(CLO) Mã độc Dark Herring ẩn trong hàng loạt ứng dụng Android, thu hút hơn 100 triệu lượt tải, giúp hacker đánh cắp hàng chục triệu USD từ người dùng.
Theo nhóm bảo mật Zimperium, 470 ứng dụng Android này được đưa lên CH Play từ tháng 3/2020 đến khi bị phát hiện vào tháng 11/2021. Nhóm tìm ra mã độc trong quá trình nghiên cứu GriftHorse - một phần mềm độc hại khác được cài trên hơn 10 triệu thiết bị Android. Hậu quả Dark Herring gây ra được đánh giá cao gấp nhiều lần GriftHorse.
Sau khi cài lên thiết bị, các ứng dụng trên yêu cầu người dùng nhập số điện thoại, lấy lý do để xác minh người dùng. "Trên thực tế, người dùng đang gửi số điện thoại của mình cho dịch vụ thanh toán, thông qua nhà cung cấp dịch vụ di động", nhóm chuyên gia cho biết.
Các ứng dụng được thiết kế chuyên nghiệp để dụ người dùng nhập số điện thoại. Ảnh: Zimperium
Mức phí mã độc này thu về trung bình là 15 USD/ tháng trên mỗi thiết bị. Do thanh toán qua tài khoản di động, báo cáo chỉ được gửi về vào cuối tháng, nên hầu hết người dùng chỉ biết mình mất tiền khi sự việc đã xảy ra. Ước tính, tổng cộng các nạn nhân có thể mất hàng chục USD tiền di động, trong khi hacker đã thu về hàng trăm triệu USD từ 105 triệu lượt tải các ứng dụng nói trên.
Dark Herring tồn tại được trong thời gian dài là do cách thức hoạt động tinh vi mà những kẻ đứng sau đã thiết lập. Bản thân gần 500 ứng dụng nói trên không nhúng mã độc nên dễ dàng vượt qua khâu kiểm duyệt của Google. Tuy nhiên, trong các ứng dụng chứa một chuỗi mã hóa, dẫn người dùng đến một trang web được lưu trữ trên máy chủ Amazon CloudFront.
Dark Herring ban đầu hoạt động ngầm trong máy để xác định quốc gia, ngôn ngữ cũng như cách thức thanh toán của dịch vụ di động mà người dùng đang sử dụng. Sau đó, chúng sẽ dẫn người dùng đến một trang web được tùy biến theo từng khu vực để làm tăng sự tin tưởng của người dùng khi nhập số điện thoại.
Theo Zimperium, 470 ứng dụng bị phát hiện thuộc nhiều lĩnh vực và mỗi ứng dụng có cách thức hoạt động khác nhau. Điều này cho thấy hacker đứng sau có thể là một nhóm lớn, được tổ chức bài bản.
Hiện các ứng dụng trên đã bị xóa khỏi CH Play. Tuy nhiên, với những người đã cài mà chưa xóa, các ứng dụng có thể vẫn tiếp tục ăn cắp được tiền của người dùng.
(CLO) Giỗ Tổ Hùng Vương là một nghi lễ truyền thống quan trọng, được tổ chức hàng năm vào ngày 10/3 Âm lịch để tưởng nhớ công lao dựng nước của các Vua Hùng – những vị vua đầu tiên trong lịch sử dân tộc Việt Nam. Đây không chỉ là dịp để tri ân tổ tiên mà còn là biểu tượng thiêng liêng gắn kết cộng đồng người Việt trong và ngoài nước.
(CLO) Mức thuế quan cao mà Tổng thống Donald Trump đưa ra sẽ khiến Mỹ trở thành một trong những quốc gia bảo hộ nhất thế giới. Vậy trong lịch sử, có những nước “siêu bảo hộ” khác không và tác động của chính sách này với họ như thế nào?
(CLO) Tính riêng tháng 3, chỉ số giá thịt heo tăng 3,58% so với tháng liền trước. Nguyên nhân đẩy giá và gây khan hiếm thịt heo đến từ ảnh hưởng của dịch bệnh, hậu quả của cơn bão số 3 năm 2024 khiến nhiều trang trại chăn nuôi chưa kịp tái đàn.
(CLO) Sáng ngày 6/4/2025, tại thị xã Hồng Lĩnh, tỉnh Hà Tĩnh, Hội Liên hiệp Phụ nữ (LHPN) tỉnh đã phối hợp với Sở Văn hóa, Thể thao và Du lịch, UBND thị xã Hồng Lĩnh cùng Công ty CP Đầu tư Victory tổ chức hội thi “Gói và nấu bánh chưng, bánh dày dâng Quốc Tổ”.
(CLO) Cơ quan CSĐT Công an tỉnh Khánh Hòa đã ra quyết định khởi tố vụ án, khởi tố bị can đối với Lâm Đặng Thanh Quân - người tông CSGT rồi bỏ chạy, về tội "Chống người thi hành công vụ".
(CLO) Mưa lớn đã trút xuống một số khu vực bị ảnh hưởng bởi động đất ở Myanmar vào cuối tuần, điều này có thể làm phức tạp thêm các nỗ lực cứu trợ và tăng nguy cơ bùng phát dịch bệnh.
(CLO) Một nghiên cứu đã xếp hạng các quốc gia ít dùng tiền mặt nhất thế giới, dựa trên nhiều yếu tố như tỷ lệ sở hữu tiền điện tử, việc sử dụng thẻ tín dụng/thẻ ghi nợ, mức độ phổ biến của thanh toán di động và tỷ lệ giao dịch phi tiền mặt trong tổng thanh toán.
(CLO) Theo Ban quản lý dự án cảng hàng không quốc tế Long Thành, nhiều hạng mục dự án đang bước vào giai đoạn nước rút với một số công trình cán đích trước ngày 30/4 và một số hạng mục khác dự kiến hoàn thành trong năm 2025.
(CLO) Một vụ tai nạn giao thông nghiêm trọng giữa 2 xe máy xảy ra vào đêm 5/4 trên tuyến Quốc lộ 1 đoạn qua xã Đồng Trạch, huyện Bố Trạch, Quảng Bình khiến 2 người thiệt mạng và 1 người khác bị thương nặng.
(CLO) Cổ phiếu công nghệ lao dốc mạnh vào thứ Năm, trong đó Apple dẫn đầu khi chứng kiến sự sụt giảm nghiêm trọng sau thông báo thuế quan đối ứng từ Tổng thống Donald Trump một ngày trước đó.
(CLO) Meta, công ty mẹ của Facebook đang đối mặt với vụ kiện liên quan đến cáo buộc kích động bạo lực ở Ethiopia. Các nguyên đơn đang yêu cầu Meta thành lập một quỹ trị giá 2,4 tỷ USD để bồi thường cho các nạn nhân trên nền tảng này.
(CLO) Tổng thống Donald Trump một lần nữa gia hạn thời hạn cho chủ sở hữu Trung Quốc ByteDance của TikTok phải bán ứng dụng video ngắn này nếu không sẽ bị cấm tại Mỹ.
(CLO) Một YouTuber người Mỹ vừa bị bắt ở Ấn Độ vì cố tình đột nhập để quay video về nơi sinh sống của một trong những bộ tộc biệt lập nhất thế giới trên đảo Bắc Sentinel.
(CLO) Trong một bước ngoặt làm chấn động giới công nghệ, hai mô hình AI hàng đầu thế giới là GPT-4.5 của OpenAI và Llama-3.1 của Meta đã chính thức vượt qua bài kiểm tra Turing - thử thách kinh điển được nhà toán học Alan Turing đề xuất từ năm 1950.
(CLO) Tổng thống Mỹ Donald Trump vừa công bố một loạt thuế quan mới, gây ra nhiều tranh cãi về công thức tính toán và mục tiêu kinh tế đằng sau quyết định này.
(CLO) Giữa những đồn điền cọ bạt ngàn tại vùng nông thôn Malaysia, những tòa nhà khổng lồ phủ đầy tấm pin mặt trời, hoạt động không ngừng nghỉ để phục vụ cho cuộc cách mạng trí tuệ nhân tạo toàn cầu.