Thứ Bảy, 21 tháng 10, 2017

Một loạt ứng dụng phổ biến trên Google Play nhiễm mã độc

Có ít nhất 8 ứng dụng Android với số lượt tải lên tới hàng triệu bị nhiễm mã độc Sockbot nguy hiểm.

Các nhà nghiên cứu bảo mật của Symantec đưa ra cảnh báo dành cho người dùng Android về một loại mã độc mới có tên Sockbot, cho phép kẻ tấn công tạo lưu lượng truy cập quảng cáo giả mạo. Có ít nhất 8 ứng dụng “hợp pháp và phổ biến” với số lượt tải từ 600.000 đến 2,6 triệu đã bị nhiễm.

Một loạt ứng dụng phổ biến trên Google Play nhiễm mã độc

Một ứng dụng bị nhiễm Sockbot.

Tên gọi Sockbot xuất phát từ cách hoạt động của phần mềm độc hại này. Cụ thể, nó sẽ kết nối với máy chủ lệnh và kiểm soát (C&C), mở cổng bằng cơ chế SOCKS Proxy và kết nối đến một địa chỉ IP đã được chỉ định. Một khi đã kết nối, ứng dụng trong máy lập tức nhận danh sách quảng cáo và “siêu dữ liệu liên quan” (gồm loại quảng cáo, nội dung quảng cáo, kích thước màn hình thiết bị đích…) từ máy chủ, sau đó tự động chạy mà người dùng không hề hay biết.

Các ứng dụng nhiễm Sockbot đều có chung một tính năng là cố gắng thay đổi giao diện của nhân vật trong game Minecraft: Pocket Edition. Tuy nhiên, mục đích cụ thể vẫn là dùng phần mềm độc hại để tạo doanh thu quảng cáo bất hợp pháp.

Hiện tại, các nhà nghiên cứu cho rằng Sockbot vẫn chưa ảnh hưởng lớn đến người dùng nhưng hacker có thể dễ dàng mở rộng quy mô bằng cách tận dụng các lỗ hổng cũng như cơ chế vượt phần mềm an ninh. Khi đó, nguy cơ về một cuộc tấn công từ chối dịch vụ (DDoS) hoàn toàn có thể xảy ra.

Sau khi phát hiện, Symantec đã báo với Google và công ty cũng nhanh chóng xóa 8 ứng dụng nhiễm Sockbot khỏi Play Store. Tuy vậy, có thể nhiều người đã vô tình tải về chúng và nếu ai đã làm điều này, tốt nhất nên gỡ bỏ hoặc khôi phục cài đặt gốc cho máy nếu cần.

Bảo Lâm

Theo BGR

Tin liên quan

Related Posts:

  • Donald Trump dùng Android, phụ tá dùng iPhoneỨng viên đảng Cộng hòa sử dụng thiết bị chạy nền tảng của Google để cập nhật kết của bầu cử Tổng thống Mỹ, trong khi đó phụ tá của Trump lại dùng iPhone. Trước ngày bầu cử, Donald Trump được nhân viên vận động tranh cử thuyế… Read More
  • Sau thu hồi, người dùng Việt vẫn tìm mua Galaxy Note 7Mặc dù Samsung đã chính thức thu hồi Galaxy Note 7 trên toàn cầu do lỗi cháy nổ nhưng nhiều người dùng tại Việt Nam vẫn cố gắng tìm mua model này để trải nghiệm. Ra mắt ngày 2/8 tại New York, chính thức mở bán tại Việt Nam t… Read More
  • Phận hẩm hiu của nhiều smartphone bom tấn tại Việt NamNgoại trừ iPhone và Galaxy S7 edge, gần như tất cả các dòng smartphone cao cấp còn lại gần như không tạo được sức ảnh hưởng nào trên thị trường. Nhìn các đại lý bán lẻ rầm rộ chạy các chương trình đặt hàng iPhone 7, 7 Plus k… Read More
  • Sau 10 năm, iPhone sẽ lại thay đổi thế giới smartphone?Dù muốn hay không, Apple buộc phải tạo được tiếng "wow" với iPhone 8 bởi mọi áp lực đang dồn lên lưng họ. Apple hiện vẫn chưa cung ứng sản phẩm đủ so với nhu cầu mua iPhone 7, 7 Plus, cho thấy đây tiếp tục là một sản ph… Read More
  • Lenovo ra mắt Moto M chống nước, giá tầm trungLenovo vừa bất ngờ tung ra mẫu smartphone mới Moto M tại Trung Quốc với giá tầm trung. Chỉ vài ngày sau khi bị rò rỉ, Lenovo đã chính thức ra mắt mẫu smartphone tầm trung Moto M tại Trung Quốc với giá bán 295 USD (tương đươn… Read More