Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Thứ 5, 08/06/2023 10:49
Công ty an ninh mạng Bitdefender (thông qua BleepingComputer) cho biết họ đã phát hiện ra hơn 60.000 ứng dụng Android giả làm ứng dụng hợp pháp, đã được sử dụng để cài đặt phần mềm quảng cáo trên điện thoại di động trong 6 tháng qua.

Chiến dịch tấn công sử dụng CCS phần mềm quảng cáo giả mạo đã bắt đầu vào tháng 10 năm ngoái, bao gồm các ứng dụng được quảng cáo là phần mềm bảo mật giả mạo, phần mềm VPN để duyệt web an toàn, ứng dụng có mã và mã gian lận khi chơi trò chơi, ứng dụng tiện ích, hướng dẫn giả mạo, YouTube/TikTok không có quảng cáo và thậm chí là ứng dụng Netflix giả mạo. Hơn 55% ứng dụng độc hại đang nhắm mục tiêu người dùng Android ở Hoa Kỳ và các quốc gia khác nơi ứng dụng được quảng cáo bao gồm Hàn Quốc, Brazil, Đức, Vương quốc Anh và Pháp.

Phần mềm quảng cáo kết thúc trên các ứng dụng được cài đặt bằng APK được cung cấp trên các trang web cửa hàng ứng dụng của bên thứ ba.

Điều quan trọng cần lưu ý là các ứng dụng này không được liệt kê trong Cửa hàng Google Play và được tìm thấy trong các trang web cửa hàng ứng dụng của bên thứ ba được phát hiện qua Tìm kiếm của Google sử dụng APK (Gói Android) để cho phép người dùng tải các ứng dụng độc hại này trên điện thoại Android của họ. Khi truy cập các trang web này, người dùng được chuyển hướng đến quảng cáo hoặc được nhắc tìm kiếm ứng dụng mà họ muốn. Các trang web được thiết kế để cài đặt ứng dụng thông qua APK, sau đó sẽ lây nhiễm phần mềm quảng cáo vào điện thoại của người dùng.

Các ứng dụng này không tạo biểu tượng cho màn hình chính, điều đó có nghĩa là nếu ứng dụng không được mở ngay lập tức bằng cách sử dụng lời nhắc "Mở" xuất hiện sau khi cài đặt, thì người dùng có thể không mở được ứng dụng bất cứ lúc nào. Vì vậy, các nhà phát triển ứng dụng chứa đầy phần mềm độc hại này muốn bạn mở ứng dụng ngay sau khi cài đặt. Và nếu làm như vậy, bạn sẽ thấy thông báo cho biết "Ứng dụng không khả dụng trong khu vực của bạn. Nhấn OK để gỡ cài đặt."

Mặc dù hiện tại nó là phần mềm quảng cáo, những ứng dụng này cuối cùng có thể mở ra nhiều trang web độc hại và nguy hiểm hơn.

ung dung doc hai android1
Sau khi cài đặt ứng dụng, người dùng có thể thấy thông báo gỡ cài đặt, tuy nhiên trên thực tế, ứng dụng đang tự thiết lập để chạy quảng cáo trên điện thoại của bạn

Nhưng ứng dụng thực sự không được gỡ cài đặt vì nó ở chế độ ngủ trong hai giờ; trong thời gian này, phần mềm sẽ tự thiết lập để khởi chạy sau khi điện thoại được khởi động hoặc mở khóa. Khi ứng dụng được khởi chạy, ứng dụng này sẽ kết nối với máy chủ của những kẻ tấn công và thu thập URL của quảng cáo mà ứng dụng sẽ hiển thị trong trình duyệt dành cho thiết bị di động hoặc dưới dạng quảng cáo WebView toàn màn hình. Và trong khi hiển thị quảng cáo để tăng doanh thu là những gì các ứng dụng này hiện đang làm, các nhà nghiên cứu cảnh báo rằng những kẻ xấu có thể chuyển đổi URL của phần mềm quảng cáo và khiến các ứng dụng này mở các trang web độc hại và nguy hiểm hơn.

ung dung doc hai android
Không có biểu tượng, các ứng dụng này hiển thị trong danh sách ứng dụng đã cài đặt của bạn giống như mục nhập cuối cùng được tìm thấy trong ảnh chụp màn hình này.

Bitdefender viết: "Sau khi phân tích, chiến dịch này được thiết kế để đẩy mạnh phần mềm quảng cáo vào các thiết bị Android với mục đích thúc đẩy doanh thu. Tuy nhiên, các tác nhân đe dọa có liên quan có thể dễ dàng chuyển chiến thuật để chuyển hướng người dùng sang các loại phần mềm độc hại khác, chẳng hạn như Trojan ngân hàng để đánh cắp thông tin đăng nhập và thông tin tài chính hoặc mã độc tống tiền." Và mặc dù chúng tôi muốn cảnh báo bạn không tải ứng dụng từ cửa hàng ứng dụng hoặc trang web của bên thứ ba, nhưng sự thật là một số phần mềm độc hại vẫn tiếp tục tồn tại trong Cửa hàng Google Play.

Anh Nguyễn

Có tất cả 1.783.232 ứng dụng trên App Store tính đến hết 2022

Thứ 7, 20/05/2023 17:12
Mặc dù đã xóa đi 186.195 ứng dụng nhưng tính đến hết năm 2022, App Store của Apple vẫn có tới 1.783.232 ứng dụng được lưu hành trong "chợ ảo".

Loạt ứng dụng ChatGPT giả mạo móc túi người dùng hàng nghìn USD mỗi tháng

Thứ 6, 19/05/2023 13:05
Lợi dụng sức nóng của ChatGPT, những kẻ xấu đã tải lên các ứng dụng giả mạo trên Play Store của Google và App Store của Apple để móc túi người dùng hàng nghìn USD mỗi tháng.

Xóa gấp 11 ứng dụng Android nếu không muốn tài khoản bốc hơi

Thứ 3, 09/05/2023 16:18
Kaspersky vừa công bố danh sách 11 ứng dụng Android có chứa phần mềm độc hại với mục đích ăn cắp tiền của người dùng mà họ không hay biết.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X9 Ultra chính thức ra mắt thị trường toàn cầu tại sự kiện MWC 2026

Thứ 5, 05/03/2026 16:26
OPPO chính thức xác nhận mẫu flagship thế hệ mới Find X9 Ultra sẽ được ra mắt trên phạm vi toàn cầu trong năm 2026. Đây là lần đầu tiên OPPO mở rộng dòng sản phẩm mang định vị Ultra ra ngoài thị trường Trung Quốc, qua đó thể hiện định hướng phát triển dài hạn và cam kết đầu tư bền vững đối với thị trường quốc tế.

VinaPhone xác lập vị thế "Mạng 5G tốt nhất Đông Nam Á" tại MWC 2026

Thứ 4, 04/03/2026 15:44
Tại sự kiện Mobile World Congress 2026 diễn ra ở Barcelona (Tây Ban Nha), mạng VinaPhone (thuộc Tập đoàn Bưu chính Viễn thông Việt Nam - VNPT) vinh dự trở thành đại diện duy nhất của Việt Nam được tổ chức Ookla trao tặng chứng nhận “Best 5G Network Award in Vietnam and SEA”- nhà mạng 5G tốt nhất tại Việt Nam và ASEAN.

Xiaomi tại MWC 2026: Đưa AI bước vào đời thực với hệ sinh thái “Human × Car × Home”

Thứ 4, 04/03/2026 15:29
Từ không gian sống đến mọi cung đường, Xiaomi đang từng bước đưa AI hiện diện trong đời thực. Tại MWC 2026, Xiaomi giới thiệu loạt sản phẩm mới, mở rộng hệ sinh thái “Human × Car × Home” và đánh dấu giai đoạn phát triển mới của trí tuệ nhân tạo ứng dụng vào trải nghiệm sống hàng ngày.

Người dùng cần gì để giảm thiểu thiệt hại trước lừa đảo trực tuyến?

Thứ 3, 10/02/2026 12:36
Trong bối cảnh các hình thức lừa đảo trực tuyến và rò rỉ dữ liệu cá nhân ngày càng gia tăng, gây thiệt hại hàng nghìn tỷ đồng mỗi năm, người dùng cá nhân đang phải đối mặt với nhiều rủi ro hơn trong môi trường số. Thực tế này đặt ra yêu cầu cấp thiết về các giải pháp không chỉ phòng ngừa, giảm thiểu thiệt hại...

T&T Group cam kết hành động thực chất về chuyển đổi số, chuyển đổi xanh

Thứ 2, 09/02/2026 21:55
Sáng 9/2, tại Hà Nội đã diễn ra Lễ phát động Phong trào thi đua "Đổi mới sáng tạo, phát triển khoa học, công nghệ, chuyển đổi số, chuyển đổi xanh" và Phong trào thi đua "Phát triển mạnh doanh nghiệp tư nhân, nâng cao hiệu quả doanh nghiệp nhà nước".
     
xe.nguoiduatin.vn