Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Hơn 60.000 ứng dụng giả mạo Android đã tải phần mềm quảng cáo trái phép trên thiết bị người dùng

Thứ 5, 08/06/2023 10:49
Công ty an ninh mạng Bitdefender (thông qua BleepingComputer) cho biết họ đã phát hiện ra hơn 60.000 ứng dụng Android giả làm ứng dụng hợp pháp, đã được sử dụng để cài đặt phần mềm quảng cáo trên điện thoại di động trong 6 tháng qua.

Chiến dịch tấn công sử dụng CCS phần mềm quảng cáo giả mạo đã bắt đầu vào tháng 10 năm ngoái, bao gồm các ứng dụng được quảng cáo là phần mềm bảo mật giả mạo, phần mềm VPN để duyệt web an toàn, ứng dụng có mã và mã gian lận khi chơi trò chơi, ứng dụng tiện ích, hướng dẫn giả mạo, YouTube/TikTok không có quảng cáo và thậm chí là ứng dụng Netflix giả mạo. Hơn 55% ứng dụng độc hại đang nhắm mục tiêu người dùng Android ở Hoa Kỳ và các quốc gia khác nơi ứng dụng được quảng cáo bao gồm Hàn Quốc, Brazil, Đức, Vương quốc Anh và Pháp.

Phần mềm quảng cáo kết thúc trên các ứng dụng được cài đặt bằng APK được cung cấp trên các trang web cửa hàng ứng dụng của bên thứ ba.

Điều quan trọng cần lưu ý là các ứng dụng này không được liệt kê trong Cửa hàng Google Play và được tìm thấy trong các trang web cửa hàng ứng dụng của bên thứ ba được phát hiện qua Tìm kiếm của Google sử dụng APK (Gói Android) để cho phép người dùng tải các ứng dụng độc hại này trên điện thoại Android của họ. Khi truy cập các trang web này, người dùng được chuyển hướng đến quảng cáo hoặc được nhắc tìm kiếm ứng dụng mà họ muốn. Các trang web được thiết kế để cài đặt ứng dụng thông qua APK, sau đó sẽ lây nhiễm phần mềm quảng cáo vào điện thoại của người dùng.

Các ứng dụng này không tạo biểu tượng cho màn hình chính, điều đó có nghĩa là nếu ứng dụng không được mở ngay lập tức bằng cách sử dụng lời nhắc "Mở" xuất hiện sau khi cài đặt, thì người dùng có thể không mở được ứng dụng bất cứ lúc nào. Vì vậy, các nhà phát triển ứng dụng chứa đầy phần mềm độc hại này muốn bạn mở ứng dụng ngay sau khi cài đặt. Và nếu làm như vậy, bạn sẽ thấy thông báo cho biết "Ứng dụng không khả dụng trong khu vực của bạn. Nhấn OK để gỡ cài đặt."

Mặc dù hiện tại nó là phần mềm quảng cáo, những ứng dụng này cuối cùng có thể mở ra nhiều trang web độc hại và nguy hiểm hơn.

ung dung doc hai android1
Sau khi cài đặt ứng dụng, người dùng có thể thấy thông báo gỡ cài đặt, tuy nhiên trên thực tế, ứng dụng đang tự thiết lập để chạy quảng cáo trên điện thoại của bạn

Nhưng ứng dụng thực sự không được gỡ cài đặt vì nó ở chế độ ngủ trong hai giờ; trong thời gian này, phần mềm sẽ tự thiết lập để khởi chạy sau khi điện thoại được khởi động hoặc mở khóa. Khi ứng dụng được khởi chạy, ứng dụng này sẽ kết nối với máy chủ của những kẻ tấn công và thu thập URL của quảng cáo mà ứng dụng sẽ hiển thị trong trình duyệt dành cho thiết bị di động hoặc dưới dạng quảng cáo WebView toàn màn hình. Và trong khi hiển thị quảng cáo để tăng doanh thu là những gì các ứng dụng này hiện đang làm, các nhà nghiên cứu cảnh báo rằng những kẻ xấu có thể chuyển đổi URL của phần mềm quảng cáo và khiến các ứng dụng này mở các trang web độc hại và nguy hiểm hơn.

ung dung doc hai android
Không có biểu tượng, các ứng dụng này hiển thị trong danh sách ứng dụng đã cài đặt của bạn giống như mục nhập cuối cùng được tìm thấy trong ảnh chụp màn hình này.

Bitdefender viết: "Sau khi phân tích, chiến dịch này được thiết kế để đẩy mạnh phần mềm quảng cáo vào các thiết bị Android với mục đích thúc đẩy doanh thu. Tuy nhiên, các tác nhân đe dọa có liên quan có thể dễ dàng chuyển chiến thuật để chuyển hướng người dùng sang các loại phần mềm độc hại khác, chẳng hạn như Trojan ngân hàng để đánh cắp thông tin đăng nhập và thông tin tài chính hoặc mã độc tống tiền." Và mặc dù chúng tôi muốn cảnh báo bạn không tải ứng dụng từ cửa hàng ứng dụng hoặc trang web của bên thứ ba, nhưng sự thật là một số phần mềm độc hại vẫn tiếp tục tồn tại trong Cửa hàng Google Play.

Anh Nguyễn

Có tất cả 1.783.232 ứng dụng trên App Store tính đến hết 2022

Thứ 7, 20/05/2023 17:12
Mặc dù đã xóa đi 186.195 ứng dụng nhưng tính đến hết năm 2022, App Store của Apple vẫn có tới 1.783.232 ứng dụng được lưu hành trong "chợ ảo".

Loạt ứng dụng ChatGPT giả mạo móc túi người dùng hàng nghìn USD mỗi tháng

Thứ 6, 19/05/2023 13:05
Lợi dụng sức nóng của ChatGPT, những kẻ xấu đã tải lên các ứng dụng giả mạo trên Play Store của Google và App Store của Apple để móc túi người dùng hàng nghìn USD mỗi tháng.

Xóa gấp 11 ứng dụng Android nếu không muốn tài khoản bốc hơi

Thứ 3, 09/05/2023 16:18
Kaspersky vừa công bố danh sách 11 ứng dụng Android có chứa phần mềm độc hại với mục đích ăn cắp tiền của người dùng mà họ không hay biết.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Cách chụp Live Photos trên iPhone cực ấn tượng

Thứ 5, 16/05/2024 11:53
Live Photo được xem là một trong những tính năng thú vị trên điện thoại iPhone giúp sáng tạo nên những bức ảnh độc đáo với khả năng kết hợp giữa dạng tĩnh, chuyển động ngắn và âm thanh. Dưới đây là các chụp ảnh chuyển động Live Photo trên iPhone đơn giản và chi tiết.

Nam Australia đề xuất cấm trẻ em dưới 14 tuổi sử dụng mạng xã hội

Thứ 5, 16/05/2024 09:37
Trong bối cảnh các bậc phụ huynh và các nhà lập pháp ngày càng lo ngại về tác động nguy hại của nền tảng kỹ thuật số đối với sự phát triển của trẻ em, Bang Nam Australia đang tiến tới cấm trẻ em dưới 14 tuổi sử dụng mạng xã hội.

Top 8 mẫu laptop dưới 15 triệu đáng mua nhất 2024

Thứ 3, 14/05/2024 17:25
Thị trường laptop ngày càng đa dạng với nhiều mức giá khác nhau. Dưới đây là Top 8 mẫu laptop đáng mua trong tầm giá dưới 15 triệu đồng.

Điểm danh những công nghệ 'vàng' trong điều trị vô sinh hiếm muộn tại Việt Nam hiện nay

Thứ 3, 14/05/2024 08:23
Đối với lĩnh vực điều trị vô sinh, hiếm muộn, công nghệ đang từng bước tạo nên những phép màu, giải quyết những vấn đề nan giải mà trước kia không thể thực hiện. Đây cũng là điểm mạnh mà những bệnh viện hàng đầu tại Việt Nam như Đức Phúc, An Thịnh đang không ngừng đầu tư, phát triển trong những năm qua.

Cách tải tin nhắn trên Messenger từ máy tính cực dễ

Thứ 2, 13/05/2024 09:36
Bạn có thể tải tin nhắn Messenger về máy để xem lại và lưu trữ theo nhu cầu của mình mà không lo bị mất các thông tin quan trọng vì lỗi ứng dụng hay lỗi máy.
     
Nổi bật trong ngày

Nam Australia đề xuất cấm trẻ em dưới 14 tuổi sử dụng mạng xã hội

Thứ 5, 16/05/2024 09:37
Trong bối cảnh các bậc phụ huynh và các nhà lập pháp ngày càng lo ngại về tác động nguy hại của nền tảng kỹ thuật số đối với sự phát triển của trẻ em, Bang Nam Australia đang tiến tới cấm trẻ em dưới 14 tuổi sử dụng mạng xã hội.

Cách chụp Live Photos trên iPhone cực ấn tượng

Thứ 5, 16/05/2024 11:53
Live Photo được xem là một trong những tính năng thú vị trên điện thoại iPhone giúp sáng tạo nên những bức ảnh độc đáo với khả năng kết hợp giữa dạng tĩnh, chuyển động ngắn và âm thanh. Dưới đây là các chụp ảnh chuyển động Live Photo trên iPhone đơn giản và chi tiết.
xe.nguoiduatin.vn