500,000 Người Bị Ảnh Hưởng Khi Tải Ứng Dụng Quét Mã QR Từ Google Play

27 Tháng Ba 20181:18 SA(Xem: 26493)
500,000 Người Bị Ảnh Hưởng Khi Tải Ứng Dụng Quét Mã QR Từ Google Play
500,000 Người Bị Ảnh Hưởng Khi Tải Ứng Dụng Quét Mã QR Từ Google Play

Khoảng cuối tháng 03/2018, một loạt các ứng dụng quét mã QR bị cáo buộc chứa các malware tấn công điện thoại người dùng, malware có tên là Andr/HiddnAd-Aj.

 

SophosLabs cho biết có ít nhất 7 ứng dụng quét mã QR trên Google Play Store có thể đã bị lây nhiễm malware. Ngoài ra, một ứng dụng la bàn thông minh khác có thể cũng bị lây nhiễm, nó sẽ hiển thị các quảng cáo trên điện thoại người dùng. Tuy nhiên, trước đó, malware sẽ ẩn khoảng 6 giờ nhằm đánh lừa người dùng rằng không có chuyện gì xảy ra, sau đó sẽ tung ra hàng loạt quảng cáo toàn màn hình và mở các quảng cáo trên các trang web. Thậm chí nó còn gửi cho người dùng các thông báo có chứa link quảng cáo.

 

Các ứng dụng độc hại đã được download hơn 500,000 lần trước khi bị xóa bỏ khỏi Google Play Store, và đã tìm cách vượt qua vòng quét của Google bằng cách che giấu các đoạn mã tấn công bên trong các mã Android thông thường. Nên nếu chỉ nhìn qua, các ứng dụng vẫn hoạt động đúng như đã được quảng cáo, vẫn sẽ quét được các mã QR.

 

Sự cố có thể sẽ giúp Google chấn chỉnh lại quá trình quét malware của hãng. Người dùng vẫn có thể tiếp tục sử dụng Google Play nếu muốn, vì dù những sự cố liên tục xảy ra, việc tải ứng dụng từ Google vẫn an toàn hơn rất nhiều so với các chợ ứng dụng bên thứ ba khác.

 

Sophos cho biết: “Rất nhiều kho ứng dụng Android không thuộc Google không được kiểm tra - được mở cho mọi người, rất hữu dụng nếu tìm một ứng dụng khác thường hay chuyên môn cao mà không có trên Google Play”

525Vote
40Vote
32Vote
24Vote
13Vote
4.234
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, sau khi iOS 11.1 và tvOS 11.1 được ra mắt chính thức sau hơn một vài tuần thử nghiệm, Apple đã tiếp tục phát hành phiên bản public beta đầu tiên của iOS 11.2 và tvOS 11.2.
02 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, Apple đã từ chối cập nhật cho 2 ứng dụng iOS Luna Display và Astropad, cả hai đều sắp được cập nhật chức năng Camera Button, giúp biến camera của iPad thành một nút bấm hỗ trợ.
31 Tháng Mười 2017
Khoảng cuối tháng 10/2017, một số nguồn tin cho biết, Android sẽ sớm bổ sung một giao thức bảo mật mới, giúp ngăn chặn các nhà cung cấp dịch vụ Internet (các ISP) theo dõi người dùng.
28 Tháng Mười 2017
Khoảng cuối tháng 10/2017, Microsoft đã chính thức phát hành Sonar, một công cụ mã nguồn mở mới với công dụng kiểm tra hiệu năng và lỗ hổng bảo mật cho bất kỳ trang web nào.
26 Tháng Mười 2017
Đối với nhiều người, email giúp kiểm soát với rất nhiều lợi ích như nhanh chóng tạo ra hóa đơn thanh toán, chuẩn bị một bài thuyết trình hay theo dõi các chương trình khuyến mãi trên mạng. Sẽ tiện lợi hơn nếu có thể trực tiếp hoàn thành toàn bộ các tác vụ ngay trong hòm thư inbox mà không ảnh hưởng đến tiến độ công việc đang làm.
24 Tháng Mười 2017
Trong thời đại thương mại điện tử đang lên ngôi, các dịch vụ thanh toán giúp mua sắm online hứa hẹn sẽ trở thành một trợ thủ đắc lực cho người dùng.