ·Cảnh báo 4 kiểu tấn công nguy hiểm hacker nhằm vào đám mây
- ·Nhận định, soi kèo Australia vs Indonesia, 16h10 ngày 20/3: Khách có điểm
- ·Mua siêu phẩm giảm giá hết thời hay smartphone tầm trung đời mới?
- ·Google tung chiêu đặc biệt chào mừng Valentine
- ·[LMHT] Cập nhật tin tức ngày 06/5
- ·Nhận định, soi kèo CA Union vs Racing Club, 07h00 ngày 21/3: Chia điểm?
- ·Vĩnh Phúc sẽ đẩy mạnh triển khai dịch vụ công trực tuyến trong năm 2017
- ·Cô gái hạ gục kẻ sàm sỡ mình trong thang máy
- ·Nhà khoa học của NASA cũng bị giữ lại ở sân bay, đòi mở khóa điện thoại vì sắc lệnh của ông Trump
- ·Nhận định, soi kèo Atletico Nacional vs Deportes Tolima, 08h30 ngày 20/3: Bệ phóng sân nhà
- ·[LMHT] Phần thưởng hậu MSI 2016 sắp đến với người chơi
- ·Amazon tung ứng dụng chat video Chime cạnh tranh Skype
- ·Trung Quốc thâu tóm thị trường game với 7,1 tỷ USD
- ·Nhận định, soi kèo Nữ Atlas vs Nữ Queretaro, 08h00 ngày 19/3: Khó cho chủ nhà
- ·8 nhóm nhiệm vụ, giải pháp để tăng cường ứng dụng CNTT trong giáo dục
- ·Nhận định, soi kèo Paraguay vs Chile, 6h00 ngày 21/3: Tiếp tục thăng hoa
- ·Những phần mềm miễn phí tốt nhất cho sinh viên năm 2017
- ·Chủ tịch CMC: 'Nếu không sáng tạo thì DN nước ngoài sẽ chiếm thị trường trong nước'
- ·Hà Nội sẽ thí điểm kết nối cung cấp thông tin cho người dân qua công nghệ 4G
- ·Nhận định, soi kèo Ấn Độ vs Maldives, 20h30 ngày 19/3: Bữa tiệc bàn thắng
- ·Apple bị kiện ép người dùng nâng cấp iOS
- ·Ông bụt hại con rồi!!!!
- ·Ảm đạm ngày mở bán iPhone SE chính hãng
- ·Nhận định, soi kèo River Plate vs Ciudad Bolivar, 7h15 ngày 20/3: Đẳng cấp quá chênh lệch
- ·Khai trương cổng đào tạo trực tuyến Kienthucviet.vn