500,000 Người Bị Ảnh Hưởng Khi Tải Ứng Dụng Quét Mã QR Từ Google Play

27 Tháng Ba 20181:18 SA(Xem: 26420)
500,000 Người Bị Ảnh Hưởng Khi Tải Ứng Dụng Quét Mã QR Từ Google Play
500,000 Người Bị Ảnh Hưởng Khi Tải Ứng Dụng Quét Mã QR Từ Google Play

Khoảng cuối tháng 03/2018, một loạt các ứng dụng quét mã QR bị cáo buộc chứa các malware tấn công điện thoại người dùng, malware có tên là Andr/HiddnAd-Aj.

 

SophosLabs cho biết có ít nhất 7 ứng dụng quét mã QR trên Google Play Store có thể đã bị lây nhiễm malware. Ngoài ra, một ứng dụng la bàn thông minh khác có thể cũng bị lây nhiễm, nó sẽ hiển thị các quảng cáo trên điện thoại người dùng. Tuy nhiên, trước đó, malware sẽ ẩn khoảng 6 giờ nhằm đánh lừa người dùng rằng không có chuyện gì xảy ra, sau đó sẽ tung ra hàng loạt quảng cáo toàn màn hình và mở các quảng cáo trên các trang web. Thậm chí nó còn gửi cho người dùng các thông báo có chứa link quảng cáo.

 

Các ứng dụng độc hại đã được download hơn 500,000 lần trước khi bị xóa bỏ khỏi Google Play Store, và đã tìm cách vượt qua vòng quét của Google bằng cách che giấu các đoạn mã tấn công bên trong các mã Android thông thường. Nên nếu chỉ nhìn qua, các ứng dụng vẫn hoạt động đúng như đã được quảng cáo, vẫn sẽ quét được các mã QR.

 

Sự cố có thể sẽ giúp Google chấn chỉnh lại quá trình quét malware của hãng. Người dùng vẫn có thể tiếp tục sử dụng Google Play nếu muốn, vì dù những sự cố liên tục xảy ra, việc tải ứng dụng từ Google vẫn an toàn hơn rất nhiều so với các chợ ứng dụng bên thứ ba khác.

 

Sophos cho biết: “Rất nhiều kho ứng dụng Android không thuộc Google không được kiểm tra - được mở cho mọi người, rất hữu dụng nếu tìm một ứng dụng khác thường hay chuyên môn cao mà không có trên Google Play”

525Vote
40Vote
32Vote
24Vote
13Vote
4.234
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Ba 2018
Siri được ra mắt trên iPhone 4 vào ngày 14/10/2011, đã mang lại cho Apple một bước nhảy vọt trong cuộc đua trợ lý ảo. Đến tháng 03/2018, Apple vẫn còn đang cải thiện Siri, còn Alexa của Amazon và Google Assistant của Google lại được đánh giá là 2 trợ lý ảo hàng đầu. Nhà đồng sáng lập Siri Norman Winarsky vẫn cho rằng vấn đề là vì Apple đang yêu cầu Siri làm quá nhiều thứ cho quá nhiều người.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, lỗ hổng có mã định danh CVE-2018-0141 xuất phát từ một mật mã mặc định có trong Secure Shell, cho phép tin tặc có thể truy cập bất cứ máy chủ Linux nào sử dụng phần mềm Cisco Prime Collaboration Provisioning và chiếm được quyền điều khiển máy chủ.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, Facebook cho biết đã đạt được thỏa thuận với 3 công ty âm nhạc lớn nhất thế giới, bao gồm Warner Music Group, Universal Music Group và Sony/ATV Music Publishing. Người dùng Facebook sẽ có thể chèn các bản nhạc, bài hát vào video trên các trang Facebook, Facebook Messenger hay Instagram mà không cần quá bận tâm về vấn đề vi phạm bản quyền.
09 Tháng Ba 2018
Khoảng đầu tháng 03/2018, sau khi chính thức ra mắt phiên bản Android P Developer Preview đầu tiên, tiếp xuất hiện thông tin về danh mục các model smartphone sẽ không được hỗ trợ nâng cấp lên hệ điều hành mới. Đáng chú ý, Google đã xác nhận chính thức hãng sẽ loại bỏ 2 model Nexus 5X và Nexus 6P ra khỏi danh mục hỗ trợ của Android P.
09 Tháng Ba 2018
Khoảng đầu tháng 03/2018, một số nguồn tin cho biết, quá trình tinh giản hoá các dòng sản phẩm của Apple có thể sẽ là dấu hiệu iTunes bị khai tử. Công ty hiện đã liên hệ với nhiều nhà xuất bản đa phương tiện để thông báo về những thay đổi đối với dịch vụ âm nhạc trong thời gian tới.