• 28/06 cập nhật đăng ký đăng nhập qua Google & Facebook

Tin tức NoxPlayer bị phát hiện là đã bị xâm nhập và phát tán mã độc 2/2021

Trạng thái
Chủ đề đã được đóng (không tiếp nhận thảo luận)

TenHoshi

Administrator
Staff member
Trusted Uploader
NoxPlayer bị phát hiện là đã bị xâm nhập và phát tán mã độc tới người dùng thông qua các bản cập nhật. Phát hiện này bởi nhóm nghiên cứu của ESET

Về BigNox​

BigNox là một công ty có trụ sở tại Hồng Kông, cung cấp nhiều sản phẩm khác nhau, chủ yếu là trình giả lập Android cho PC và Mac có tên NoxPlayer. Trang web chính thức của công ty tuyên bố rằng họ có hơn 150 triệu người dùng tại hơn 150 quốc gia nói 20 ngôn ngữ khác nhau. Tuy nhiên, điều quan trọng cần lưu ý là cơ sở người theo dõi BigNox chủ yếu ở các nước châu Á.

1612196112838.png


Tôi có bị xâm phạm không?​

  • Người bị ảnh hưởng: Người dùng NoxPlayer.
  • Cách xác định xem tôi có nhận được bản cập nhật độc hại hay không: kiểm tra xem có bất kỳ quá trình đang diễn ra nào có kết nối mạng đang hoạt động với các máy chủ C&C đang hoạt động hay không hoặc xem liệu có bất kỳ phần mềm độc hại nào dựa trên tên tệp chúng tôi cung cấp trong báo cáo được cài đặt hay không:
    • C:\ProgramData\Sandboxie\SbieIni.dat
    • C:\ProgramData\Sandboxie\SbieDll.dll
    • C:\ProgramData\LoGiTech\LBTServ.dll
    • C:\Program Files\Internet Explorer\ieproxysocket64.dll
    • C:\Program Files\Internet Explorer\ieproxysocket.dll
    • Một tệp có tên %LOCALAPPDATA%\Nox \update\UpdatePackageSilence.exe không được BigNox ký điện tử.

Mốc thời gian​

Dựa trên ESET, chúng tôi thấy các chỉ số đầu tiên của sự bắt đầu trong tháng 9 năm 2020 và hoạt động liên tục cho đến khi chúng tôi phát hiện ra một cách rõ ràng hoạt động độc hại trên 25 Tháng một 2021, lúc này chúng tôi báo cáo sự việc cho BigNox.

Nạn nhân​

So với tổng số người dùng NoxPlayer đang hoạt động, có một số lượng rất nhỏ nạn nhân. Theo đo từ xa của ESET, hơn 100.000 người dùng của chúng tôi đã cài đặt Noxplayer trên máy của họ. Trong số đó, chỉ có 5 người dùng nhận được bản cập nhật độc hại, cho thấy Chiến dịch NightScout là một hoạt động được nhắm mục tiêu cao. Các nạn nhân sống ở Đài Loan, Hồng Kông và Sri Lanka.


Chi tiết: https://www.welivesecurity.com/2021...tscout-supply-chain-attack-online-gaming-asia



Theo: Lê Nguyên Khang
 
Sửa lần cuối:
T

Thu Trần

Guest
Kính gửi Quý diễn đàn
Mình là Phương Thu, QTV giả lập NoxPlayer.
Liên quan đến việc ESET phát biểu báo cáo với nội dung Nox bị hacker tấn công và chèn mã độc, bên phía tập đoàn Nox Limited đang tích cực liên hệ với nhà nghiên cứu của ESET và làm rõ về tính thực hư và tính khách quan của những luận điểm do ESET đưa ra. Bên Nox cam kết sẽ tích cực tuân thủ và phối hợp cùng ESET để xác minh trên tất cả mọi phương diện liên quan đến quan điểm mà ESET đưa ra. Chúng tôi sẽ tìm ra phương án giải quyết trong thời gian sớm nhất, và phối hợp để khắc phục vấn đề ( nếu có). Với mục tiêu duy nhất là chung tay đem tới một sản phẩm an toàn, chất lượng tới người dùng toàn cầu. Những luận điểm do ESET đưa ra đang trong quá trình làm rõ và xác minh. Bởi vậy, trong thời gian NoxPlayer xác thực lại vấn đề, rất mong quý tòa soạn hiểu và ủng hộ cho NoxPlayer, gỡ tất cả mọi bài viết liên quan đến nội dung này trước khi thông tin được làm rõ.
Xin trân trọng cảm ơn
 

TenHoshi

Administrator
Staff member
Trusted Uploader
Kính gửi Quý diễn đàn
Mình là Phương Thu, QTV giả lập NoxPlayer.
Liên quan đến việc ESET phát biểu báo cáo với nội dung Nox bị hacker tấn công và chèn mã độc, bên phía tập đoàn Nox Limited đang tích cực liên hệ với nhà nghiên cứu của ESET và làm rõ về tính thực hư và tính khách quan của những luận điểm do ESET đưa ra. Bên Nox cam kết sẽ tích cực tuân thủ và phối hợp cùng ESET để xác minh trên tất cả mọi phương diện liên quan đến quan điểm mà ESET đưa ra. Chúng tôi sẽ tìm ra phương án giải quyết trong thời gian sớm nhất, và phối hợp để khắc phục vấn đề ( nếu có). Với mục tiêu duy nhất là chung tay đem tới một sản phẩm an toàn, chất lượng tới người dùng toàn cầu. Những luận điểm do ESET đưa ra đang trong quá trình làm rõ và xác minh. Bởi vậy, trong thời gian NoxPlayer xác thực lại vấn đề, rất mong quý tòa soạn hiểu và ủng hộ cho NoxPlayer, gỡ tất cả mọi bài viết liên quan đến nội dung này trước khi thông tin được làm rõ.
Xin trân trọng cảm ơn
Thông tin được đăng tải lại dựa trên bài viết gốc theo https://twitter.com/ESETresearch/status/1356193260990058496? Các nội dung cũng chỉ đề cập đến việc nhận biết có bị xâm phạm hoặc không. Bài viết sẽ được đóng trả lời mới. Nhưng vì đã được index nên cần 3-7 ngày để không xuất hiện trên internet nữa.
 
Trạng thái
Chủ đề đã được đóng (không tiếp nhận thảo luận)

Guest Post 2022

Top