Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Thứ 5, 08/06/2023 10:49
Công ty an ninh mạng Bitdefender (thông qua BleepingComputer) cho biết họ đã phát hiện ra hơn 60.000 ứng dụng Android giả làm ứng dụng hợp pháp, đã được sử dụng để cài đặt phần mềm quảng cáo trên điện thoại di động trong 6 tháng qua.

Chiến dịch tấn công sử dụng CCS phần mềm quảng cáo giả mạo đã bắt đầu vào tháng 10 năm ngoái, bao gồm các ứng dụng được quảng cáo là phần mềm bảo mật giả mạo, phần mềm VPN để duyệt web an toàn, ứng dụng có mã và mã gian lận khi chơi trò chơi, ứng dụng tiện ích, hướng dẫn giả mạo, YouTube/TikTok không có quảng cáo và thậm chí là ứng dụng Netflix giả mạo. Hơn 55% ứng dụng độc hại đang nhắm mục tiêu người dùng Android ở Hoa Kỳ và các quốc gia khác nơi ứng dụng được quảng cáo bao gồm Hàn Quốc, Brazil, Đức, Vương quốc Anh và Pháp.

Phần mềm quảng cáo kết thúc trên các ứng dụng được cài đặt bằng APK được cung cấp trên các trang web cửa hàng ứng dụng của bên thứ ba.

Điều quan trọng cần lưu ý là các ứng dụng này không được liệt kê trong Cửa hàng Google Play và được tìm thấy trong các trang web cửa hàng ứng dụng của bên thứ ba được phát hiện qua Tìm kiếm của Google sử dụng APK (Gói Android) để cho phép người dùng tải các ứng dụng độc hại này trên điện thoại Android của họ. Khi truy cập các trang web này, người dùng được chuyển hướng đến quảng cáo hoặc được nhắc tìm kiếm ứng dụng mà họ muốn. Các trang web được thiết kế để cài đặt ứng dụng thông qua APK, sau đó sẽ lây nhiễm phần mềm quảng cáo vào điện thoại của người dùng.

Các ứng dụng này không tạo biểu tượng cho màn hình chính, điều đó có nghĩa là nếu ứng dụng không được mở ngay lập tức bằng cách sử dụng lời nhắc "Mở" xuất hiện sau khi cài đặt, thì người dùng có thể không mở được ứng dụng bất cứ lúc nào. Vì vậy, các nhà phát triển ứng dụng chứa đầy phần mềm độc hại này muốn bạn mở ứng dụng ngay sau khi cài đặt. Và nếu làm như vậy, bạn sẽ thấy thông báo cho biết "Ứng dụng không khả dụng trong khu vực của bạn. Nhấn OK để gỡ cài đặt."

Mặc dù hiện tại nó là phần mềm quảng cáo, những ứng dụng này cuối cùng có thể mở ra nhiều trang web độc hại và nguy hiểm hơn.

ung dung doc hai android1
Sau khi cài đặt ứng dụng, người dùng có thể thấy thông báo gỡ cài đặt, tuy nhiên trên thực tế, ứng dụng đang tự thiết lập để chạy quảng cáo trên điện thoại của bạn

Nhưng ứng dụng thực sự không được gỡ cài đặt vì nó ở chế độ ngủ trong hai giờ; trong thời gian này, phần mềm sẽ tự thiết lập để khởi chạy sau khi điện thoại được khởi động hoặc mở khóa. Khi ứng dụng được khởi chạy, ứng dụng này sẽ kết nối với máy chủ của những kẻ tấn công và thu thập URL của quảng cáo mà ứng dụng sẽ hiển thị trong trình duyệt dành cho thiết bị di động hoặc dưới dạng quảng cáo WebView toàn màn hình. Và trong khi hiển thị quảng cáo để tăng doanh thu là những gì các ứng dụng này hiện đang làm, các nhà nghiên cứu cảnh báo rằng những kẻ xấu có thể chuyển đổi URL của phần mềm quảng cáo và khiến các ứng dụng này mở các trang web độc hại và nguy hiểm hơn.

ung dung doc hai android
Không có biểu tượng, các ứng dụng này hiển thị trong danh sách ứng dụng đã cài đặt của bạn giống như mục nhập cuối cùng được tìm thấy trong ảnh chụp màn hình này.

Bitdefender viết: "Sau khi phân tích, chiến dịch này được thiết kế để đẩy mạnh phần mềm quảng cáo vào các thiết bị Android với mục đích thúc đẩy doanh thu. Tuy nhiên, các tác nhân đe dọa có liên quan có thể dễ dàng chuyển chiến thuật để chuyển hướng người dùng sang các loại phần mềm độc hại khác, chẳng hạn như Trojan ngân hàng để đánh cắp thông tin đăng nhập và thông tin tài chính hoặc mã độc tống tiền." Và mặc dù chúng tôi muốn cảnh báo bạn không tải ứng dụng từ cửa hàng ứng dụng hoặc trang web của bên thứ ba, nhưng sự thật là một số phần mềm độc hại vẫn tiếp tục tồn tại trong Cửa hàng Google Play.

Anh Nguyễn

Có tất cả 1.783.232 ứng dụng trên App Store tính đến hết 2022

Thứ 7, 20/05/2023 17:12
Mặc dù đã xóa đi 186.195 ứng dụng nhưng tính đến hết năm 2022, App Store của Apple vẫn có tới 1.783.232 ứng dụng được lưu hành trong "chợ ảo".

Loạt ứng dụng ChatGPT giả mạo móc túi người dùng hàng nghìn USD mỗi tháng

Thứ 6, 19/05/2023 13:05
Lợi dụng sức nóng của ChatGPT, những kẻ xấu đã tải lên các ứng dụng giả mạo trên Play Store của Google và App Store của Apple để móc túi người dùng hàng nghìn USD mỗi tháng.

Xóa gấp 11 ứng dụng Android nếu không muốn tài khoản bốc hơi

Thứ 3, 09/05/2023 16:18
Kaspersky vừa công bố danh sách 11 ứng dụng Android có chứa phần mềm độc hại với mục đích ăn cắp tiền của người dùng mà họ không hay biết.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
Nổi bật trong ngày

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn