Công ty bảo mật Palo Alto Networks vừa cho biết họ phát hiện smartphone do hãng Coolpad sản xuất được cài sẵn mã độc nhằm theo dõi và đánh cắp thông tin người dùng.
|
Đây không phải là lần đầu tiên điện thoại của các nhà sản xuất Trung Quốc bị tố được cài sẵn mã độc để đánh cắp thông tin người dùng |
Theo ComputerWorld, nhà sản xuất Trung Quốc Coolpad đã bí mật cài mã độc lên các mẫu điện thoại Androidcủa mình để theo dõi người dùng, sau đó cung cấp thông tin quảng cáo không mong muốn cũng như cài đặt những ứng dụng bất hợp pháp.
Trong báo cáo vừa được công bố hôm 17/12, hãng bảo mật có trụ sở tại Mỹ Palo Alto Networks cho biết mã độc dạng backdoor này mang tên CoolReaper.
Một chuyên gia bảo mật tại Palo Alto Networks cho biết Coolpad đã phát triển một ứng dụng backdoor vượt xa việc thu thập thông tin người dùng.
Được biết, Coolpad là nhà sản xuất và bán các mẫu điện thoại thông minh dưới nhiều thương hiệu khác nhau và cũng là nhà sản xuất ODM (origianal device manufacture) lớn nhất tại Trung Quốc.
Sau khi nhận được thông tin từ một số khách hàng sử dụng smartphone của Coolpad tại Trung Quốc và Đài Loan rằng họ thường xuyên nhận được thông tin quảng cáo và sự xuất hiện đột ngột của một số ứng dụng không rõ nguồn gốc, các nhà nghiên cứu tại Palo Alto đã vào cuộc và phát hiện bản nâng cấp ROM cho các sản phẩm được Coolpad cung cấp trên website của nhà sản xuất này có chứa mã độc CoolReaper.
Trong tổng cộng 77 bản ROM được phân tích, hãng bảo mật Mỹ phát hiện có 64 trường hợp chứa CoolReaper.
Chưa dừng lại ở đó, các chuyên gia bảo mật Palo Alto cũng chỉ ra rằng, nhà sản xuất Coolpad là tác giả của mã độc backdoor nói trên bởi các thông tin từ CoolReaper đều được gửi về máy chủ với tên miền do chính nhà sản xuất Trung Quốc đăng ký.
Cụ thể hơn, trong mã nguồn của CoolReaper có nhiều "thành phần" cho phép Coolpad tải các bản cập nhật và ứng dụng trực tiếp vào thiết bị, khởi chạy các dịch vụ hay ứng dụng chưa được cài đặt, quay số và gửi đi tin nhắn mà chủ nhân của thiết bị không hề hay biết.
Theo nhận định của các chuyên gia tại Palo Alto, Coolpad nhiều khả năng đã "kiếm chác" từ việc thu phí cho mỗi ứng dụng được cài đặt lên thiết bị người dùng.
Cũng theo nhận định của ComputerWorld, phát hiện vừa được Palo Alto công bố một lần nữa làm dấy lên lo ngại về tính riêng tư dữ liệu người dùng và bảo mật vốn dĩ là hai vấn đề đáng chú ý hiện nay tại Trung Quốc khi mà chính quyền quốc gia này tăng cường các hoạt động kiểm tra, giám sát truy cập Internet.
Theo ComputerWorld, nhà sản xuất Trung Quốc Coolpad đã bí mật cài mã độc lên các mẫu điện thoại Androidcủa mình để theo dõi người dùng, sau đó cung cấp thông tin quảng cáo không mong muốn cũng như cài đặt những ứng dụng bất hợp pháp.
Trong báo cáo vừa được công bố hôm 17/12, hãng bảo mật có trụ sở tại Mỹ Palo Alto Networks cho biết mã độc dạng backdoor này mang tên CoolReaper.
Một chuyên gia bảo mật tại Palo Alto Networks cho biết Coolpad đã phát triển một ứng dụng backdoor vượt xa việc thu thập thông tin người dùng.
Được biết, Coolpad là nhà sản xuất và bán các mẫu điện thoại thông minh dưới nhiều thương hiệu khác nhau và cũng là nhà sản xuất ODM (origianal device manufacture) lớn nhất tại Trung Quốc.
Sau khi nhận được thông tin từ một số khách hàng sử dụng smartphone của Coolpad tại Trung Quốc và Đài Loan rằng họ thường xuyên nhận được thông tin quảng cáo và sự xuất hiện đột ngột của một số ứng dụng không rõ nguồn gốc, các nhà nghiên cứu tại Palo Alto đã vào cuộc và phát hiện bản nâng cấp ROM cho các sản phẩm được Coolpad cung cấp trên website của nhà sản xuất này có chứa mã độc CoolReaper.
Trong tổng cộng 77 bản ROM được phân tích, hãng bảo mật Mỹ phát hiện có 64 trường hợp chứa CoolReaper.
Chưa dừng lại ở đó, các chuyên gia bảo mật Palo Alto cũng chỉ ra rằng, nhà sản xuất Coolpad là tác giả của mã độc backdoor nói trên bởi các thông tin từ CoolReaper đều được gửi về máy chủ với tên miền do chính nhà sản xuất Trung Quốc đăng ký.
Cụ thể hơn, trong mã nguồn của CoolReaper có nhiều "thành phần" cho phép Coolpad tải các bản cập nhật và ứng dụng trực tiếp vào thiết bị, khởi chạy các dịch vụ hay ứng dụng chưa được cài đặt, quay số và gửi đi tin nhắn mà chủ nhân của thiết bị không hề hay biết.
Theo nhận định của các chuyên gia tại Palo Alto, Coolpad nhiều khả năng đã "kiếm chác" từ việc thu phí cho mỗi ứng dụng được cài đặt lên thiết bị người dùng.
Cũng theo nhận định của ComputerWorld, phát hiện vừa được Palo Alto công bố một lần nữa làm dấy lên lo ngại về tính riêng tư dữ liệu người dùng và bảo mật vốn dĩ là hai vấn đề đáng chú ý hiện nay tại Trung Quốc khi mà chính quyền quốc gia này tăng cường các hoạt động kiểm tra, giám sát truy cập Internet.
Clip đang được xem nhiều nhất: Xe container cháy ngùn ngụt trên cầu Lai Vu
Samsung Galaxy S26 Ultra: vì sao Ultra luôn là lựa chọn “mua để dùng lâu”
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Kịch tính cuộc đua giành vé vào tứ kết U23 châu Á 2026
Cựu Chủ tịch Tập đoàn Phúc Sơn nhận thêm bản án 11 năm tù
Phạt nặng và tịch thu tài sản với những trường hợp mua bán “trao tay” ngoại tệ, vàng không phép
Rét duy trì ở Bắc Bộ, cuối kỳ có nơi rét đậm rét hại
-
Công an Hải Phòng thông tin về vụ bắt hơn 130 tấn thịt lợn nhiễm dịch
-
Tết Bính Ngọ 2026: VTV không phát sóng Táo Quân đêm Giao thừa
-
Các trường hợp miễn thuế sử dụng đất nông nghiệp từ ngày 1/1/2026 đến hết năm 2030
-
Thủ tướng chỉ đạo chi trả gộp 2 tháng lương hưu, trợ cấp BHXH dịp Tết
-
5 điểm bắn pháo hoa Tết Dương lịch 2026 tại Hà Nội
-
Loạt chính sách mới có hiệu lực từ tháng 1/2026
-
Tặng quà Đại hội XIV, Tết Bính Ngọ 2026 cho người có công và đối tượng yếu thế
-
Dịp Tết Dương lịch: Không khí lạnh tăng cường, miền Trung có nơi mưa to