Công ty bảo mật Palo Alto Networks vừa cho biết họ phát hiện smartphone do hãng Coolpad sản xuất được cài sẵn mã độc nhằm theo dõi và đánh cắp thông tin người dùng.
|
Đây không phải là lần đầu tiên điện thoại của các nhà sản xuất Trung Quốc bị tố được cài sẵn mã độc để đánh cắp thông tin người dùng |
Theo ComputerWorld, nhà sản xuất Trung Quốc Coolpad đã bí mật cài mã độc lên các mẫu điện thoại Androidcủa mình để theo dõi người dùng, sau đó cung cấp thông tin quảng cáo không mong muốn cũng như cài đặt những ứng dụng bất hợp pháp.
Trong báo cáo vừa được công bố hôm 17/12, hãng bảo mật có trụ sở tại Mỹ Palo Alto Networks cho biết mã độc dạng backdoor này mang tên CoolReaper.
Một chuyên gia bảo mật tại Palo Alto Networks cho biết Coolpad đã phát triển một ứng dụng backdoor vượt xa việc thu thập thông tin người dùng.
Được biết, Coolpad là nhà sản xuất và bán các mẫu điện thoại thông minh dưới nhiều thương hiệu khác nhau và cũng là nhà sản xuất ODM (origianal device manufacture) lớn nhất tại Trung Quốc.
Sau khi nhận được thông tin từ một số khách hàng sử dụng smartphone của Coolpad tại Trung Quốc và Đài Loan rằng họ thường xuyên nhận được thông tin quảng cáo và sự xuất hiện đột ngột của một số ứng dụng không rõ nguồn gốc, các nhà nghiên cứu tại Palo Alto đã vào cuộc và phát hiện bản nâng cấp ROM cho các sản phẩm được Coolpad cung cấp trên website của nhà sản xuất này có chứa mã độc CoolReaper.
Trong tổng cộng 77 bản ROM được phân tích, hãng bảo mật Mỹ phát hiện có 64 trường hợp chứa CoolReaper.
Chưa dừng lại ở đó, các chuyên gia bảo mật Palo Alto cũng chỉ ra rằng, nhà sản xuất Coolpad là tác giả của mã độc backdoor nói trên bởi các thông tin từ CoolReaper đều được gửi về máy chủ với tên miền do chính nhà sản xuất Trung Quốc đăng ký.
Cụ thể hơn, trong mã nguồn của CoolReaper có nhiều "thành phần" cho phép Coolpad tải các bản cập nhật và ứng dụng trực tiếp vào thiết bị, khởi chạy các dịch vụ hay ứng dụng chưa được cài đặt, quay số và gửi đi tin nhắn mà chủ nhân của thiết bị không hề hay biết.
Theo nhận định của các chuyên gia tại Palo Alto, Coolpad nhiều khả năng đã "kiếm chác" từ việc thu phí cho mỗi ứng dụng được cài đặt lên thiết bị người dùng.
Cũng theo nhận định của ComputerWorld, phát hiện vừa được Palo Alto công bố một lần nữa làm dấy lên lo ngại về tính riêng tư dữ liệu người dùng và bảo mật vốn dĩ là hai vấn đề đáng chú ý hiện nay tại Trung Quốc khi mà chính quyền quốc gia này tăng cường các hoạt động kiểm tra, giám sát truy cập Internet.
Theo ComputerWorld, nhà sản xuất Trung Quốc Coolpad đã bí mật cài mã độc lên các mẫu điện thoại Androidcủa mình để theo dõi người dùng, sau đó cung cấp thông tin quảng cáo không mong muốn cũng như cài đặt những ứng dụng bất hợp pháp.
Trong báo cáo vừa được công bố hôm 17/12, hãng bảo mật có trụ sở tại Mỹ Palo Alto Networks cho biết mã độc dạng backdoor này mang tên CoolReaper.
Một chuyên gia bảo mật tại Palo Alto Networks cho biết Coolpad đã phát triển một ứng dụng backdoor vượt xa việc thu thập thông tin người dùng.
Được biết, Coolpad là nhà sản xuất và bán các mẫu điện thoại thông minh dưới nhiều thương hiệu khác nhau và cũng là nhà sản xuất ODM (origianal device manufacture) lớn nhất tại Trung Quốc.
Sau khi nhận được thông tin từ một số khách hàng sử dụng smartphone của Coolpad tại Trung Quốc và Đài Loan rằng họ thường xuyên nhận được thông tin quảng cáo và sự xuất hiện đột ngột của một số ứng dụng không rõ nguồn gốc, các nhà nghiên cứu tại Palo Alto đã vào cuộc và phát hiện bản nâng cấp ROM cho các sản phẩm được Coolpad cung cấp trên website của nhà sản xuất này có chứa mã độc CoolReaper.
Trong tổng cộng 77 bản ROM được phân tích, hãng bảo mật Mỹ phát hiện có 64 trường hợp chứa CoolReaper.
Chưa dừng lại ở đó, các chuyên gia bảo mật Palo Alto cũng chỉ ra rằng, nhà sản xuất Coolpad là tác giả của mã độc backdoor nói trên bởi các thông tin từ CoolReaper đều được gửi về máy chủ với tên miền do chính nhà sản xuất Trung Quốc đăng ký.
Cụ thể hơn, trong mã nguồn của CoolReaper có nhiều "thành phần" cho phép Coolpad tải các bản cập nhật và ứng dụng trực tiếp vào thiết bị, khởi chạy các dịch vụ hay ứng dụng chưa được cài đặt, quay số và gửi đi tin nhắn mà chủ nhân của thiết bị không hề hay biết.
Theo nhận định của các chuyên gia tại Palo Alto, Coolpad nhiều khả năng đã "kiếm chác" từ việc thu phí cho mỗi ứng dụng được cài đặt lên thiết bị người dùng.
Cũng theo nhận định của ComputerWorld, phát hiện vừa được Palo Alto công bố một lần nữa làm dấy lên lo ngại về tính riêng tư dữ liệu người dùng và bảo mật vốn dĩ là hai vấn đề đáng chú ý hiện nay tại Trung Quốc khi mà chính quyền quốc gia này tăng cường các hoạt động kiểm tra, giám sát truy cập Internet.
Clip đang được xem nhiều nhất: Sau thông báo ly hôn chồng doanh nhân, Vũ Thu Phương hiện ra sao?
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Nhân dân phối hợp Công an vận động đối tượng truy nã nguy hiểm ra đầu thú
Đề xuất thay đổi mô hình phát triển nhà ở xã hội
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe
TP. HCM kiến nghị Trung ương hỗ trợ 10.000 tỉ đồng để xóa nhà tạm ven sông
-
Hà Nội: Trường học có thể tạm dừng việc học nếu không khí ô nhiễm nghiêm trọng
-
Áp dụng lộ trình mới về khí thải ô tô từ ngày 1/3/2026
-
Thông báo chính thức lịch nghỉ Tết Nguyên đán Bính Ngọ 2026
-
Cho phép người Việt Nam đủ điều kiện được chơi casino tại Phú Quốc, Hồ Tràm và Vân Đồn
-
Triệt phá dự án tiền ảo, bắt 14 đối tượng lừa gần 90 tỷ đồng
-
TP.HCM hỗ trợ 10 tỷ đồng và 500 tấn hàng cho Đắk Lắk
-
Hà Nội dự kiến thí điểm cấm xe máy xăng tại 9 phường nội đô từ 1/7/2026
-
Truy tố đường dây buôn lậu hơn 546 kg vàng qua biên giới Lào Cai