Hơn 17 ngàn máy tính bảng China cài sẵn virus được bán trên Amazon

[​IMG]

Công ty phần mềm bảo mật Cheetah Mobile vừa cho đăng tải bài viết chi tiết về rất nhiều máy tính bảng "vô danh" đang được rao bán trên Amazon với giá rẻ và "khuyến mãi" thêm phần mềm độc hại cài sẵn có tên Cloudsota.

Cụ thể người dùng mua các máy tính bảng này về và phàn nàn trên Amazon và diễn đàn XDA là các phần mềm diệt virus liên tục phát hiện các trojan, malware... có trên thiết bị. Dù là mới mua về hay thậm chí root vẫn không xóa được. 

[​IMG]
Trên XDA

[​IMG]
Trên Amazon

Theo Cheetah Mobile (CMCM), trojan này được cài sẵn, tự động nạp lại, và nếu muốn gỡ bỏ hoàn toàn thì cần làm theo các bước được công ty hướng dẫn tại đây: Manual removal instructions of CloudSota - The world’s leading mobile tools provider

Đây là một trojan nguy hiểm, cho phép điều khiển thiết bị đã nhiễm từ xa, như việc lấy dữ liệu, theo dõi người dùng, tự động cài thêm phần mềm độc hại, tự động xóa bỏ các phần mềm diệt virus trên máy, thay đổi màn hình boot, wallpaper bằng nội dung quảng cáo...

[​IMG]

Điều nguy hiểm là các máy tính bảng này vẫn được rao bán trên các kênh bán hàng online lớn như Amazon, một số có thương hiệu, còn lại hầu hết không có tên. 

[​IMG]

Hiện người dùng sử dụng các tablet độc hại này nhiều nhất là ở Mexico, USA và Turkey.

[​IMG]


Cheetah Mobile chắc chắn virus Cloudsota này bắt nguồn từ China bởi các đoạn code chứa rất nhiều tiếng Hoa, và tất cả các tablet này đều được sản xuất tại China. 

Thông tin đăng ký trang www.cloudsota.com như sau:

Registry Registrant ID:
Registrant Name: QIU BIHUI
Registrant Organization:
Registrant Street: xixang baoan district
Registrant City: shenzhen (Thẩm Quyến)
Registrant State/Province: guangdong (Quảng Đông)
Registrant Postal Code: 518101
Registrant Country: China
Registrant Phone: 1-368-255-2849
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: bamboo.qiu@gmail.com

Các đoạn code chưa rất nhiều ký tự tiếng Hoa.

[​IMG]
Chia sẻ lên Google Plus
    Blogger Comment
    Facebook Comment

0 Nhận Xét:

Đăng nhận xét