Sinh viên Việt đăng ứng dụng chứa mã độc lên Google Play

(Kiến Thức) - Trong số các ứng dụng chứa mã độc, có những ứng dụng đã được tải xuống đến hơn 8 triệu lần.

    Các nhà nghiên cứu bảo mật của hãng ESET vừa phát hiện ra 42 ứng dụng Android trên cửa hàng Google Play Store chứa adware để hiển thị quảng cáo tới các nạn nhân nhằm kiếm tiền từ họ. Trong đó có những ứng dụng đã được tải xuống 8 triệu lần từ khi được đưa lên vào tháng Bảy năm 2018.

    Đáng chú ý hơn, ESET phát hiện ra tác giả của hàng chục ứng dụng Android chứa mã độc quảng cáo adware này là một sinh viên đang sống tại Hà Nội, Việt Nam. Các ứng dụng này chứa một dòng adware mới trên Android được ESET đặt tên là Ashas.

    Sinh vien Viet dang ung dung chua ma doc len Google Play
     

    Cách ESET lần ra tác giả của các ứng dụng này cho thấy, kế hoạch kinh doanh ứng dụng của sinh viên Việt Nam này đã có sự thay đổi đột ngột. Trong những phiên bản đầu tiên, không phải ứng dụng nào cũng chứa đoạn mã độc này, vì vậy có thể ban đầu, sinh viên này dự định kinh doanh các ứng dụng một cách hợp lệ. Tuy nhiên, sau đó, kế hoạch thay đổi và việc tiêm mã độc adware bắt đầu được thực hiện qua các bản cập nhật ứng dụng.

    Vì ban đầu sinh viên này vẫn công bố các ứng dụng hợp lệ và không chứa mã độc, anh ta không quan tâm đến việc che giấu danh tính của mình trong các ứng dụng đó. Và vì vậy, khi bắt đầu tiêm mã độc adware vào các ứng dụng này, danh tính của nhà phát triển vẫn giữ nguyên như vậy.

    Sinh vien Viet dang ung dung chua ma doc len Google Play-Hinh-2
    Một ứng dụng chứa mã độc adware của nhà phát triển này. 
    Sinh vien Viet dang ung dung chua ma doc len Google Play-Hinh-3
    Facebook của nhà phát triển Việt Nam đã đăng tải các ứng dụng chứa adware. 
    Từ địa chỉ email anh ta sử dụng để đăng ký tên miền cho adware, ESET đã lần ra các tài khoản cá nhân trên GitHub, sau đó YouTube và cuối cùng là cả Facebook.
    Sinh vien Viet dang ung dung chua ma doc len Google Play-Hinh-4
    Các quảng cáo hiện ra toàn màn hình và được ngụy trang bằng logo của các ứng dụng khác. 
    Sau đó, các ứng dụng sẽ nhận được bản cập nhật với mã độc adware Ashas ngầm bên trong. Đoạn mã này hoạt động bằng cách hiển thị quảng cáo toàn màn hình và phủ lên trên ứng dụng khác.
    Nhà phát triển này còn cẩn thận ngụy trang nguồn gốc của các quảng cáo này. Để tránh bị phát hiện, các quảng cáo chỉ hiện ra sau hơn 24 phút người dùng tương tác với ứng dụng bị nhiễm mã độc, và cũng thường bắt chước logo của các ứng dụng khác – ví dụ như Facebook hay Google – để ẩn mình kỹ hơn.
    Hãng ESET cho biết: "Chúng tôi đã thông báo về các ứng dụng này cho nhóm bảo mật của Google và chúng nhanh chóng bị loại bỏ. Tuy nhiên, các ứng dụng này vẫn xuất hiện trên các cửa hàng ứng dụng bên thứ ba."

    Android Q beta chính thức được phát hành: Quá nhiều thú vị!

    Google vừa chính thức phát hành bản beta đầu tiên của Android Q, bản cập nhật lớn tiếp theo dành cho hệ điều hành di động của hãng.

    Điểm thú vị là bản dựng ban đầu sẽ có sẵn cho tất cả các thế hệ của điện thoại Pixel. Bởi lẽ vào năm ngoái, Google đã ngừng hỗ trợ Nexus 5X, Nexus 6P và Pixel C, do đó nhiều người lo ngại Pixel thế hệ đầu sẽ bị bỏ rơi.
    Android Q beta chinh thuc duoc phat hanh: Qua nhieu thu vi!
    Android Q mang đến nhiều tính năng mới cho người dùng. 

    Một số fan Android chuyển qua iPhone vì trải nghiệm tốt hơn

    Theo PCMag, có tới 47% người dùng Android tham gia bài khảo sát cho rằng họ đã chuyển qua nền tảng hệ điều hành iOS vì trải nghiệm tốt hơn.

    Android và iOS là hai hệ điều hành di động phổ biến nhất hiện nay. Và đôi khi, việc lựa chọn sử dụng thiết bị chạy nền tảng nào cũng khiến không ít người dùng đau đầu.

    Phát hiện lỗ hổng Android cho phép điều khiển Pixel, Galaxy

    (Kiến Thức) - Google vừa tìm ra lỗ hổng zero-day trong Android, cho phép hacker chiếm quyền điều khiển của nhiều thiết bị của Samsung, Huawei và Google.

      Các nhà nghiên cứu bảo mật cùng nhóm Project Zero của Google vừa tìm ra một lỗ hổng Android và dường như đã bị khai thác trong thế giới thực. Các điện thoại bị ảnh hưởng bao gồm Samsung Galaxy S7, S8, S9 và Huawei P20, Google Pixel 1, Pixel 2.
      Bộ phận phân tích nguy cơ của Google đã phát hiện một số trường hợp lỗ hổng bị khai thác. Có khả năng lỗ hổng được sử dụng hay mua bán bởi NSO Group, nhà sản xuất phần mềm gián điệp của Israel.
      Phat hien lo hong Android cho phep dieu khien Pixel, Galaxy
       

      Đọc nhiều nhất

      Tin mới