Trước đó, hồi đầu tháng 7/2016 - thời điểm game thực tế ảo Pokemon Go chưa được nhà phát hành Niantic Labs cung cấp chính thức tại Việt Nam tuy nhiên người chơi trong nước vẫn có thể tải về từ nhiều nguồn không chính thống trên Internet, Bkav đã có cảnh báo người dùngvề sự xuất hiện của các game Pokemon Go giả mạo khiến smartphone của người dùng có thể bị tấn công. Phân tích một số ứng dụng Pokémon Go giả mạo, Bkav cho biết loại mã độc này có khả năng kiểm soát hoàn toàn thiết bị Android của người dùng.
Thời điểm hiện tại, khi game Pokemon Go đã được nhà phát hành cung cấp chính thức tại Việt Nam, người chơi trong nước đã có thể tải miễn phí game Pokemon Go trên các kho ứng dụng App Store và Google Play. Chuyên gia Bkav cho biết, qua kiểm tra của các chuyên gia bảo mật của Bkav thì hiện các phiên bản chính thức game Pokemon Go trên App Store và Google Play không có mã độc.
Cũng theo chuyên gia Bkav, sau khi có bản chính thức game Pokemon Go, nguy cơ các đối tượng xấu đưa ra các ứng dụng nhái, giả mạo game Pokemon Go để lừa, dụ người dùng sử dụng nhằm phát tán mã độc đã giảm bớt song khả năng nhiễm mã độc vẫn còn. Do đó, người dùng vẫn cần cẩn trọng khi cài phần mềm, chỉ cài từ kho chính thống Google Play hoặc App Store, không nên tải các phiên bản từ nguồn bất kỳ trên mạng.
Được sự đồng ý của ban quản trị diễn đàn WhiteHat.vn, ICTnews xin giới thiệu đến độc giả bài phân tích của thành viên hph2015 về mã độc trong các bản giả mạo game thực tế ảo Pokemon Go được tải về từ nguồn không chính thống trên mạng:
Bước 1: Tôi tải các file cài đặt game từ Google Play (nguồn chính thống) và các nguồn bên ngoài.
![]() |
Bước 2: Dựa vào checksum (công cụ cho phép kiểm tra tính toàn vẹn của file - PV) để tìm các file cài khả nghi
Cụ thể, tiến hành tính checksum của file cài gốc (từ Google Play)
![]() |
Tiếp đó, để tất cả các file còn lại vào cùng thư mục và kiểm tra xem file nào có checksum khác với file tải từ Google Play.
![]() |
Sau khi kiểm tra cho thấy, file pkm.apk có checksum khác với các file còn lại, trong khi tải về cùng phiên bản 0.29.0. Như vậy, đã tìm thấy file khả nghi.
Bước 3: Dịch ngược 2 file rồi so sánh
![]() |
Nhận thấy ở file tải từ third-party source (nguồn không chính thống - PV) có thêm 3 gói tin là a, b và net.droidjack.server.
Bước 4: Phân tích mã nguồn của file tải từ third-party source (nguồn không chính thống - PV)
" alt=""/>Hiểm họa khôn lường từ các game Pokemon Go giả mạoThứ 4 vừa rồi (24/8), CEO tuyên bố sẽ bay đến Ý và đích thân tổ chức một buổi đối thoại phát trực tiếp trên Facebook. Bất cứ ai có câu hỏi gì, liên quan đến nước Ý hoặc không đều có thể để lại bình luận trong bài đăng của anh.
Không rõ vị CEO này có dành thời gian đến thăm những thành phố bị ảnh hưởng bởi trận động đất hay không. Anh chỉ cho biết mình “mong muốn dành thời gian với cộng đồng người dùng ở Ý sau trận động đất xảy ra vào rạng sáng thứ 4 vừa rồi”. Anh cũng nói rằng Rome là một thành phố có ý nghĩa đặc biệt với anh. Anh và vợ từng đi trăng mật tại thành phố này. Zuckerberg còn tiết lộ mình đã học lịch sử Latin và cổ đại.
" alt=""/>Mark Zuckerberg bay đến Ý ít ngày sau vụ động đấtQuy chế quản lý và sử dụng sổ điểm điện tử mới được Giám đốc Sở GD&ĐT Hà Nội Nguyễn Hữu Độ ký quyết định ban hành, quy định việc sử dụng Sổ gọi tên và ghi điểm điện tử (được gọi tắt là Sổ điểm điện tử), trên Hệ thống thông tin quản lý giáo dục từ năm học 2016 - 2017. Đối tượng áp dụng Quy chế là các cán bộ quản lý, giáo viên, nhân viên và các tổ, nhóm, bộ phận thuộc các trường THCS, THPT và Giáo dục thường xuyên.
Theo Quy chế, giáo viên bộ môn trực tiếp nhập điểm vào Sổ điểm điện tử theo định kỳ. Điểm số được cập nhật vào Sổ điểm điện tử phải thống nhất với sổ ghi điểm giấy cá nhân của giáo viên. Ban giám hiệu sẽ định kỳ kiểm tra tiến độ, tỷ lệ đánh giá điểm kiểm tra theo quy định vào cuối mỗi tháng của năm học; kết quả kiểm tra lấy làm căn cứ xếp loại việc thực hiện tiến độ kiểm tra, đánh giá học sinh mỗi tháng/ học kỳ.
Việc điều chỉnh các sai sót trong quá trình nhập thông tin, điểm số trên phần mềm theo đề nghị của giáo viên phải được sự đồng ý của Hiệu trưởng, có lưu vết trên hệ thống. Khi sửa dữ liệu phải có sự chứng kiến của đại diện Ban giám hiệu, Ban quản trị cùng người đề nghị chỉnh sửa số liệu và được ghi nhận đầy đủ các điều chỉnh trong hồ sơ lưu trữ.
" alt=""/>Các trường THCS, THPT tại Hà Nội dùng Sổ điểm điện tử từ năm học 2016