Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Thứ 5, 08/06/2023 10:49
Công ty an ninh mạng Bitdefender (thông qua BleepingComputer) cho biết họ đã phát hiện ra hơn 60.000 ứng dụng Android giả làm ứng dụng hợp pháp, đã được sử dụng để cài đặt phần mềm quảng cáo trên điện thoại di động trong 6 tháng qua.

Chiến dịch tấn công sử dụng CCS phần mềm quảng cáo giả mạo đã bắt đầu vào tháng 10 năm ngoái, bao gồm các ứng dụng được quảng cáo là phần mềm bảo mật giả mạo, phần mềm VPN để duyệt web an toàn, ứng dụng có mã và mã gian lận khi chơi trò chơi, ứng dụng tiện ích, hướng dẫn giả mạo, YouTube/TikTok không có quảng cáo và thậm chí là ứng dụng Netflix giả mạo. Hơn 55% ứng dụng độc hại đang nhắm mục tiêu người dùng Android ở Hoa Kỳ và các quốc gia khác nơi ứng dụng được quảng cáo bao gồm Hàn Quốc, Brazil, Đức, Vương quốc Anh và Pháp.

Phần mềm quảng cáo kết thúc trên các ứng dụng được cài đặt bằng APK được cung cấp trên các trang web cửa hàng ứng dụng của bên thứ ba.

Điều quan trọng cần lưu ý là các ứng dụng này không được liệt kê trong Cửa hàng Google Play và được tìm thấy trong các trang web cửa hàng ứng dụng của bên thứ ba được phát hiện qua Tìm kiếm của Google sử dụng APK (Gói Android) để cho phép người dùng tải các ứng dụng độc hại này trên điện thoại Android của họ. Khi truy cập các trang web này, người dùng được chuyển hướng đến quảng cáo hoặc được nhắc tìm kiếm ứng dụng mà họ muốn. Các trang web được thiết kế để cài đặt ứng dụng thông qua APK, sau đó sẽ lây nhiễm phần mềm quảng cáo vào điện thoại của người dùng.

Các ứng dụng này không tạo biểu tượng cho màn hình chính, điều đó có nghĩa là nếu ứng dụng không được mở ngay lập tức bằng cách sử dụng lời nhắc "Mở" xuất hiện sau khi cài đặt, thì người dùng có thể không mở được ứng dụng bất cứ lúc nào. Vì vậy, các nhà phát triển ứng dụng chứa đầy phần mềm độc hại này muốn bạn mở ứng dụng ngay sau khi cài đặt. Và nếu làm như vậy, bạn sẽ thấy thông báo cho biết "Ứng dụng không khả dụng trong khu vực của bạn. Nhấn OK để gỡ cài đặt."

Mặc dù hiện tại nó là phần mềm quảng cáo, những ứng dụng này cuối cùng có thể mở ra nhiều trang web độc hại và nguy hiểm hơn.

ung dung doc hai android1
Sau khi cài đặt ứng dụng, người dùng có thể thấy thông báo gỡ cài đặt, tuy nhiên trên thực tế, ứng dụng đang tự thiết lập để chạy quảng cáo trên điện thoại của bạn

Nhưng ứng dụng thực sự không được gỡ cài đặt vì nó ở chế độ ngủ trong hai giờ; trong thời gian này, phần mềm sẽ tự thiết lập để khởi chạy sau khi điện thoại được khởi động hoặc mở khóa. Khi ứng dụng được khởi chạy, ứng dụng này sẽ kết nối với máy chủ của những kẻ tấn công và thu thập URL của quảng cáo mà ứng dụng sẽ hiển thị trong trình duyệt dành cho thiết bị di động hoặc dưới dạng quảng cáo WebView toàn màn hình. Và trong khi hiển thị quảng cáo để tăng doanh thu là những gì các ứng dụng này hiện đang làm, các nhà nghiên cứu cảnh báo rằng những kẻ xấu có thể chuyển đổi URL của phần mềm quảng cáo và khiến các ứng dụng này mở các trang web độc hại và nguy hiểm hơn.

ung dung doc hai android
Không có biểu tượng, các ứng dụng này hiển thị trong danh sách ứng dụng đã cài đặt của bạn giống như mục nhập cuối cùng được tìm thấy trong ảnh chụp màn hình này.

Bitdefender viết: "Sau khi phân tích, chiến dịch này được thiết kế để đẩy mạnh phần mềm quảng cáo vào các thiết bị Android với mục đích thúc đẩy doanh thu. Tuy nhiên, các tác nhân đe dọa có liên quan có thể dễ dàng chuyển chiến thuật để chuyển hướng người dùng sang các loại phần mềm độc hại khác, chẳng hạn như Trojan ngân hàng để đánh cắp thông tin đăng nhập và thông tin tài chính hoặc mã độc tống tiền." Và mặc dù chúng tôi muốn cảnh báo bạn không tải ứng dụng từ cửa hàng ứng dụng hoặc trang web của bên thứ ba, nhưng sự thật là một số phần mềm độc hại vẫn tiếp tục tồn tại trong Cửa hàng Google Play.

Anh Nguyễn

Có tất cả 1.783.232 ứng dụng trên App Store tính đến hết 2022

Thứ 7, 20/05/2023 17:12
Mặc dù đã xóa đi 186.195 ứng dụng nhưng tính đến hết năm 2022, App Store của Apple vẫn có tới 1.783.232 ứng dụng được lưu hành trong "chợ ảo".

Loạt ứng dụng ChatGPT giả mạo móc túi người dùng hàng nghìn USD mỗi tháng

Thứ 6, 19/05/2023 13:05
Lợi dụng sức nóng của ChatGPT, những kẻ xấu đã tải lên các ứng dụng giả mạo trên Play Store của Google và App Store của Apple để móc túi người dùng hàng nghìn USD mỗi tháng.

Xóa gấp 11 ứng dụng Android nếu không muốn tài khoản bốc hơi

Thứ 3, 09/05/2023 16:18
Kaspersky vừa công bố danh sách 11 ứng dụng Android có chứa phần mềm độc hại với mục đích ăn cắp tiền của người dùng mà họ không hay biết.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Khám sức khỏe lái xe nhanh chóng, tiện lợi nhờ số hóa dữ liệu

Thứ 4, 03/12/2025 11:19
Khám sức khỏe định kỳ cho người lái xe đang trở nên nhanh chóng và tiện lợi hơn nhờ ứng dụng công nghệ số. Từ việc đồng bộ thông tin với VNeID, tra cứu kết quả trực tuyến sau 24 giờ đến hỗ trợ đổi giấy phép lái xe online, các tài xế giờ đây có thể hoàn tất quy trình khám chỉ trong thời gian ngắn mà vẫn hiệu quả.

Khởi động Age of AInicorns - đường đua AI thực chiến cho nhà phát triển Việt

Thứ 5, 20/11/2025 15:10
VNPT AI khởi động cuộc thi hackathon “Age of AInicorns”, sân chơi công nghệ hướng tới cộng đồng nhà phát triển ứng dụng, với hai đường đua song hành gồm The Dreamer - Phát triển sản phẩm ứng dụng AI và The Builder - thiết kế chuỗi tác vụ AI Agent vận hành trên mô hình ngôn ngữ lớn (LLM).

Xiaomi giữ vững Top 2 smartphone tại Việt Nam trong Quý III/2025

Thứ 5, 20/11/2025 10:11
Giữa bối cảnh thị trường smartphone chững lại, Xiaomi vẫn tăng trưởng ổn định và tiếp tục giữ vị trí Top 2 thị phần tại Việt Nam với 19% trong Quý III/2025. Trên phạm vi toàn cầu, hãng cũng duy trì Top 3 nhà sản xuất smartphone với 14% thị phần – theo báo cáo mới nhất của Omdia.

Khi bão đi qua và những sợi cáp mang theo hơi ấm của tình người

Chủ nhật, 09/11/2025 13:41
Giữa biển nước mênh mang, bị bủa vây bởi gió dữ, điện mất, cây đổ, vẫn có những bóng áo xanh kiên trì đứng vững – không phải trên bục cao, mà giữa những trạm BTS tan hoang, cẩn thận nối lại từng đoạn cáp đứt để tín hiệu liên lạc được thông suốt, những cuộc gọi báo bình an được nối liền.

Thuật toán Facebook đã thay đổi còn chúng ta thế nào?

Thứ 6, 07/11/2025 15:00
Sứ mệnh kết nối bạn bè và gia đình không còn là trọng tâm của Facebook. Facebook hiện đã không còn là mạng xã hội thuần kết nối nữa. Giờ đây, nó trở thành một cỗ máy khám phá – giải trí – tiêu thụ nội dung toàn cầu, được vận hành bởi AI và thuật toán gợi ý giống TikTok.
     
xe.nguoiduatin.vn