4 ứng dụng lây nhiễm phần mềm độc hại cho hàng nghìn thiết bị Android

Hạnh Tâm | 15/07/2022 06:15
Theo dõi ICTVietnam trên

Bốn ứng dụng đã có 100.000 lần tải xuống. Người dùng đã cài đặt chúng được yêu cầu phải xóa ngay lập tức.

Bốn ứng dụng Android với hơn 100.000 lần tải xuống đã được xóa khỏi kho ứng dụng Google Play ngay sau khi các nhà nghiên cứu bảo mật cho biết chúng đang được sử dụng để cung cấp phần mềm độc hại cho điện thoại thông minh.

Các ứng dụng cung cấp phần mềm độc hại Joker được nhà nghiên cứu an ninh mạng tại Pradeo phát hiện và báo cáo chúng cho Google. Các ứng dụng hiện đã bị xóa khỏi Cửa hàng Play.

Người dùng tải xuống những ứng dụng này được cảnh báo phải xóa chúng ngay lập tức để tránh trở thành nạn nhân của các chiêu trò lừa đảo.

Ba trong số các ứng dụng được phát hành trong tháng trước, một ứng dụng được phát hành lần đầu tiên vào tháng 11/2020. Tuy nhiên các nhà nghiên cứu không thể xác định từ khi nào nó đã được sửa đổi để cung cấp phần mềm độc hại.

Phần mềm độc hại Joker được thiết kế bí mật và thường xuyên thay đổi phương pháp nên khó bị phát hiện trên các cửa hàng ứng dụng. Điều này tạo sự thành công cho Joker - nó được phát hiện ẩn trong hàng nghìn ứng dụng di động và được tải xuống bởi hàng triệu nạn nhân trong suốt 3 năm qua.

Mục tiêu chính của Joker là kiếm tiền từ những nạn nhân tải xuống phần mềm độc hại. Chúng thực hiện hành vi gian lận bằng cách mua hàng trong ứng dụng và gửi tin nhắn SMS về các giải thưởng có giá trị.

Hai trong số các ứng dụng có thể bỏ qua xác thực đa yếu tố để đảm bảo có thể thực hiện mua hàng trong ứng dụng. Điều này được thực hiện thông qua việc chặn mật khẩu một lần bằng cách chặn thông báo, đọc tin nhắn SMS và chụp ảnh màn hình.

Người dùng sẽ không thể biết được họ đã trở thành nạn nhân của Joker cho đến khi họ nhận được hóa đơn điện thoại di động của mình, có thể là vài tuần sau khi bị lây nhiễm.

Gian lận nhấp chuột vào quảng cáo và gian lận mua hàng trong ứng dụng là phương tiện kiếm tiền chính của tin tặc. Đi kèm với nó là khả năng cài đặt các ứng dụng khác trên thiết bị người dùng để cung cấp phần mềm độc hại nguy hiểm hơn, có thể lấy cắp thông tin nhạy cảm hoặc do thám trên điện thoại thông minh.

Các ứng dụng độc hại được thiết kế trông có vẻ hợp pháp, nhưng Pradeo gợi ý rằng có một số dấu hiệu có thể nhận biết có thể giúp người dùng nhận rằng những gì họ sắp tải xuống có thể là phần mềm độc hại như: Cách nhà phát triển lập tài khoản cho từng ứng dụng; Chính sách bảo mật ngắn gọn và mơ hồ; Các ứng dụng không có sự liên quan đến tên công ty hoặc trang web cụ thể./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện Việt Nam đảm bảo không gián đoạn dịch vụ khi thay đổi địa giới hành chính
    Bưu điện Việt Nam đã chủ động triển khai hàng loạt giải pháp đồng bộ để đảm bảo dịch vụ không gián đoạn, người dân không bị ảnh hưởng và không phát sinh thêm chi phí trong bối cảnh thay đổi địa giới hành chính từ ngày 1/7/2025.
  • AI có thể giúp giảm thiểu khoảng 70 tỷ USD chi phí tổn thất thiên tai trực tiếp
    Trí tuệ nhân tạo (AI) có thể giúp giảm thiểu khoảng 70 tỷ USD chi phí tổn thất thiên tai trực tiếp hàng năm đến năm 2050. Điều này đã được Deloitte Toàn cầu đưa ra trong báo cáo mới đây.
  • AI lõi "Make in Viet Nam" được xếp hạng Top 12 thế giới
    Trong bối cảnh chuyển đổi số, chuyển đổi AI tại Việt Nam đang diễn ra, công nghệ OCR (Nhận dạng ký tự quang học) ngày càng giữ vai trò quan trọng trong việc số hóa tài liệu, tự động hóa quy trình nghiệp vụ, tiết kiệm chi phí và nâng cao hiệu quả quản trị.
  • Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?
    Khi cuộc tranh luận về việc nên triển khai hệ thống máy chủ tại chỗ hay trên đám mây đã dần lắng xuống, doanh nghiệp (DN) giờ đây lại phải đối mặt với một bài toán khác khó khăn hơn: làm thế nào để bảo mật hiệu quả môi trường đa đám mây (multicloud)?
  • Cỗ máy gia tốc từ Nghị quyết 57: Một bài học sống động
    Sau nửa năm triển khai Nghị quyết 57-NQ/TW của Bộ Chính trị (2/1/2025 – 29/6/2025), CT Group đã tổ chức Lễ Sơ kết 6 tháng triển khai Nghị quyết 57-NQ/TW với hàng loạt sản phẩm hoàn thiện rất phong phú từ Khoa học, Công nghệ, Chuyển đổi số đến Đổi mới sáng tạo. Thành tựu đạt được chính là minh chứng sống động cho khát vọng làm chủ công nghệ lõi, tạo lực đẩy đột phá và nâng cao năng lực cạnh tranh, cùng vị thế quốc gia trên tiến trình hội nhập, vì một Việt Nam hùng cường.
Đừng bỏ lỡ
4 ứng dụng lây nhiễm phần mềm độc hại cho hàng nghìn thiết bị Android
POWERED BY ONECMS - A PRODUCT OF NEKO