8 Triệu Người Dùng Android Bị Lừa Tải 85 Ứng Dụng Quảng Cáo Từ Google Play

20 Tháng Tám 201912:00 SA(Xem: 12644)
8 Triệu Người Dùng Android Bị Lừa Tải 85 Ứng Dụng Quảng Cáo Từ Google Play
8 Triệu Người Dùng Android Bị Lừa Tải

Khoảng giữa tháng 08/2019, công ty bảo mật Trend Micro cho biết đã phát hiện ra 85 ứng dụng khả nghi từng được tải về hơn 8 triệu lần từ Google Play - tất cả trong số đó đã bị loại bỏ khỏi cửa hàng ứng dụng của Google.

Thông thường, các ứng dụng quảng cáo (adware) sẽ chạy trên thiết bị của người dùng và âm thầm tải về, hiển thị, và tự động bấm vào các quảng cáo đang chạy dưới nền mà người dùng máy không hề hay biết, nhằm mục đích thu lời quảng cáo. Nhưng theo một trong các nhà nghiên cứu, những ứng dụng đang được đề cập đến lại đặc biệt ‘trơ trẽn và hèn hạ’.

Ecular Xu, một kỹ sư làm việc tại Trend Micro cho biết: “Nó không phải là dòng adware như bình thường. Bên cạnh hiển thị những quảng cáo rất khó để đóng lại, nó còn lợi dụng những kỹ thuật không ai có nhằm tránh bị phát hiện thông qua những đoạn mã kích hoạt dựa trên hành vi người dùng và thời gian”.

Các nhà nghiên cứu phát hiện ra rằng các ứng dụng sẽ giữ lại một bản ghi khi chúng được cài đặt và ngủ đông trong khoảng 30 phút. Sau quãng thời gian tạm nghỉ, ứng dụng sẽ ẩn biểu tượng của nó đi và tạo ra một shortcut trên homescreen. Nhờ đó, nó có thể bảo vệ chính mình khỏi bị xóa nếu người dùng quyết định kéo và thả shortcut vào khu vực "gỡ cài đặt" của màn hình.

Báo cáo cho biết: “Những quảng cáo như vậy hiển thị toàn màn hình. Người dùng bị buộc phải xem toàn bộ đoạn quảng trước khi có thể đóng chúng lại hoặc quay lại ứng dụng trước đó”. Khi ứng dụng được mở ra, nó hiển thị quảng cáo trên homescreen của người dùng. Các đoạn mã trong ứng dụng còn kiểm tra để đảm bảo nó không hiển thị những quảng cáo giống nhau quá thường xuyên. Tệ hơn, các quảng cáo có thể bị chỉnh sửa từ xa bởi một kẻ lừa đảo, nhờ đó chúng có thể hiển thị với tần suất thường xuyên hơn mức mặc định là 5 phút/lần.

Trend Micro cung cấp một danh sách các ứng dụng như vậy, bao gồm Super Selfie Camera, Cos Camera, Pop Camera, và One Stroke Line Puzzle - tất cả đều có một triệu lượt tải về. Các ứng dụng đều bị đánh giá cực kỳ tệ, cùng với những bình luận gay gắt của người dùng về việc chúng có quá nhiều quảng cáo popup.

51Vote
40Vote
30Vote
21Vote
11Vote
2.73
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Ba 2019
Khoảng đầu tháng 03/2019, McAfee, tổ chức an ninh mạng lớn nhất thế giới công bố kết quả cuộc tấn công mạng nhằm vào Mỹ và các nước Châu Âu, ngay sau khi thượng đỉnh Mỹ - Triều kết thúc.
05 Tháng Ba 2019
Đây là một khung cảnh bình minh đáng nhớ. Khoảng một tháng trước, ngay trước khoảnh khắc bình minh ló dạng, một cảnh xếp hàng ấn tượng của các thiên thể đã diễn ra ở phía đông. Trong ảnh, sáng nhất và gần nhất với đường chân trời, là Mặt trăng. Ánh sáng màu cam của Mặt trăng được tạo ra bởi sự tán xạ của ánh sáng xanh trong bầu khí quyển.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, một số nguồn tin cho biết, Google đã từ chối yêu cầu gỡ bỏ ứng dụng cho phép đàn ông Ả Rập theo dõi và điều khiển phụ nữ khỏi Google Play Store của cơ quan lập pháp Mỹ. Trong tuyên bố gửi cho Hạ nghị sĩ Hoa Kỳ Jackie Speier, Google khẳng định ứng dụng có tên Absher không hề vi phạm các điều khoản và điều kiện cần thiết để được tồn tại trên Google Play Store.
05 Tháng Ba 2019
Trong lịch sử, chỉ có một người duy nhất trên thế giới được chữa khỏi bệnh AIDS là Timothy Brown, một người Đức thường được gọi với tên khác là “bệnh nhân Berlin”. Khoảng đầu tháng 03/2019, đã có một người thứ 2 đã được chữa lành khỏi căn bệnh thế kỷ, và được gọi là “bệnh nhân London”.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Hiệp hội Web (World Wide Web Consortium - W3C) đã đưa ra bộ API WebAuthn cho phép hội nhập các trang web một cách an toàn, nhanh chóng hơn, và nổi bật là nó hỗ trợ cả việc hội nhập bằng sinh trắc học. Hiện WebAuthn đã xuất hiện trong nhiều trình duyệt như Safari (thử nghiệm), Chrome, Firefox, Edge. Android và Windows 10 cũng đã hỗ trợ từ gốc cho chuẩn mới. Cái quan trọng nhất của WebAuthn đó là người dùng không cần sử dụng password nữa, thứ rất khó nhất và dễ bị đánh cắp.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Facebook kiện 4 công ty trung quốc với cáo buộc bán tài khoản giả mạo. Ngoài ra, Facebook còn khẳng định những công ty mà họ đang khởi kiện còn có hành vi xâm phạm thương hiệu và dính líu đến hoạt động chiếm dụng tên miền.