Cảnh giác phần mềm trên Android dụ người dùng đánh giá 5 sao để tắt quảng cáo
Các nhà nghiên cứu bảo mật tại ESET vừa cảnh báo người dùng về ứng dụng trên Android, sử dụng thủ đoạn yêu cầu người dùng xếp hạng cao để mở khóa phiên bản đầy đủ, theo Neowin.
Ứng dụng trên Google Play yêu cầu đánh giá 5 sao để vô hiệu hóa quảng cáo. ẢNH: ESET
Ứng dụng mà ESET đề cập đến chứa một trojan có tên Android/Hiddad.BZ với nhiệm vụ tích cực hiển thị quảng cáo, có nội dung mô tả giả dạng như một công cụ tải nội dung từ YouTube. Số lượt tải về ứng dụng này hiện đã lên con số 5.000.
Để đạt thứ hạng cao, ứng dụng sử dụng phương pháp hiển thị liên tục các quảng cáo trên màn hình với yêu cầu người dùng đánh giá số điểm 5 sao trên Google Play Store nếu không muốn bị phiền nhiễu bởi quảng cáo.
Hiddad là trojan được tìm thấy trên 7 phiên bản Google Play, mỗi biến thể được thay đổi tên một chút so với “Tube.mate” và “Snaptube”. Sau khi cài đặt, tất cả chúng xuất hiện dưới tên Music Mania trong danh sách ứng dụng của người dùng.
Khi khởi động ứng dụng, một màn hình hệ thống giả mạo sẽ xuất hiện khiến người dùng phải cài đặt một plugin. Màn hình được xếp chồng, vì vậy người dùng sẽ bị buộc phải trải qua quá trình này. Bằng cách nhấn vào nút cài đặt, nó sẽ cài đặt một trang quảng cáo dưới dạng plug-in yêu cầu quyền quản trị thiết bị mà người dùng không thể từ chối.
Video đang HOT
Nếu từ chối đánh giá, màn hình quảng cáo sẽ liên tục xuất hiện trong quá trình sử dụng. ẢNH: ESET
Một khi điều này được chấp nhận, ứng dụng sẽ ngay lập tức hiển thị một màn hình quảng cáo đầy đủ và yêu cầu người dùng đánh giá 5 sao trên Google Play để thoát khỏi tất cả các quảng cáo. Nếu từ chối, người dùng sẽ phải đối diện với nhiều quảng cáo hơn nữa.
ESET cho biết, người dùng có thể vào ứng dụng Settings của Android để kiểm soát và loại bỏ quyền quản trị thiết bị từ ứng dụng độc hại nói trên. Sau đó họ mới có thể tiến hành gỡ bỏ ứng dụng này khỏi thiết bị.
Chuyên gia bảo mật Lukas Stefanko của ESET nói thêm, những lời hứa hẹn hiển thị trong đề nghị là giả dối, bởi không có cách nào để các nhà phát triển kết nối với người sử dụng nhằm mong chờ một đánh giá cụ thể cho ứng dụng nào đó.
Kiến Văn
Theo Thanhnien
Uber dùng phần mềm 'xe ma' để qua mặt chính quyền Mỹ
Công ty kinh doanh mạng lưới giao thông vận tải Uber tự nhận là đã dùng một chương trình chạy ngầm nhằm lách luật kinh doanh sau khi bị cấm hoạt động ở nhiều nơi trên nước Mỹ.
Theo New York Times, phần mềm có tên gọi là Greyball truy xuất dữ liệu từ ứng dụng của Uber và dùng nhiều phương pháp khác nhau để nhận diện và ngăn chặn việc xử phạt của cảnh sát đối với các xe của Uber đậu sai nơi quy định hoặc vi phạm luật an toàn giao thông.
Uber đã dùng chính phương pháp này để lách luật ở các thành phố lớn ở Mỹ như Boston, Las Vegas, và ở những nước khác như Australia, Trung Quốc, Italy và Hàn Quốc.
"Những chuyến xe đã được đặt trước bỗng dưng bị hủy bởi tài xế, khi phát hiện ở gần khu vực đó có sự xuất hiện của cảnh sát hay nhân viên chấp pháp của thành phố", một phóng viên của tờ New YorkTimes chia sẻ.
Công cụ này cho phép Uber hiển thị biểu tượng của các xe "ma" trên ứng dụng, hoặc xóa bỏ sự hiện diện của các xe đăng ký qua Uber xung quanh khu vực đó. Greyball bị phát hiện bởi người dùng và các điều tra viên thông qua những chuỗi sự kiện gây ảnh hưởng tiêu cực lên hãng Uber.
Hiện nay phần mềm Greyball vẫn đang được sử dụng mặc dù gặp phải nhiều phản đối từ chính quyền các thành phố ở Mỹ. Ứng dụng được Uber phát triển nhằm bảo vệ tài xế, ngăn chặn sự phá hoại từ các đối thủ cạnh tranh. Hơn nữa, Greyball còn báo động cho tài xế không bị rơi vào bẫy của các nhà làm luật.
Trong số đó, các cáo buộc về hành vi xâm hại tình dục của tài xế Uber với khách hàng đã buộc giới truyền thông mở nhiều cuộc điều tra nội bộ. Hơn nữa, hãng xe Waymo tố cáo Uber đánh cắp mẫu công nghệ thiết kế xe tự động lái. Tuy nhiên, Uber đã phủ nhận cáo buộc này từ đó nảy ra nhiều tranh cãi với các hãng xe khác.
Một khách hàng đang truy cập ứng dụng Uber. Ảnh: Reuters.
Một khi công cụ Greyball được đưa vào sử dụng, các kỹ sư của hãng Uber sẽ tạo ra một danh sách dùng để nhận diện cảnh sát giao thông, nhân viên chấp pháp trên các phương tiện truyền thông đại chúng. Bên cạnh đó, công cụ còn dò tìm số liên lạc của những chiếc điện thoải rẻ tiền mà họ dùng để gọi cho tài xế Uber để kiểm tra, từ đó cảnh báo cho người lái xe từ tổng đài.
"Chúng tôi đang cố gắng hết sức mình để bảo vệ trật tự an ninh công cộng. Với những bằng chứng trên đây, chúng tôi sẽ tăng cường điều tra hãng Uber, và tạo ra thêm nhiều thay đổi tích cực trong việc quản lý và bảo vệ khách hàng", Dylan Rivera, phát ngôn viên của Cục giao thông vận tải thành phố Portland, tiểu bang Oregon, Mỹ chia sẻ.
Mới đây, Martin O'Rourke người đại diện của Philadenphia Parking Authority, cơ quan điều tiết dịch vụ taxi trong thành phố tiết lộ số tiền phạt mà hãng Uber phải đóng vào năm ngoái do vi phạm điều khoản hợp đồng lên tới 350.000 USD (tương đương với khoảng trên 700 triệu đồng).
Anh Thi
Theo Zing
Windows Phone đang ở đâu? Đứa 'con cưng' một thời của ông trùm phần mềm không chỉ bị người dùng hắt hủi, mà còn bị chính Microsoft ruồng bỏ. MWC trở thành sân khấu lớn nhất dành cho toàn ngành công nghiệp di động. Gần như tất cả các sản phẩm tên tuổi hàng đầu xuất hiện tại Barcelona chạy Android, trong khi iPhone vẫn giữ độ phủ...