5 triệu máy Huawei, Xiaomi, OPPO, Vivo, Samsung nhiễm mã độc, cách kiểm tra và xóa

20/03/18, 08:26 Công nghệ

Các chuyên gia bảo mật mới đây đã phát hiện một chiến dịch phát tán mã độc với 5 triệu thiết bị lây nhiễm. Đặc biệt hơn, rất nhiều smartphone trong đó xuất phát từ những thương hiệu tên tuổi.

Mã độc có tên RottenSys được ngụy trang khéo léo bằng ứng dụng System Wi-Fi service và được cài đặt trên hàng triệu smartphone đến từ nhiều thương hiệu khác nhau. (Ảnh: Vietnamict)

Mã độc có tên RottenSys được ngụy trang khéo léo bằng ứng dụng System Wi-Fi service và được cài đặt trên hàng triệu smartphone đến từ nhiều thương hiệu khác nhau như: Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung và GIONEE.

Điểm chung duy nhất của 5 triệu chiếc smartphone bị lây nhiễm là được vận chuyển bởi nhà phân phối Tian Pai tại Hàng Châu, Trung Quốc. Tuy nhiên, các chuyên gia vẫn chưa có bằng chứng để khẳng định chính Tian Pai hay một tổ chức nào khác trong chuỗi cung ứng gây ra vấn đề nghiêm trọng trên.

RottenSys bắt đầu lây nhiễm từ tháng 9/2016, tính đến 12/3/2018 đã có 4.964.460 thiết bị nằm trong vùng tấn công của mã độc này. Để tránh sự phát hiện, RottenSys không có bất kỳ hành vi nào bất thường trong giai đoạn đầu. Tuy nhiên sau đó, chúng bùng phát lên và tìm cách liên lạc với máy chủ bên ngoài để nhận chỉ thị tấn công.

RottenSys có kịch bản tấn công khá đơn giản, khởi đầu chúng sẽ tải về và cài đặt các công cụ tấn công với quyền truy cập “DOWNLOAD_WITHOUT_NOTIFICATION”, tất nhiên người dùng sẽ không hay biết điều này.

mã độc
Số tiền hacker thu được sau 10 ngày phát tán mã độc.

Sau khi xâm nhập thành công, mã độc sẽ đẩy các nội dung quảng cáo đến thiết bị người dùng và hiển thị ngay trên màn hình chính để kiếm doanh thu. Báo cáo tiết lộ rằng, hacker đã kiếm được 115.000 USD chỉ trong 10 ngày vừa qua với 13.250.756 lượt hiển thị quảng cáo và 548.822 lần nhấn vào từ người dùng.

Nguy hiểm hơn, RottenSys có khả năng tải về các gói các đặt mà người dùng không hay biết và thiết bị của người dùng sẽ bị lợi dụng để tiến hành chiến tranh mạng, nhất là các cuộc tấn công bằng DDoS.

Đây không phải là lần đầu tiên các nhà nghiên cứu CheckPoint tìm ra mã độc, trước đó công ty đã phát hiện ra nhiều smartphone đến từ Samsung, LG, Xiaomi, Asus, Nexus, Oppo và Lenovo bị nhiễm 2 phần mềm độc hại Loki Trojan và Rangeromobile Mobile Slocker.

Vậy làm thế nào để phát hiện và loại bỏ RottenSys ra khỏi thiết bị của bạn?

Trên smartphone Android, bạn truy cập vào Cài đặt > Ứng dụng > More (biểu tượng 3 chấm) > Hiển thị hệ thống.

Nếu tìm thấy các dịch vụ có tên sau thì thiết bị của bạn đang bị nhiễm mã độc RottenSys:

  • com.android.yellowcalendar (每日 黄 历)
  • com.changmi.launcher (畅 米 桌面)
  • com.android.services.securewifi (系统 WIFI 服务)
  • com.system.service.zdsgt
gỡ cài đặt mã độc

Để gỡ bỏ mã độc, hãy chọn vào tên mã độc mình đã cung cấp trên > Sau đó chọn “Tắt” hoặc “Gỡ cài đặt” tùy vào đời máy để loại bỏ ra khỏi smartphone.

Theo Tipcongnghe

Ad will display in 09 seconds

Chiếc xe đạp 5 đô-la

Ad will display in 09 seconds

Vén màn vở kịch được diễn suốt 20 năm tại Trung Quốc

Ad will display in 09 seconds

Vô lễ làm nhục Phật, quả báo 9 vạn năm

Ad will display in 09 seconds

Bốn yếu tố này tạo nên gia đình hưng vượng

Ad will display in 09 seconds

Hòa thượng một lòng hướng Phật, vì sao vẫn phải chịu nhục hình?

Ad will display in 09 seconds

12 năm lưu lạc hồng trần của chiếc thiền trượng

Ad will display in 09 seconds

Điều gì khiến Quỷ Thần phẫn nộ

Ad will display in 09 seconds

Khi đức Phật hạ thế, làm cách nào để nhận ra Ngài?

Ad will display in 09 seconds

Bí ẩn khiến nền văn minh Atlantis huy hoàng chìm xuống đáy biển

Ad will display in 09 seconds

Tướng quân đầu thai làm heo 40 vạn lần vì điều này

  • Chiếc xe đạp 5 đô-la

    Chiếc xe đạp 5 đô-la

  • Vén màn vở kịch được diễn suốt 20 năm tại Trung Quốc

    Vén màn vở kịch được diễn suốt 20 năm tại Trung Quốc

  • Vô lễ làm nhục Phật, quả báo 9 vạn năm

    Vô lễ làm nhục Phật, quả báo 9 vạn năm

  • Bốn yếu tố này tạo nên gia đình hưng vượng

    Bốn yếu tố này tạo nên gia đình hưng vượng

  • Hòa thượng một lòng hướng Phật, vì sao vẫn phải chịu nhục hình?

    Hòa thượng một lòng hướng Phật, vì sao vẫn phải chịu nhục hình?

  • 12 năm lưu lạc hồng trần của chiếc thiền trượng

    12 năm lưu lạc hồng trần của chiếc thiền trượng

  • Điều gì khiến Quỷ Thần phẫn nộ

    Điều gì khiến Quỷ Thần phẫn nộ

  • Khi đức Phật hạ thế, làm cách nào để nhận ra Ngài?

    Khi đức Phật hạ thế, làm cách nào để nhận ra Ngài?

  • Bí ẩn khiến nền văn minh Atlantis huy hoàng chìm xuống đáy biển

    Bí ẩn khiến nền văn minh Atlantis huy hoàng chìm xuống đáy biển

  • Tướng quân đầu thai làm heo 40 vạn lần vì điều này

    Tướng quân đầu thai làm heo 40 vạn lần vì điều này