Hơn 100 ứng dụng từ Google Play Store đang chứa mã độc
Hãng nghiên cứu bảo mật Palo Alto Networks vừa phát hiện 132 ứng dụng đang có trên Play Store của Google, có chứa mã độc hại được thiết kế tấn công máy tính Windows .
Trang ứng dụng của một trong bảy nhà phát triển có chứa mã độc hại. ẢNH CHỤP MÀN HÌNH
Theo PhoneArena, báo cáo ghi nhận các ứng dụng chứa mã độc hại được phát triển bởi 7 nhà phát triển, và một trong số đó đã có hơn 10.000 lượt tải về. Chúng có chung một đặc điểm là có nhúng thẻ iframe trong mã HTML.
iframe thường được sử dụng cho việc nhúng các yếu tố bên ngoài, chẳng hạn như một video YouTube, trong một trang web. Phát hiện của Palo Alto Networks cho thấy iframe cố gắng tải 2 yếu tố độc hại.
Video đang HOT
Palo Alto Networks cho rằng các nhà phát triển ứng dụng có thể không có ý định xấu, mà thay vào đó họ đều là nạn nhân của một vụ tấn công. Để minh chứng, họ phát hiện 7 nhà phát triển 132 ứng dụng chứa mã độc hại trên đều có vị trí xung quanh Indonesia. Giả thuyết được các nhà nghiên cứu đặt ra là các nhà phát triển đã bị nhiễm mã độc từ một nguồn chung với một phần mềm độc hại có chức năng quét các tập tin HTML trên đĩa cứng của họ, sau đó nhúng iframe độc hại vào chúng. Vì vậy, khi họ tải ứng dụng lên Play Store, các tập tin nhiễm mã độc cũng được tải lên.
Vấn đề ở đây chính là, mặc dù mã độc hại đã được phát hiện trong một thời gian dài trước đây, nhưng tại sao cơ chế sàng lọc ứng dụng trên Play Store của Google đã không gán cờ 132 ứng dụng trên nhiễm mã độc. Hiện tại, phía bên Google chưa đưa ra bình luận về bản báo cáo của Palo Alto Networks.
Kiến Văn
Theo Thanhnien
Google Play Store sẽ xóa các ứng dụng không có chính sách bảo mật
Google vừa cảnh báo các nhà phát triển, nếu ứng dụng của họ có chức năng thu thập dữ liệu người dùng nhưng không đi kèm thông báo chính sách bảo mật, có thể sẽ bị loại khỏi kho ứng dụng trực tuyến của hãng.
Đừng bất ngờ khi nhiều ứng dụng có thể bị gỡ bỏ trên Play Store sau ngày 15.3 ẢNH: REUTERS
Theo TechRepublic, nhằm nâng cao vấn đề quyền riêng tư của ứng dụng, Google đã gửi email đến các nhà phát triển trên toàn thế giới để thông báo về các thay đổi trong chính sách của công ty liên quan đến quyền riêng tư.
"Google Play yêu cầu các nhà phát triển cung cấp một chính sách bảo mật hợp lệ khi muốn ứng dụng thu thập dữ liệu người dùng nhạy cảm hoặc thông tin về thiết bị, bao gồm quyền truy cập các tính năng nhạy cảm như máy ảnh, microphone, tài khoản, địa chỉ liên lạc hoặc điện thoại", thông báo được Google cho biết trong email.
Thông báo này yêu cầu các nhà phát triển phải đi kèm một liên kết đến chính sách bảo mật vào trong ứng dụng chính. Thông báo cũng nêu, các nhà phát triển có thể chọn không tham gia chính sách này bằng cách loại bỏ bất kỳ yêu cầu quyền truy cập dữ liệu nhạy cảm hoặc dữ liệu người dùng.
Được biết, các nhà phát triển phải đáp ứng những yêu cầu chính sách vào ngày 15.3 tới, nếu không chúng có nguy cơ bị Google giới hạn khả năng hiển thị hoặc thậm chí loại bỏ khỏi kho ứng dụng Google Play.
Engin Kirda, giáo sư về khoa học máy tính tại Đại học Northeastern (Mỹ) cho rằng đó là điều tuyệt vời mà Google đang hướng đến nhằm bảo vệ sự riêng tư của người dùng. Nó đặc biệt quan trọng trong bối cảnh nhiều ứng dụng đang thu thập một lượng lớn dữ liệu nhạy cảm từ người dùng.
Bên cạnh việc đòi hỏi phải có một chính sách bảo mật, chính sách dữ liệu người dùng của Google cũng ủy quyền ứng dụng có thể xử lý thông tin người dùng cá nhân hoặc xử lý dữ liệu nhạy cảm một cách an toàn, bao gồm giao thức mã hóa như HTTPS.
Kiến Văn
Theo Thanhnien
1,3 triệu tài khoản người dùng Android nhiễm mã độc Gooligan Trong số hơn 1,3 triệu tài khoản Google bị ảnh hưởng bởi mã độc Gooligan, tới 57% từ châu Á. Cụ thể, tin tặc đã xâm nhập vào điện thoại Android của người dùng bằng một số ứng dụng độc hại chèn sẵn mã độc Gooligan giả dạng ứng dụng phổ biến trên Play Store. Sau khi lừa người dùng tải về và...
Tiêu điểm
Tin đang nóng
Tin mới nhất

One UI 8 cập bến dòng Galaxy S24

Apple Intelligence sắp có tiếng Việt

One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18
Có thể bạn quan tâm

4 món ăn Việt nghe tên thôi cũng "đau răng, mỏi miệng", nhưng hương vị lại rất đặc biệt
Ẩm thực
15:11:18 23/09/2025
Tài xế xe buýt "nhái" bị xử phạt vì đuổi đánh hành khách trên quốc lộ
Pháp luật
15:11:13 23/09/2025
Mỹ gửi thông điệp rắn tới Nga sau cáo buộc Moscow xâm phạm không phận NATO
Thế giới
15:02:52 23/09/2025
iPhone 17 quá 'hot', liệu bản Pro có bị ế?
Đồ 2-tek
14:58:53 23/09/2025
Lê Dương Bảo Lâm bị quấn kín mặt, khán giả phẫn nộ
Tv show
14:53:38 23/09/2025
MC Thanh Bạch và những lần dự đám cưới với trang phục lấn át cả cô dâu
Sao việt
14:49:48 23/09/2025
Đức Phúc có thể sĩ cả đời: Sinh ra để làm Quán quân, làm rạng danh đất nước được Thủ tướng viết thư chúc mừng
Nhạc việt
14:45:22 23/09/2025
Cách gội đầu bằng nước lá trầu không giúp giảm rụng tóc
Làm đẹp
14:20:54 23/09/2025
Rosé tung phiên bản lần đầu tiết lộ của hit 2 tỷ view: Fan nghe sướng cả tai, hay cỡ này mà giấu kỹ thế!
Nhạc quốc tế
14:18:31 23/09/2025
Số nhọ lắm mới xem trúng phim Hàn rối như bùng binh: Dàn cast yêu đương loạn xạ, xem 1 tập là váng cả đầu
Phim châu á
14:15:24 23/09/2025