Hơn 500,000 Người Dùng Android Đã Tải Malware Ngay Từ Google Play

21 Tháng Mười Một 20181:23 SA(Xem: 17763)
Hơn 500,000 Người Dùng Android Đã Tải Malware Ngay Từ Google Play
Hơn 500,000 Người Dùng Android Đã Tải Malware Ngay Từ Google Play

Khoảng giữa tháng 11/2018, công ty bảo mật ESET cho biết, có hơn 500,000 người dùng đã tải về một malware Android giả dạng như là các tựa game đua xe, được phân phối chính thức trên Google Play Store. Trong số 13 tựa game giả dạng - tất cả đều do cùng một lập trình viên viết - có tới 2 ứng dụng được liệt vào danh sách Đang nổi (Trending) của Play Store, nên càng khiến cho nhiều người thấy và cài đặt hơn. Tổng cộng các ứng dụng đã có hơn 580,000 lượt download trước khi bị gỡ bỏ.

 

Khi download một tựa game, người dùng kỳ vọng rằng đây sẽ là game lái xe tải hoặc xe hơi, tuy nhiên ứng dụng bị crash ngay mỗi khi mở ra. Thực chất, bên dưới nó đang download thêm dữ liệu từ một tên miền được ghi danh bởi một nhà phát triển ứng dụng ở Istanbul. Sau khi down xong, ứng dụng sẽ lén cài đặt malware và xóa luôn icon của ứng dụng.

 

Hiện chưa rõ malware gây tác hại như thế nào bởi các công ty bảo mật khác nhau có những phân tích khác nhau, chỉ biết rằng nó luôn chạy cùng thiết bị của người dùng, ngay cả khi đã khởi động lại điện thoại. Malware cũng có toàn quyền với lưu lượng mạng, dựa vào đây nó có thể đánh cắp thông tin hội nhập của người dùng.

 

Đây là một scandal lớn liên quan tới bảo mật, vì một malware như thế đã được duyệt lên Google Play Store. Ngoài ra, bản chất của Android là các ứng dụng có thể tự do giao tiếp với nhau càng khiến mọi chuyện nguy hiểm hơn. Trong khi đó, Apple có quy trình duyệt ứng dụng khắt khe hơn rất nhiều, đồng thời mỗi ứng dụng iOS có một không gian riêng không thể động chạm tới hệ điều hành hay các ứng dụng khác, nên giảm được rất nhiều nguy cơ về bảo mật (gọi là cơ chế sandboxed).

 

Năm 2017, Google tuyên bố đã gỡ bỏ 700,000 ứng dụng độc hại ra khỏi kho ứng dụng của hãng, đồng thời cố gắng cải thiện các thuật toán để ngăn không cho malware được đăng tải lên store ngay từ đầu. Nhưng có vẻ như những gì Google đã làm là chưa đủ.

54Vote
40Vote
31Vote
22Vote
12Vote
3.29
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười 2019
Google chính thức tuyên bố đã đạt được Ưu thế Lượng tử - Quantum Supremacy, cột mốc cho thấy máy tính lượng tử đã giải quyết được vấn đề toán học mà máy tính cổ điển không làm được.
24 Tháng Mười 2019
Khoảng cuối tháng 10/2019, trang Reuters dẫn nguồn thạo tin cho biết, Trung Quốc đã cấp miễn trừ cho các công ty chế biến đậu tương trong nước và nước ngoài, cho phép các doanh nghiệp được miễn thuế quan trừng phạt khi nhập khẩu vào Trung Quốc tổng lượng đậu tương Mỹ lên tới 10 triệu tấn.
24 Tháng Mười 2019
Ngày 22/10/2019, thùng container xuất phát từ Bỉ, vượt eo biển vào Anh, trước khi được một tài xế xe đầu kéo chở đi và phát hiện thảm kịch.
24 Tháng Mười 2019
Khoảng cuối tháng 10/2019, tổng thống Donald Trump nói rằng việc đảm nhiệm cương vị nhà lãnh đạo của nước Mỹ đã khiến ông thiệt hại từ 2 - 5 tỷ USD mà lẽ ra ông đã kiếm được nếu tiếp tục việc kinh doanh thay vì tham gia chính trường.
24 Tháng Mười 2019
Khoảng cuối tháng 10/2019, theo một khảo sát thường niên vừa công bố của hãng tư vấn McKinsey & Co., khoảng hơn 50% các ngân hàng trên thế giới hiện nay được đánh giá là quá yếu để chống chọi với suy thoái.
24 Tháng Mười 2019
Khoảng cuối tháng 10/2019, trong một thông cáo báo chí, Cơ quan Hàng không Vũ trụ Mỹ (NASA) cho biết lỗ thủng trên tầng Ozone của Trái Đất đã thu nhỏ tới một kích thước kỷ lục, nhỏ nhất kể từ khi nó được phát hiện lần đầu vào thập niên 1970.