Tin tức

Tin Tổng Hợp

CIA phát triển phần mềm độc hại trên nền tảng Android và hoạt động như máy chủ SMS

Mới đây, WikiLeaks đã công bố tài liệu về công cụ hack dữ liệu của CIA trong chuỗi những báo cáo tiết lộ tài liệu mật có tên Vault 7. Công cụ này được cung cấp từ trong nội bộ CIA với tên gọi HighRise và là một phần mềm trên Android để ngăn chặn và chuyển hướng tin nhắn SMS đến một máy chủ web từ xa.

Theo những tài liệu được, HighRise chỉ làm việc trên Android phiên bản từ 4.0 đến 4.3 (Android Ice Cream và Jelly Bean), nhưng tài liệu này được cung cấp từ tháng 12 năm 2013, và cho đến thời điểm này, có thể công cụ này đã được nâng cấp để phù hợp với phiên bản Android OS được ra mắt trong suốt 4 năm qua.

Công cụ HighRise còn có tên TideCheck

Công cụ HighRise thực sự được đặt trong một ứng dụng tên là TideCheck (tidecheck-2.0.apk, MD5: 05ed39b0f1e578986b1169537f0a66fe)

Công cụ này không được thiết kế cho những vụ tấn công bằng phương pháp phi kỹ thuật vào hệ thống hoặc mạng công ty. Bộ phận vận hành của CIA đã cài đặt ứng dụng vào những thiết bị đích và sau đó chạy liên tục ít nhất một lần để khởi động toàn bộ. 

Khi chạy công cụ lần đầu tiên, bộ phận vận hành của CIA phải nhập một dòng code đặc biệt để truy cập vào phần cài đặt. Code mặc định là “inshallah”- một từ trong tiếng Arabic có nghĩa là “Mong ước của Chúa”.

cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-1
cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-2
cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-3
cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-3

Một khi code này được nhập, công cụ sẽ hiện ra một bảng thông số, bao gồm 3 nút bấm. Một nút để khởi động công cụ, nút thứ hai sẽ hiển thị/thay đổi thông số và cuối cùng sẽ cho phép người vận hành gửi tin nhắn SMS từ điện thoạt đến một máy chủ từ xa của CIA.

Theo dữ liệu về HighRise, chức năng chính của công cụ này là:

→ Gửi một bản sao tất cả các tin nhắn SMS đến tới một máy chủ có kết nối internet được bộ phận vận hành của CIA quản lý.

→ Gửi tin nhắn SMS từ điện thoại đích

→ Cung cấp một kênh giao tiếp giữa người vận hành HighRise với giám sát viên

→ Kênh giao tiếp có kết nối internet được bảo mật TLS/SSL

Dựa trên hai chức năng cuối, HighRise không phải là một công cụ để cài đặt trên điện thoại đích, nhưng ứng dụng có thể được cài đặt trên điện thoại của người vận hành của CIA và cung cấp một kênh giao tiếp thứ cấp và được mã hoá giữa người vận hành và giám sát viên.

Những tài liệu mật trong Vault 7:

ᗙ Weeping Angel – Công cụ hack TV thông minh của Samsung

ᗙ Fine Dining – Danh sách những ứng dụng giả có gắn phần mềm độc hại

ᗙ Grasshopper – Người xây dựng phần mềm độc hại trên Windows

ᗙ DarkSeaSkies – Những công cụ hack iPhone và Mac

ᗙ Scribble – Hệ thống cảnh báo cho những tài liệu của Office

ᗙ Archimedes – Công cụ thực hiện tấn công MitM

ᗙ AfterMidnight and Assassin –  Nền tảng phần mềm độc hại cho Windows

ᗙ Athena – Nền tảng phần mềm độc hại cùng phát triển với một công ty của Mỹ

ᗙ Pandemic – Công cụ thay thế những file chuẩn bằng phần mềm độc hại

ᗙ CherryBlossom – Công cụ hack router WIFI SOHO

ᗙ Brutal Kangaroo – Công cụ hack hệ thống kết nối siêu an toàn (air-gapped)

ᗙ ELSA – Phần mềm độc hại cho người dùng hệ thống định vị của Windows

ᗙ OutlawCountry – Công cụ của CIA để hack các hệ thống Linux

 ᗙ BothanSpy & Gyrfalcon – Phần mềm độc hại của CIA để ăn cắp thông tin đăng nhập SSHBạn thích bài này

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top