android

  1. t04ndv

    Mã độc mới trên Android có thể chiếm quyền root smartphone

    "AbstractEmu", một dòng mã độc mới được phát hiện, có khả năng root smartphone, chiếm quyền kiểm soát những smartphone bị ảnh hưởng đồng thời tránh được sự phát hiện. Mã độc sử dụng các công cụ kiểm tra chống mô phỏng và trừu tượng mã để tránh được việc khởi chạy khi đang bị phân tích. Đáng...
  2. W

    Hơn 10 triệu người dùng Android đang là mục tiêu của các ứng dụng lừa đảo gửi SMS tính phí

    Một chiến dịch lừa đảo trên toàn cầu vừa bị phát hiện, sử dụng 151 ứng dụng Android độc hại với 10,5 triệu lượt tải xuống để lôi kéo người dùng vào các dịch vụ đăng ký cao cấp mà họ không hề biết đến hay đồng ý sử dụng. Chiến dịch lừa đảo qua SMS tính phí được gọi là "UltimaSMS" - được cho là...
  3. WhiteHat Team

    Bản vá Android tháng 10 sửa ba lỗi nghiêm trọng, tổng cộng 41 lỗi

    Gần đây, Google đã phát hành bản cập nhật an ninh tháng 10 cho Android, giải quyết 41 lỗ hổng có mức độ nghiêm trọng cao. Ngày 5 hàng tháng, Google phát hành bản vá hoàn chỉnh cho hệ điều hành Android. Bản vá này bao gồm cả framework và các bản sửa lỗi của nhà cung cấp. Do đó, bản cập nhật...
  4. WhiteHat News #ID:0911

    Từ 30/9: Hàng triệu thiết bị Android, iOS, Windows mất quyền truy cập Internet

    Hàng triệu thiết bị Android, iOS và máy tính Windows sẽ mất quyền truy cập Internet vào ngày 30/9 do chứng chỉ gốc kỹ thuật số IdenTrust DST Root CA X3 từ cơ quan cấp chứng chỉ Let's Encrypt (CA) hết hạn. Let's Encrypt, một tổ chức phi lợi nhuận, phát hành chứng chỉ kỹ thuật số miễn phí để mã...
  5. Marcus1337

    Virus Joker đã trở lại, nhắm mục tiêu vào các thiết bị Android

    Theo cảnh sát Bỉ cảnh báo, virus Joker chỉ nhắm vào điện thoại thông minh Android và ẩn náu trong nhiều ứng dụng có sẵn trên chợ ứng dụng Google Play Store. Phần mềm độc hại Joker là một trong những loại vi-rút ngoan cố và khó chịu nhất trong hệ điều hành Android. Thậm chí, nó còn có khả năng...
  6. t04ndv

    Phần mềm độc hại Android mới tấn công hàng nghìn tài khoản Facebook

    Hơn 10.000 người dùng từ ít nhất 144 quốc gia đã bị tấn công bởi một Trojan mới thông qua các ứng dụng gian lận và phân phối thông qua Google Play hay các kho ứng dụng của bên thứ 3. "FlyTrap" - Phần mềm độc hại chưa từng được thấy trước đây được cho là một phần của họ Trojan sử dụng các thủ...
  7. Sugi_b3o

    Pentest automation với Mobile-Security-Framework

    Mobile-Security-Framework được biết đến là công cụ chuyên pentest cho các App Android, IOS. Phân tích ứng dụng có chứa mã độc trên android, ios, ngoài ra còn cung cấp Rest API để tích hợp vào quy trình CI/CD của DevSecOps. Tản mạng sơ qua môt chút thôi, bây giờ mình xin hướng dẫn cách cài đặt...
  8. WhiteHat Team

    Bản cập nhật Tháng 7 của Android vá hàng chục lỗ hổng, 7 lỗi nguy hiểm

    Google vừa thông báo về các bản cập nhật bảo mật Tháng 7 năm 2021 cho hệ điều hành Android, bao gồm các bản vá cho hơn 40 lỗ hổng. Tất cả các lỗ hổng này đều ở mức nghiêm trọng hoặc nghiêm trọng cao và hầu hết ảnh hưởng đến các thiết bị chạy Android 8.1, 9, 10 và 11; đồng thời “tạo điều kiện...
  9. WhiteHat Team

    Ứng dụng trên Google Play đánh cắp mật khẩu người dùng Facebook

    Hơn 5,8 triệu lượt tải xuống là con số mà các nhà nghiên cứu phát hiện ra trên 9 ứng dụng của Google Play. Khi những kẻ tấn công sử dụng công cụ này để lén lút ăn cắp thông tin đăng nhập của người dùng. Thủ thuật lấy cắp thông tin là cung cấp cho người dùng một tùy chọn để tắt quảng cáo bằng...
  10. WhiteHat News #ID:2018

    Samsung vá nhiều lỗi nghiêm trọng trong bản cập nhật tháng 03/2021

    Samsung vừa tung bản cập nhật tháng 3 của Android dành cho các thiết bị di động để vá các lỗ hổng nghiêm trọng trong thời gian chạy, hệ điều hành và các thành phần liên quan. Bản cập nhật được đưa ra sau khi Android phát hành thông báo cập nhật an ninh tháng 3/2021, bao gồm các bản vá cho các...
  11. nǝıH

    5 tính năng bảo mật và quyền riêng tư mới trên Android 11

    Sau một thời gian dài chờ đợi và nhiều tháng thử nghiệm bản beta, mới đây Google đã phát hành Android 11, phiên bản mới nhất của hệ điều hành Android với các tính năng cung cấp cho người dùng nhiều quyền kiểm soát hơn đối với quyền riêng tư và bảo mật dữ liệu của họ. Bảo mật Android luôn là...
  12. Thriuenug

    Lỗ hổng trong chip Qualcomm khiến hàng triệu Smartphone có thể bị mất quyền kiểm soát

    Qualcomm vừa vá nhiều lỗ hổng trong các chip Snapdragon của mình, có thể khiến nhiều smartphone có nguy cơ bị tấn công. Các dòng điện thoại của Google, LG, OnePlus, Samsung và Xiaom có khả năng bị xâm nhập sau khi 400 đoạn mã tồn tại lỗ hổng được phát hiện trên chip xử lý tín hiệu số (DSP) của...
  13. T

    Cách kiếm tiền trong những ngày cách ly - Pentest Android

    Hello các bác, qua bao biến cố nay mới lại có dịp lên sóng. Các bác cách ly ổn không, thu nhập vẫn đều đặn chứ. Vật vờ thấy có cái tool hay chia sẻ các bác đam bảo các bác vọc kiểu gì cùng có xiền, có hãng nào mới cứ lôi tool ra nghiên cứu thôi. Cấu trúc bài viết : - Giới thiệu tool - Điểm...
  14. DDos

    Lỗ hổng nghiêm trọng ảnh hưởng Android 8,9 và 10 vừa được Google xử lý trong Bản vá tháng 7

    Google vừa phát hành Bản vá an ninh tháng 7/2020 cho hệ điều hành Android, xử lý tổng cộng 25 lỗ hổng, trong đó nghiêm trọng nhất là lỗ hổng ảnh hưởng đến Android 8, 9 và 10. Bản vá tháng 7 được chia làm 2 phần: 5 bản vá lỗi cho cấp bản vá 2020-07-01 và 20 bản vá cho cấp bản vá 2020-07-05. Lỗ...
  15. Sugi_b3o

    Chiến dịch lừa đảo thẻ Visa tinh vi đang tràn vào Trung Quốc, Việt Nam, Malaysia

    Gần đây Trung tâm ứng cứu sự cố không gian mạng Chianxin đã phát hiện các cuộc tấn công phishing trên app mobile mục tiêu nhắm vào các quốc gia như Trung Quốc, Việt Nam, Malaysia và một số quốc gia khác. Các ứng dụng này lừa người dùng tải xuống và điền thông tin nhạy cảm như thẻ ngân hàng cá...
  16. H

    Phát hiện mã độc mới trên Android đánh cắp tài khoản ngân hàng, thông tin cá nhân

    Một loại mã độc mới trên Android được phát hiện đọc các dữ liệu nhạy cảm của các ứng dụng tài chính, tin nhắn SMS của người dùng và đánh cắp mã xác thực hai bước. Mã độc được các nhà nghiên cứu Cyberory gọi là “EventBot”, nó nhắm tới hơn 200 ứng dụng tài chính khác nhau bao gồm ngân hàng...
  17. WhiteHat News #ID:2017

    Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

    Các chuyên gia đã giải mã được cơ chế “không thể gỡ bỏ” ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này. Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó...
  18. WhiteHat News #ID:2018

    Google vá các lỗi RCE nghiêm trọng trong hệ điều hành Android

    Trong bản tin bảo mật đình kỳ Tháng 4 mới đây, Google công bố phát hành một loạt các bản vá an ninh cho hệ điều hành Android, xử lý hơn 50 lỗ hổng trong đó có 4 lỗi nghiêm trọng trong thành phần hệ thống. Các bản vá sẽ được phân phối đến tất cả các thiết bị chạy phiên bản bảo mật (Security patch...
  19. WhiteHat News #ID:2018

    17 ứng dụng độc hại trên Google Play người dùng Android cần gỡ bỏ ngay lập tức

    Khi được khởi chạy trên máy của người dùng, những ứng dụng kiểu này sẽ chạy các quảng cáo liên tục, từ đó gây nóng máy và ngốn pin của thiết bị. Google đang duy trì một hệ thống an ninh nghiêm ngặt để kiểm duyệt các ứng dụng được gửi từ hàng chục triệu nhà phát triển trước khi cho phép chúng...
  20. WhiteHat News #ID:2018

    Lỗ hổng đã được vá vẫn tồn tại trong nhiều ứng dụng Android phổ biến

    Những lỗ hổng nghiêm trọng đã được xử lý cách đây một năm vẫn tồn tại trong nhiều ứng dụng Android phổ biến do nhà phát triển không áp dụng bản vá cho các thư viện của bên thứ ba. Các nhà nghiên cứu của hãng Check Point chọn lọc được ba lỗ hổng thực thi mã tùy ý nghiêm trọng đã có bản vá vào...
Bên trên