Loạt Ứng Dụng Độc Hại Trên Android Tự Đánh Giá 5 Sao, Tự Nạp Thêm Mã Độc, Bắt Cóc Dữ Liệu

09 Tháng Hai 20208:50 CH(Xem: 15809)
Loạt Ứng Dụng Độc Hại Trên Android Tự Đánh Giá 5 Sao, Tự Nạp Thêm Mã Độc, Bắt Cóc Dữ Liệu
Loạt Ứng Dụng Độc Hại Trên Android

Khoảng đầu tháng 02/2020, công ty bảo mật Trend Micro đã vừa phát hiện ra một loạt các ứng dụng tiện ích và tối ưu hệ thống trên Android có thể tự nạp vào thiết bị đến hơn 3000 biến thể malware khác nhau. Các ứng dụng hiện đã có 470,000 lượt tải và đã bị Google gỡ toàn bộ. Dù vậy, vẫn có rất nhiều thiết bị đã cài đặt.

Một trong những cách để xác định ứng dụng có đáng sử dụng hay không là xem đánh giá sao cũng như phần bình luận bên dưới, chúng đều được đánh giá bởi người đã cài đặt và dùng ứng dụng. Tuy vậy, các ứng dụng độc hại nói trên lại tinh vi hơn khi nó giả vờ là người dùng và tự tạo ra các đánh giá tích cực sau khi cài đặt thành công trên thiết bị. Điều dễ nhận biết là các đánh giá đều có nội dung giống nhau. Một khi đã được cài đặt trên máy, các ứng dụng độc hại sẽ có đủ cách để quấy rối, đánh cắp dữ liệu từ hiển thị quảng cáo lừa người dùng nhấp vào cho đến âm thầm truy xuất tài khoản Facebook, Google. Nguy hiểm nhất là chúng có thể tự nạp thêm các biến thể malware khác. Hàng nghìn biến thể malware sẽ được nạp vào máy và chúng khó có thể bị phát hiện nhờ ngụy trang dưới dạng các ứng dụng hệ thống, qua đó không có biểu tượng ứng dụng trong launcher hay danh sách ứng dụng trong Settings. Vì vậy, người dùng thậm chí không hề biết thiết bị của mình có bị nhiễm malware hay không và nếu có phát hiện ra thì cũng khó mà gỡ. Chúng cũng lừa người dùng cấp phép một số quyền nhất định và vô hiệu hóa Google Play Protect để qua mặt cơ chế dò quét malware của Google Play Store trước khi cài đặt.

Những quốc gia bị tác động nhiều nhất bởi các ứng dụng độc hại là Nhật, Israel, Đài Loan, Mỹ, Ấn Độ và Thái Lan, như bảng trên là tên ứng dụng, tên package và số lượt tải.

Ngoài ra, một báo cáo khác của Cofense đã tiết lộ về một dạng lừa đảo khiến người dùng Android tải xuống các ứng dụng có chứa malware Anibus. Kẻ gian sẽ gởi đến địa chỉ email nạn nhân các file đính kèm trông như hóa đơn, nhưng thực ra đây là các bộ kích hoạt APK được sử dụng để cài đặt ứng dụng chứa mã độc. Một khi tải về hóa đơn giả và điện thoại đã mở quyền cho phép cài đặt ứng dụng không rõ nguồn gốc, một thông điệp giả mạo Google Protect sẽ hiện ra yêu cầu thực hiện các thao tác như vô hiệu hóa Google Play Protect và cho phép cấp 19 quyền hệ thống. Malware sẽ quét toàn bộ thiết bị để tìm kiếm các ứng dụng tài chính và ứng dụng giao dịch ngân hàng. Nếu người dùng cài đặt một trong những ứng dụng độc hại và tiến hành giao dịch, ứng dụng sẽ tự tạo ra một trang hội nhập ngân hàng giả mạo từ đó kẻ tấn công có thể đánh cắp mật mã từ các ứng dụng giao dịch.

Anubis còn có thể chụp ảnh màn hình, thay đổi các thiết lập, tự mở các đường dẫn web, ghi âm, thực hiện cuộc gọi, chôm cả danh bạ, gởi nhận và xóa tin nhắn, khóa thiết bị, lấy dữ liệu vị trí qua GPS, tìm kiếm và mã hóa tập tin trên thiết bị cũng như thiết bị lưu trữ gắn ngoài (chẳng hạn như USB OTG), trích xuất ID thiết bị, hiện các thông báo chồng chéo trên màn hình … Tất cả các hành vi trên đều có thể được thực hiện từ xa. Khi đã lây nhiễm và có được dữ liệu giá trị, kẻ tấn công có thể phá hủy thiết bị từ xa - có thể là mã hóa toàn bộ dữ liệu đòi tiền chuộc như ransomware hay đơn giản là vô hiệu hóa thiết bị.

Như vậy, cách duy nhất để ngăn chặn là người dùng không nên cài đặt các ứng dụng không rõ nguồn gốc, không đáng tin cậy trên Google Play cũng như phải để ý đến các thông báo tránh vô tình cấp quyền cho các ứng dụng độc hại hoạt động trên máy.

55Vote
42Vote
31Vote
22Vote
13Vote
3.313
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Mười Hai 2018
Khi đề cập đến biện pháp phòng tránh thai cho nam giới, nhiều người thường nghĩ ngay đến bao cao su, và đó cũng là biện pháp phổ thông nhất, dễ áp dụng nhất hiện nay. Tuy nhiên, điều này có thể sớm thay đổi, khoảng đầu tháng 12/2018, National Institute of Child Health and Human Development (NICHD) bắt đầu áp dụng thử nghiệm lâm sàng ở diện rộng với một biện pháp tránh thai mới là dùng gel bôi lên cơ thể nam giới.
04 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, theo trang Bloomberg cho biết, trong một buổi phỏng vấn, Oliver Blume - giám đốc điều hành của Porsche đã tiết lộ vài thông tin quan trọng về chiếc xe điện Taycan dự kiến ra mắt vào năm 2019. Theo đó, khi được giới thiệu ra thị trường, Taycan sẽ trở thành chiếc xe sở hữu tốc độ sạc gần như nhanh nhất thế giới, với khả năng chạy được hơn 400 km chỉ sau 20 phút sạc nhờ các hệ thống sạc 800 Volt. Trong tình huống khẩn cấp, chỉ cần tấp xe vào đâu đó có trạm sạc, tài xế chỉ cần tốn 4 phút là có thể chạy được quãng đường 100 km.
04 Tháng Mười Hai 2018
Theo tuyên bố của Nhà Trắng hồi đầu tháng 12/2018, chủ tịch Trung Quốc Tập Cận Bình cho biết, ông sẽ cân nhắc việc đồng ý thỏa thuận trị giá có thể lên tới 44 tỷ USD của Qualcomm nhằm mua lại hãng chip NXP Semiconductors NV, nếu thỏa thuận được đưa tới cho ông lần nữa.
04 Tháng Mười Hai 2018
Mạng xã hội Tumblr không còn quá xa lạ đối với nhiều người. Khác với các mạng xã hội khác, Tumblr không kiểm soát nội dung đăng tải của người dùng kể từ khi ra mắt. Điều này đã khiến cho nó trở thành nơi tập hợp cho các nội dung khiêu dâm. Tuy nhiên, khoảng đầu tháng 12/2018, Tumblr đã tuyên bố sẽ cấm toàn bộ các nội dung 18+ ngay trong tháng.
04 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, Hàn Quốc chính thức đưa vào hoạt động hệ thống mạng 5G tốc độ cao, với khách hàng đầu tiên là robot hướng dẫn mang tên Lota ở toà nhà Lottle World Tower tại Seoul. Đây là bước khởi đầu để chuẩn bị cho việc smartphone 5G sẽ được giới thiệu đại trà vào tháng 03/2019.
04 Tháng Mười Hai 2018
Đỉnh cao của giấy điện tử là khi người dùng không thể phân biệt nó với giấy thật, cả về trải nghiệm đọc lẫn viết. Cuối tháng 11/2018, tại hội nghị Connected Ink ở Tokyo, E Ink Holdings đã tiến thêm một bước gần hơn với viễn cảnh đó khi phát triển thành công công nghệ mới mang tên JustWrite.