Header ads

Header ads
» » Đã giải thích được vì sao có loại mã độc bất tử trên Android, vẫn “sống” sau khi factory reset

Hồi giữa tháng 2 năm nay, anh em xài Android xôn xao vì một loại malware mới tấn công những chiếc máy chạy HĐH này. Malware trên điện thoại không mới, nhưng loại mã độc có tên xHelper này lại có khả năng tồn tại ngay cả sau khi thực hiện factory reset đưa máy Android trở về thiết lập ban đầu. Mãi đến bây giờ, các nhà nghiên cứu tại Kaspersky Labs đã nghiên cứu, chọc ngoáy cơ chế hoạt động vô cùng phức tạp của xHelper, qua đó giải thích được vì sao factory reset mà máy vẫn nhiễm malware được.

Về cơ bản, xHelper hay những biến thể của nó, sau khi giành được quyền root privileges, mã độc sẽ tự cài đặt vào phân vùng hệ thống (system partition) của điện thoại Android, và thậm chí còn có khả năng ép hệ thống thay đổi để việc gỡ bỏ malware này khỏi điện thoại trở nên khó khăn hơn nhiều. Vấn đề là ở chỗ, system partition thường không cho phép ghi đè lên. Trong quá trình sử dụng bình thường, phân vùng này chỉ cấp quyền "read-only" cho người dùng, vì thế không chỉ đơn giản là gỡ ứng dụng có chứa malware là xong. Hơn thế nữa, những file dữ liệu mà malware này ghi vào phân vùng hệ thống còn cấp cho nó quyền lớn hơn, ngay cả root máy cũng không dễ gì giải quyết vấn đề.

Tai quái hơn, những người viết ra xHelper còn cho nó một tính năng cho phép thay đổi thư viện hệ thống libc của chính hệ điều hành Android, vô hiệu hóa việc chuyển đổi phân vùng hệ thống từ read-only sang write mode, và thậm chí còn tự động gỡ luôn những ứng dụng máy root như Superuser nữa.

Để gỡ được loại malware có khả năng vừa đáng kinh ngạc vừa đáng sợ này, có một cách là recovery máy, hoặc là flash lại thiết bị bằng bản cài đặt gốc, hoặc thậm chí là thay cả system component trong máy nữa. Nhưng vấn đề nằm ở chỗ, xHelper tải về một bộ rootkit để chiếm quyền điều khiển máy, và rootkit này chủ yếu ảnh hưởng tới những smartphone chạy Android 6 và 7, nghĩa là nó có khả năng ảnh hưởng tới những chiếc smartphone Android do các hãng Trung Quốc sản xuất. Ngay cả bản cài đặt gốc của hãng điện thoại cũng từng bị phát hiện có chứa malware, nên hai cách duy nhất để không phải chung sống với xHelper là tìm bản ROM uy tín hơn, hoặc… mua điện thoại mới!

Như đã đề cập ở trên, nếu đang dùng smartphone chạy Android 8, 9 hay 10, tỷ lệ anh em dính phải xHelper là rất thấp. Thêm vào đó, lời khuyên vẫn là không nên cài đặt những ứng dụng không uy tín, hoặc gây nghi ngờ về nội dung và tính năng trên Google Play Store.


---

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn