您的当前位置:首页 >World Cup >Google xác nhận nhiều thiết bị Android bị cài sẵn backdoor nguy hiểm từ lúc xuất xưởng_bảng xếp hạng australia 正文
时间:2025-01-29 08:09:42 来源:网络整理编辑:World Cup
Tin thể thao 24H Google xác nhận nhiều thiết bị Android bị cài sẵn backdoor nguy hiểm từ lúc xuất xưởng_bảng xếp hạng australia
Hôm thứ 5 vừa qua,ácnhậnnhiềuthiếtbịAndroidbịcàisẵnbackdoornguyhiểmtừlúcxuấtxưởbảng xếp hạng australia các nhà nghiên cứu Google vừa xác nhận rằng vào năm 2017, một nhóm tội phạm mạng đã tìm cách cài đặt sẵn một backdoor nguy hiểm lên nhiều thiết bị Android trước khi chúng được chuyển khỏi nhà máy sản xuất để đưa ra thị trường.
Backdoor này có tên là Triada, bị phơi bày lần đầu vào năm 2016 trong các bài viết xuất bản bởi Kaspersky. Công ty bảo mật này nói rằng Triada là "một trong những Trojan di động tiên tiến nhất thế giới" mà họ từng gặp phải. Một khi cài đặt thành công, Triada sẽ cài đặt các ứng dụng khác lên thiết bị của người dùng để spam và hiển thị quảng cáo. Nó còn triển khai một bộ công cụ khá ấn tượng, bao gồm một ứng dụng lợi dụng quyền root để vượt qua các hàng rào bảo mật được tích hợp sẵn trong Android, qua đó chỉnh sửa tiến trình Zygote - vốn là một tiến trình có quyền rất cao của hệ điều hành này. Điều đó có nghĩa là malware này có thể trực tiếp can thiệp vào mọi ứng dụng đã cài đặt. Triado còn kết nối với ít nhất 17 máy chủ điều khiển và ra lệnh trên toàn cầu.
Vào tháng 7/2017, công ty bảo mật Dr. Web báo cáo rằng các nhà nghiên cứu của họ đã tìm thấy Triada hiện diện trong firmware của nhiều thiết bị Android, bao gồm Leagoo M5 Plus, Leagoo M8, Nomu S10 và Nomu S20. Những kẻ tấn công đã dùng backdoor để lén lút tải về và cài đặt các mô-đun. Bởi backdoor được nhúng sẵn vào một trong các thư viện của hệ điều hành và nằm trong khu vực hệ thống, nên nó không thể bị xóa theo các phương thức thông thường.
Google đã xác nhận báo cáo của Dr. Web, tuy nhiên hãng lại không nêu rõ tên của các nhà sản xuất có thiết bị bị cài backdoor. Google còn cho biết cuộc tấn công vào chuỗi cung ứng đã được tiến hành bởi một trong nhiều đối tác mà các nhà sản xuất làm việc cùng trong quá trình chuẩn bị tập tin hình ảnh firmware hoàn chỉnh - chính là các firmware được cài lên các thiết bị bị ảnh hưởng. Lukasz Siewierski, một thành viên trong nhóm bảo mật Android của Google, viết rằng:
"Triada lây nhiễm các tập tin ảnh hệ thống thiết bị thông qua một bên thứ 3 trong quá trình sản xuất. Đôi lúc các OEM muốn thêm vào các tính năng vốn không nằm trong AOSP, như mở khóa bằng khuôn mặt chẳng hạn. Lúc đó, OEM sẽ hợp tác với một bên thứ ba có khả năng phát triển tính năng họ muốn và gửi toàn bộ tập tin ảnh hệ thống cho công ty đó để phát triển.
Dựa trên kết quả phân tích, chúng tôi tin rằng một công ty với tên gọi là Yehuo hay Blazefire đã cắm Triada vào tập tin hình ảnh hệ thống trả lại cho OEM.
Con rể mua xe hơi tặng bố mẹ, bấm ngẫu nhiên ra biển số 123452025-01-29 10:22
Khai mạc Đại hội đại biểu MTTQ Việt Nam thành phố Tân Uyên lần thứ XII2025-01-29 10:22
Đảng ủy xã Thạnh Hội (Tp.Tân Uyên): Tập trung phát triển đảng viên đạt chỉ tiêu2025-01-29 09:50
Hội nghị triển khai Chương trình làm việc của Bộ Chính trị, Ban Bí thư năm 20242025-01-29 09:28
Những vụ ly hôn lạ lùng nhất Việt Nam2025-01-29 09:20
Hội LHTN Việt Nam huyện Phú Giáo: Phấn đấu thành lập ít nhất 11 khu nhà trọ kiểu mẫu2025-01-29 09:20
Đại sứ đặc mệnh toàn quyền Phần Lan tại Việt Nam thăm và làm việc tại Bình Dương2025-01-29 09:16
Nghị quyết phiên họp Chính phủ thường kỳ tháng 3 và Hội nghị trực tuyến Chính phủ với địa phương2025-01-29 09:14
Vietnamese communities celebrate Tết with vibrant events in Japan, UK2025-01-29 09:11
Nỗ lực vì một khu nhà ở văn hóa, văn minh2025-01-29 08:12
Nghệ An đón 200 ngàn lượt khách dịp 2/9, thu 300 tỷ đồng từ dịch vụ du lịch2025-01-29 10:20
Lãnh đạo tỉnh Kandal (Campuchia) thăm, chúc mừng năm mới tỉnh Bình Dương2025-01-29 09:47
Chiến thắng Điện Biên Phủ năm 1954: Tầm vóc thời đại và giá trị di sản2025-01-29 09:12
Chủ tịch Quốc hội Vương Đình Huệ dâng hương tưởng niệm Chủ tịch Hồ Chí Minh tại Nhà 672025-01-29 09:02
Viện bảo tàng lưu giữ những câu chuyện sau cơn say2025-01-29 08:56
Đảng bộ phường An Thạnh (Tp.Thuận An): Phát triển đảng viên mới đạt 130% chỉ tiêu2025-01-29 08:56
Công nhân lao động kiến nghị nhiều vấn đề về dân sinh2025-01-29 08:38
“Xuân gắn kết2025-01-29 08:33
Chàng trai nổi như cồn vì 'xinh gái nhất thế giới'2025-01-29 08:07
Phường Vĩnh Phú, Tp.Thuận An: Khám bệnh, tặng quà, tư vấn sức khỏe cho người dân2025-01-29 08:07