Google sẽ loại bỏ ứng dụng dùng Accessibility phát tán mã độc

Theo dõi VGT trên

Google đã gửi email đến các nhà phát triển ứng dụng Android, thông báo việc gỡ bỏ những ứng dụng khai thác dịch vụ Accessibility để lén lút phân phối phần mềm độc hại đến người dùng.

Google sẽ loại bỏ ứng dụng dùng Accessibility phát tán mã độc - Hình 1

Google đang siết chặt các quy định dành cho nhà phát triển ứng dụng. ẢNH: AFP

Theo Neowin, tính năng Accessibility của Android được thiết kế giúp người khuyết tật điều hướng quanh hệ thống. Ví dụ, ứng dụng có thể bao gồm trợ lý giọng nói nhằm hỗ trợ những người có vấn đề về mắt, hoặc giúp những người gặp khó khăn khi nghe.

Mặc dù nhằm mục đích cải thiện trải nghiệm người dùng nhưng tội phạm mạng đã sử dụng tính năng này để phục vụ mục đích riêng. Các ứng dụng độc hại được tiêm trojan ngân hàng và ransomware kèm yêu cầu cho phép cài đặt dưới quyền quản trị. Điều này không chỉ cho phép truy cập vào các hoạt động khác nhau mà còn làm cho ứng dụng khó bị gỡ bỏ.

Nhằm tránh những gian lận này, Google cho biết, trừ khi ứng dụng của các nhà phát triển thực sự đang sử dụng dịch vụ Accessibility để trợ giúp người khuyết tật, nếu không chúng sẽ bị xóa khỏi Play Store. Nếu muốn tiếp tục giữ ứng dụng, các nhà phát triển phải cung cấp rõ lời giải thích về cách thức và lý do sử dụng tính năng này. Họ cũng phải thêm thông tin “This app uses Accessibility services” khi mô tả ứng dụng.

Video đang HOT

Google sẽ loại bỏ ứng dụng dùng Accessibility phát tán mã độc - Hình 2

Nội dung email cảnh báo được Google gửi đến các nhà phát triển. ẢNH CHỤP MÀN HÌNH

Google cung cấp thời hạn 30 ngày đến các nhà phát triển để họ tuân thủ yêu cầu mới. Những nhà phát triển không thực hiện đúng yêu cầu sẽ bị gỡ bỏ ứng dụng.

Mặc dù điều này có thể giúp giảm số lượng ứng dụng độc hại trong Play Store nhưng việc gỡ bỏ không ảnh hưởng đến các ứng dụng Android đến từ chợ ứng dụng bên thứ ba, do đó người dùng vẫn có thể bị tấn công. Dẫu sao nó cũng là động thái đáng hoan nghênh từ Google.

Thành Luân

Theo Thanhnien

Phát hiện phần mềm độc hại Sockbot trên Google Play Store

8 ứng dụng trên Google Play vừa được phát hiện chứa phần mềm độc hại Sockbot, không chỉ tạo doanh thu bất hợp pháp cho nhà phát triển nó mà còn có thể khiến thiết bị trở thành một phần của botnet.

Phát hiện phần mềm độc hại Sockbot trên Google Play Store - Hình 1

Sockbot có thể khiến thiết bị trở thành công cụ phục vụ tấn công DDoS. ẢNH: SOFTPEDIA

Theo hãng bảo mật Trend Micro, các ứng dụng này đã được tải xuống từ 600.000 đến 2,6 triệu lượt, chủ yếu là người dùng ở Mỹ, tiếp theo là Nga, Ukraine, Brazil và Đức.

Sockbot còn được biết đến với tên gọi ANDROIDOS_TAPJOY.OPD (do Trend Micro đặt) xuất hiện bên trong các ứng dụng tùy chỉnh trò chơi phổ biến Minecraft: Pocket Edition, cho phép người dùng tùy chỉnh sự xuất hiện nhân vật của họ. Tuy nhiên, các ứng dụng được tìm thấy đã lén lút tạo ra doanh thu quảng cáo cho các nhà phát triển, và từ đó đã bị gỡ bỏ khỏi Google Play.

Báo cáo cho biết, các ứng dụng sẽ kết nối bí mật đến một máy chủ và kiểm soát (C&C) trên cổng 9001, yêu cầu ứng dụng mở một cổng thông qua giao thức Socket Secure (SOCKS). Sau đó nó sẽ kết nối với địa chỉ IP và cổng được xác định bởi máy chủ C&C. Sau khi kết nối được thiết lập, ứng dụng kết nối với một máy chủ được nhà phát triển chỉ định sẽ phát một danh sách các quảng cáo và siêu dữ liệu có liên quan. Sử dụng SOCKS proxy, ứng dụng sẽ kết nối với máy chủ quảng cáo và yêu cầu quảng cáo khởi chạy.

Các nhà nghiên cứu lưu ý rằng cơ chế của Sockbot có thể được mở rộng để khai thác các lỗ hổng trên mạng. Và với khả năng tấn công của Sockbot, thiết bị bị nhiễm có thể được sử dụng để khởi động cuộc tấn công từ chối dịch vụ (DDoS). Mã và chuỗi của Sockbot bị làm nhòe và mã hóa khiến việc phát hiện ra khó khăn hơn.

Socksbot không phải là phần mềm độc hại đầu tiên lạm dụng giao thức SOCKS hoặc sử dụng các ứng dụng Android để tạo ra doanh thu bất hợp pháp, bao gồm DressCode xuất hiện tháng 9.2016, hay MilkyDoor xuất hiện tháng 4.2017. Báo cáo cho thấy ít nhất 3.000 ứng dụng xuất hiện trên DressCode, 400 trong số đó có mặt trên Google Play. Còn MilkyDoor, có đến 200 ứng dụng Android bị nhiễm, với một trong số đó có từ 500.000 đến 1 triệu lượt tải xuống trên Google Play.

Vì vậy, cách tốt nhất là người dùng cần đảm bảo an toàn cho điện thoại di động trước các phần mềm độc hại này. Một số phương pháp được đánh giá là khá tốt để đề phòng trước các cuộc tấn công này, bao gồm kích hoạt và triển khai tường lửa để giúp hạn chế các hệ thống nội bộ truy cập vào cổng được sử dụng không phổ biến, một kỹ thuật quan trọng được sử dụng bởi giao thức SOCKS; thực thi nguyên tắc ít quyền ưu tiên nhất để ngăn tin tặc truy cập mạng nội bộ; tạo chính sách quản lý vá lỗi mạnh mẽ hơn; cập nhật bản vá lỗi hệ điều hành và ứng dụng Android mới nhất; tránh sử dụng kết nối không an toàn hay sử dụng mạng riêng ảo (VPN) khi truy cập từ xa và các mạng và tài sản của công ty.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ Hy Viên vừa qua đời: Chồng mới - chồng cũ lao vào cuộc chiến tranh chấp tài sản?Từ Hy Viên vừa qua đời: Chồng mới - chồng cũ lao vào cuộc chiến tranh chấp tài sản?
22:00:06 03/02/2025
Mẹ khóc nghẹn bên thi thể Từ Hy Viên, cầu xin truyền thông và khán giả cùng làm 1 điều vì tâm nguyện của conMẹ khóc nghẹn bên thi thể Từ Hy Viên, cầu xin truyền thông và khán giả cùng làm 1 điều vì tâm nguyện của con
21:53:27 03/02/2025
Nhan sắc Doãn Hải My sau 10 ngày thẩm mỹ, khoe ảnh ở quê Đoàn Văn Hậu mà dân tình tấm tắc khen: Quá đẹp!Nhan sắc Doãn Hải My sau 10 ngày thẩm mỹ, khoe ảnh ở quê Đoàn Văn Hậu mà dân tình tấm tắc khen: Quá đẹp!
20:56:43 03/02/2025
Nóng: Không tìm thấy chồng Từ Hy ViênNóng: Không tìm thấy chồng Từ Hy Viên
22:50:17 03/02/2025
Ninh Bình: Bé trai bị bỏ rơi trong đêm lạnh mùng 4 Tết Nguyên đán kèm 1 khoản tiềnNinh Bình: Bé trai bị bỏ rơi trong đêm lạnh mùng 4 Tết Nguyên đán kèm 1 khoản tiền
21:48:41 03/02/2025
Chồng cũ Từ Hy Viên về đến sân bay: Mắt sưng húp, còn làm 1 hành động gây bất ngờChồng cũ Từ Hy Viên về đến sân bay: Mắt sưng húp, còn làm 1 hành động gây bất ngờ
22:39:56 03/02/2025
Hình ảnh mới của diva Hồng Nhung sau điều trị ung thưHình ảnh mới của diva Hồng Nhung sau điều trị ung thư
23:57:50 03/02/2025
Nhìn lại loạt khoảnh khắc visual xuất sắc của Từ Hy Viên trước khi mãi mãi ra đi ở tuổi 48 vì bệnh cúmNhìn lại loạt khoảnh khắc visual xuất sắc của Từ Hy Viên trước khi mãi mãi ra đi ở tuổi 48 vì bệnh cúm
23:32:33 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bộ Tứ Báo Thủ bị chê dở nhất: Trấn Thành đăng đàn đáp trả gây xôn xao

Bộ Tứ Báo Thủ bị chê dở nhất: Trấn Thành đăng đàn đáp trả gây xôn xao

Hậu trường phim

23:55:19 03/02/2025
Nhiều khán giả cho rằng Bộ tứ báo thủ là phim Tết dở nhất của Trấn Thành, so với Mai hay Nhà bà Nữ thì Bộ tứ báo thủ không có chiều sâu bằng.
'Sự ra đi của Từ Hy Viên là nỗi đau khắc sâu trong lòng chị'

'Sự ra đi của Từ Hy Viên là nỗi đau khắc sâu trong lòng chị'

Sao châu á

23:37:47 03/02/2025
Sự ra đi bất ngờ của Từ Hy Viên để lại niềm xót thương vô hạn cho người thân, khán giả và cả những người đồng nghiệp thân thiết trong showbiz.
Mỹ Tâm như nàng thơ bên hoa, ca sĩ Hoài Lâm tiều tụy

Mỹ Tâm như nàng thơ bên hoa, ca sĩ Hoài Lâm tiều tụy

Sao việt

23:35:11 03/02/2025
Mỹ Tâm đăng ảnh cắm hoa thạch thảo tím. Nhan sắc nữ ca sĩ khiến fan xuýt xoa, khen như nàng thơ . Hoài Lâm gây chú ý bởi ngoại hình tiều tụy, xuống sắc.
Phim Việt hay đến mức được tăng 166% suất chiếu, cặp chính gây bão mạng vì ngọt từ phim đến đời

Phim Việt hay đến mức được tăng 166% suất chiếu, cặp chính gây bão mạng vì ngọt từ phim đến đời

Phim việt

23:24:35 03/02/2025
Giữa thời điểm bộ phim Bộ Tứ Báo Thủ chiếm sóng MXH, gây sốt ngoài phòng vé thì còn một tựa phim Việt cũng bất ngờ trở thành hiện tượng hot dù ban đầu không được truyền thông rầm rộ.
Tổng kết Grammy 2025: Taylor Swift trắng tay, Beyoncé hoàn thành giấc mơ kèn vàng, một siêu sao "thắng đậm"

Tổng kết Grammy 2025: Taylor Swift trắng tay, Beyoncé hoàn thành giấc mơ kèn vàng, một siêu sao "thắng đậm"

Nhạc quốc tế

23:18:28 03/02/2025
Giải Grammy lần thứ 67 đã khép lại vào sáng 3/2 (theo giờ Việt Nam), đánh dấu một năm sôi nổi của làng nhạc thế giới.
Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức

Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức

Nhạc việt

23:11:33 03/02/2025
Bảo Anh đã lên tút PR miễn phí cho Song Luân và COEM Cô dành lời khen có cánh về năng lực thợ đụng của Song Luân khi anh chiến hết từ ca hát, sáng tác, đóng phim tới viết kịch bản, quay phim.
Văn Hậu khoe ảnh chụp cùng nhà vợ toàn cực phẩm, mẹ Doãn Hải My gây chú ý với nhan sắc trẻ đẹp tuổi U50

Văn Hậu khoe ảnh chụp cùng nhà vợ toàn cực phẩm, mẹ Doãn Hải My gây chú ý với nhan sắc trẻ đẹp tuổi U50

Sao thể thao

22:35:09 03/02/2025
Tối 2/2, trên trang cá nhân, hậu vệ Đoàn Văn Hậu chia sẻ hình ảnh chụp cùng gia đình vợ với ông bà, mẹ, và các em của Doãn Hải My.
Cách chăm sóc, bảo vệ da trong mùa Xuân

Cách chăm sóc, bảo vệ da trong mùa Xuân

Làm đẹp

22:17:45 03/02/2025
Sửa rửa mặt dạng gel hoặc sữa là lựa chọn tốt vì chúng cung cấp độ ẩm mà không làm bong tróc lớp biểu bì. Các sản phẩm có chứa axit hyaluric hoặc glycerin cũng rất hiệu quả để bổ sung độ ẩm cho da.
Uống bao nhiêu cốc bia khiến nồng độ cồn lên mức phạt kịch khung?

Uống bao nhiêu cốc bia khiến nồng độ cồn lên mức phạt kịch khung?

Sức khỏe

22:13:52 03/02/2025
Tuy nhiên, bạn cần lưu ý rằng cách tính nồng độ cồn trong máu, quy định chung về đồ uống chỉ là ước tính. Tình trạng sức khỏe (chẳng hạn như bệnh gan), thuốc men cũng có thể ảnh hưởng đến tốc độ chuyển hóa cồn trong cơ thể.
Mở cửa phòng trọ sau khi nghỉ Tết, các nam thanh nữ tú đua nhau khoe chùm ảnh "xem là phải bịt mũi"

Mở cửa phòng trọ sau khi nghỉ Tết, các nam thanh nữ tú đua nhau khoe chùm ảnh "xem là phải bịt mũi"

Netizen

21:48:11 03/02/2025
Sau kỳ nghỉ Tết dài đằng đẵng, sinh viên hớn hở kéo vali trở lại phòng trọ với tâm thế tràn đầy năng lượng, nhưng chưa kịp đặt hành lý xuống thì một cơn ác mộng mang tên...
Dò kim loại, 2 người đào được 'kho báu' quý giá

Dò kim loại, 2 người đào được 'kho báu' quý giá

Lạ vui

20:02:46 03/02/2025
404 đồng tiền xu được phát hiện vào mùa thu năm 2023 tại thị trấn Bunnik, cách Amsterdam khoảng 24 dặm (39 km) về phía đông nam.