Cảnh báo mẫu điện thoại TQ cài sẵn phần mềm trộm tiền người dùng

(Kiến Thức) - Mới đây, các nhà nghiên cứu bảo mật đã phát hiện mẫu điện thoại Trung Quốc được cài sẵn phần mềm độc hại nhằm ăn cắp tiền của người dùng.

Đa số các mẫu điện thoại được cài sẵn phần mềm độc hại đều do Tecno sản xuất (đơn cử như mẫu Tecno W2 giá rẻ), tuy nhiên công ty này đã đổ lỗi cho một nhà cung cấp trong chuỗi cung ứng.
Cụ thể, phần mềm độc hại Triada và xHelper sẽ âm thầm được tải xuống và tự động đăng ký các dịch vụ trả phí, điều này sẽ khiến người dùng bị mất tiền oan uổng, chủ yếu là những người có thu nhập thấp.
Canh bao mau dien thoai TQ cai san phan mem trom tien nguoi dung
 Điện thoại Tecno chủ yếu được bán ở châu Phi. Ảnh: Christian Triebert
Theo Secure-D và BuzzFeed News, mẫu điện thoại giá rẻ Tecno W2 được bán tại các quốc gia ở châu Phi, bao gồm Ai Cập, Ghana và Nam Phi. Tuy nhiên, một số thiết bị cũng được vận chuyển đến Indonesia và Myanmar.
Việc phần mềm độc hại được cài đặt sẵn trên điện thoại vốn không phải là mới. Nhà phân tích Nathan Collier của Malwarebytes cho biết, phần mềm độc hại Triada và xHelper đặc biệt nguy hiểm, người dùng không thể gỡ cài đặt kể cả khi khôi phục cài đặt gốc.
Transsion, công ty có trụ sở tại Trung Quốc đứng sau thương hiệu Tecno đã đổ lỗi cho một nhà cung ứng không có tên tuổi thực hiện việc này. Công ty cho biết họ đã cung cấp bản sửa lỗi cho Triada vào tháng 3-2018 và xHelper vào cuối năm 2019, tuy nhiên, vấn đề dường như chưa được khắc phục.
Tecno hấp dẫn bởi vì nó là một trong số ít thương hiệu chủ yếu nhắm đến người mua có thu nhập thấp. Secure-D cho biết công ty TCL cũng gặp phải vấn đề tương tự với phần mềm độc hại được cài sẵn.
Hiện chưa có bằng chứng về mục đích của Transsion, tuy nhiên, việc này lại một lần nữa khiến người dùng lo ngại nhiều hơn khi chọn mua điện thoại Trung Quốc.

Phần mềm độc hại mới có thể xóa sạch dữ liệu của người dùng

Các nhà nghiên cứu bảo mật đã phát hiện ra phần mềm độc hại mới lợi dụng dịch COVID-19 để phá hủy máy tính của người dùng trên toàn cầu.

Trong khi đại dịch COVID-19 đang hoành hành trên toàn thế giới, một số hacker đã phát triển và sử dụng phần mềm độc hại nhằm phá hủy các hệ thống bị nhiễm, bằng cách xóa các tệp tin hoặc ghi đè lên chương trình khởi động chính của máy tính (MBR).
Phan mem doc hai moi co the xoa sach du lieu cua nguoi dung
Phần mềm độc hại chủ đề COVID-19 được tạo ra để phá hủy máy tính của người dùng. 
Các nhà nghiên cứu đã xác định được ít nhất là năm chủng thuộc phần mềm độc hại, một số hiện đã được lây nhiễm qua mạng, trong khi một số khác dường như chỉ được tạo ra dưới dạng thử nghiệm hoặc trêu đùa. Đặc điểm chung của những chủng này là lợi dụng COVID-19 để phá hoại dữ liệu, thay vì kiếm lợi.

Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

Các chuyên gia đã giải mã được cơ chế “không thể gỡ bỏ” ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này.

Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó dường như “bất tử” trước các phần mềm diệt virus, có thể tự cài đặt lại khi bị gỡ bỏ hay reset (khôi phục cài đặt gốc) máy.

Cho tới nay, xHelper chưa gây ra ảnh hưởng nghiêm trọng tới người dùng như đánh cắp thông tin, mà chỉ “khủng bố” bằng hàng loạt thông báo spam quảng cáo. Đa phần các nạn nhân ở Nga, Mỹ, Ấn Độ và Algeria. Chưa có bằng chứng xHelper từng được cung cấp trên Google Play.

56 ứng dụng bạn nên gỡ bỏ khỏi điện thoại ngay lập tức

Vừa qua, các nhà nghiên cứu bảo mật của Check Point đã phát hiện 56 ứng dụng trên Google Play có chứa phần mềm độc hại Tekya - một dạng phần mềm quảng cáo.

Android hiện đang chiếm khoảng 90% thị phần di động, và đây cũng chính là nguyên nhân khiến nó trở thành miếng mồi béo bở của tin tặc.

Đây không phải là lần đầu tiên các nhà nghiên cứu bảo mật phát hiện những ứng dụng trên Google Play có chứa phần mềm độc hại. Mặc dù các chuyên gia luôn khuyến cáo người dùng chỉ nên tải ứng dụng từ các cửa hàng chính thức như Google Play hay App Store. Tuy nhiên, tin tặc luôn tìm cách “qua mặt” các cơ chế kiểm duyệt và đưa phần mềm độc hại lên kho ứng dụng.

Đọc nhiều nhất

Vì sao nọng heo được ưa chuộng?

Vì sao nọng heo được ưa chuộng?

Nọng heo được ưa chuộng vì sự kết hợp độc đáo giữa vị ngọt của thịt nạc và béo ngậy của mỡ, tạo nên hương vị mềm mọng, giòn sật đặc trưng.

Tin mới

Mẹo tăng sức đề kháng trong mùa đông

Mẹo tăng sức đề kháng trong mùa đông

Để tăng cường sức đề kháng trong mùa đông, cần chế độ dinh dưỡng giàu vitamin, uống đủ nước ấm, tập thể dục đều đặn, giữ ấm cơ thể, ngủ đủ giấc...

Vì sao nọng heo được ưa chuộng?

Vì sao nọng heo được ưa chuộng?

Nọng heo được ưa chuộng vì sự kết hợp độc đáo giữa vị ngọt của thịt nạc và béo ngậy của mỡ, tạo nên hương vị mềm mọng, giòn sật đặc trưng.