spot_imgspot_imgspot_imgspot_img
HomeCông NghệGiả lập NoxPlayer bị phát hiện bị xâm nhập và phát tán...

Giả lập NoxPlayer bị phát hiện bị xâm nhập và phát tán mã độc tới người dùng

Published on

Các nhà nghiên cứu tại ESET đã phát hiện cuộc tấn công chuỗi cung cứng được sử dụng trong một hoạt động gián điệp mạng phát tán mã độc nhắm vào các cộng đồng game thủ trực tuyến ở châu Á, trong đó cái tên NoxPlayer đã bị xướng tên.

Trong năm 2020 vừa qua, nhóm nghiên cứu ESET đã báo cáo các cuộc tấn công chuỗi cung ứng khác nhau, chẳng hạn như trường hợp tấn công WIZVERA VeraPort, được sử dụng bởi các trang web chính phủ và ngân hàng ở Hàn Quốc, Chiến dịch StealthyTrident xâm phạm phần mềm trò chuyện Able Desktop được sử dụng bởi một số cơ quan chính phủ Mông Cổ và Chiến dịch SignSight, tấn công chuỗi cung ứng nhắm vào Ban Cơ yếu Chính phủ Việt Nam của nhóm tin tặc Panda Trung Quốc.

noxplayer nhiem ma doc MMOSITE - Thông tin công nghệ

Hồi tháng 1 năm 2021 này, ESET đã phát hiện ra cuộc tấn công chuỗi cung ứng mới ảnh hưởng đến cơ chế cập nhật của phần mềm NoxPlayer, một trình giả lập Android dành cho PC và Mac, thường được người dùng sử dụng để chơi game mobile trên PC. Phần mềm thuộc BigNox và hiện nó đang có hơn 150 triệu người dùng trên toàn thế giới. Chính vì vậy mà cuộc tấn công này rất nguy hiểm vì những game thủ chẳng hề hay biết gì. Đã phát hiện ra ba họ phần mềm độc hại khác nhau đang phân phối từ các bản cập nhật độc hại cho các nạn nhân được chọn, không có dấu hiệu nào tin tặc sử dụng bất kỳ điều gì về nạn nhân để thu lợi nhuận, nhưng có khả năng các phần mềm này sẽ giám sát nạn nhân.

thong bao cap nhat MMOSITE - Thông tin công nghệ

Nhưng đặc biệt là có bằng chứng cho thấy máy chủ của BigNox đã bị xâm nhập từ khoảng tháng 9/2020 vừa rồi chứ không phải mới gần đây. Hacker đã có thể xâm nhập vào được API chính thức và các máy chủ file-hosting của BigNox, đã giả mạo URL tải xuống các bản cập nhật NoxPlayer trên máy chủ API để phát tán mã độc trong NoxPlayer lên máy tính của các nạn nhân. Theo ESET, hacker chỉ nhắm vào một số thiết bị cụ thể và đây có thể là một cuộc tấn công xác định mục tiêu rõ ràng, chỉ nhắm vào lớp người dùng nhất định.

ban do khu vuc nhiem ma doc nox player MMOSITE - Thông tin công nghệ

Hiện tại theo ESET thì mã độc xuất hiện trong bản cập nhật của NoxPlayer và chỉ được phân phối tới 5 nạn nhân ở Đài Loan, Hồng Kông và Sri Lanka. Đáng quan tâm hơn là ESET đã báo cáo các chi tiết của vụ tấn công cho BigNox nhưng phía công ty phủ nhận việc họ bị tấn công. Trong thời gian hiện tại, người dùng không nên cập nhật phiên bản mới của NoxPlayer hoặc gỡ bỏ hoàn toàn phần mềm này trên thiết bị của mình để bảo vệ bản thân cùng những thông tin quan trọng.

hacker MMOSITE - Thông tin công nghệ

Thông tin chi tiết về cách thức tấn công hay những thứ liên quan, bạn đọc tham khảo thêm:

Theo: CongNgheViet

tin mới nhất

Đón mùa lễ hội rực rỡ cùng GeForce RTX – Nâng cấp ngay, nhận ưu đãi cực hấp dẫn!

NVIDIA vừa ra mắt loạt ưu đãi mùa lễ hội, từ card đồ họa...

HKC sắp ra mắt màn hình RGB Mini LED đầu tiên thế giới với độ sáng vượt trội

Công nghệ RGB Mini LED mới từ HKC hứa hẹn mang lại độ sáng...

HUYỀN THOẠI TÁI SINH MẠNH MẼ: RAZER BOOMSLANG PHIÊN BẢN KỶ NIỆM 20 NĂM

Kỷ niệm di sản của chuột chơi game đầu tiên trên thế giới với...

AMD giới thiệu vi xử lý EPYC Embedded 2005

AMD vừa công bố dòng vi xử lý EPYC Embedded 2005 Series với kiến...

iFixit ra mắt ứng dụng sửa chữa tích hợp trợ lý ảo AI FixBot trên iOS và Android

iFixit vừa phát hành ứng dụng di động mới trên hai nền tảng lớn,...

tin liên quan

Hướng dẫn bảo mật tránh bị theo dõi pixel trong khi đọc thư trên Gmail

Bạn có biết rằng? Thủ đoạn phổ biến mà...