Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép

Theo dõi VGT trên

Theo Thời báo Phố Wall, các ứng dụng bị gỡ khỏi Google Play do chứa yếu tố bí mật khai thác dữ liệu người dùng.

Tác giả của đoạn code khai thác dữ liệu là Measurement Systems S. de R.L. Theo hồ sơ doanh nghiệp và đăng ký web, công ty này có liên quan tới một nhà thầu quốc phòng tại Virginia (Mỹ), chuyên về tình báo mạng, phòng thủ mạng và đánh chặn tình báo.

Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép - Hình 1

Đoạn code chạy trên hàng triệu thiết bị Android và có mặt trong vài ứng dụng cầu nguyện với lượt tải hơn 10 triệu. Ngoài ra, nó còn nhúng trong các phần mềm như phát hiện máy bắn tốc độ trên cao tốc, đọc mã QR hay thời tiết. Tổng cộng, các ứng dụng đã được tải trên tối thiểu 60 triệu thiết bị. Hai nhà nghiên cứu Serge Egelman và Joel Reardon đã chia sẻ phát hiện với Google, nhà chức trách liên bang và Thời báo Phố Wall.

Measurement Systems trả tiền cho các nhà phát triển khắp thế giới để nhúng đoạn mã – hay SDK – vào ứng dụng của họ. Nó cho phép công ty bí mật thu thập dữ liệu người dùng. Theo ông Egelman, chèn SDK vào ứng dụng sẽ giúp nhà phát triển có thêm thu nhập cũng như dữ liệu chi tiết về người dùng của họ. Tài liệu của Thời báo Phố Wall cho thấy mỗi nhà phát triển có thể kiếm được từ 100 tới 10.000 USD mỗi tháng hoặc hơn, tùy thuộc vào số lượng người dùng hoạt động.

Video đang HOT

Hai chuyên gia nhận xét đây là SDK xâm phạm quyền riêng tư nhiều nhất họ từng ghi nhận trong 6 năm làm công việc phân tích ứng dụng di động, có thể xem là mã độc mà không cần do dự.

Người phát ngôn Google cho biết các ứng dụng chứa phần mềm của Measurement Systems đã bị xóa tính đến ngày 25/3. Chúng được quay trở lại nếu gỡ bỏ đoạn code theo dõi. Tuy nhiên, việc gỡ bỏ khỏi Google Play không ảnh hưởng gì đến khả năng thu thập từ hàng triệu điện thoại đã cài đặt chúng. Tuy nhiên, SDK đã ngừng thu thập dữ liệu người dùng sau khi hai chuyên gia bắt đầu công bố phát hiện.

Báo cáo chỉ ra đoạn code có khả năng xác định sự tồn tại của các thiết bị khác (cũng dùng ứng dụng chứa đoạn code) đang kết nối cùng mạng Wi-Fi, về cơ bản cung cấp một cách để lập bản đồ mạng lưới. Measurement Systems báo cho các nhà phát triển ứng dụng rằng họ muốn dữ liệu chủ yếu từ Trung Đông, Trung và Đông Âu, châu Á. Một số còn được yêu cầu ký thỏa thuận không tiết lộ.

SDK khai thác lượng lớn dữ liệu, bao gồm vị trí chính xác, định danh cá nhân (email, số điện thoại), dữ liệu về máy tính và điện thoại di động lân cận. Nó cũng có thể thu thập thông tin lưu trong clipboard điện thoại như mật khẩu mỗi khi người dùng sử dụng tính năng copy paste. Thậm chí, nó còn quét được một vài phần trong hệ thống tập tin thiết bị như các tập tin lưu trong thư mục tải xuống của WhatsApp.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại

Sự bùng nổ của tiền mã hóa kéo theo nhiều loại mã độc được sinh ra nhằm đánh cắp thông tin từ ví điện tử của nạn nhân.

Tiền mã hóa bùng nổ vài năm gần đây không chỉ hình thành một nhóm nhà đầu tư không chuyên muốn "lướt sóng", mà còn kéo theo nhiều ánh mắt thèm muốn của kẻ gian nhắm tới ví điện tử - nơi chứa các loại tiền ảo.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại - Hình 1

Ví điện tử chứa tiền ảo đang là mục tiêu của giới tin tặc

Mới đây, các nhà nghiên cứu tại công ty bảo mật Eset đã phát hiện ra kế hoạch phức tạp được triển khai trên nền tảng Android và iOS, gồm các ứng dụng được thiết kế trông giống hệt những ví tiền ảo nổi tiếng. Nhưng thực chất, đây là sản phẩm giả danh chứa các trojan khả nghi được tạo ra để ăn cắp tiền khi nạn nhân nhập thông tin vào ví.

Phát hiện trên được Eset công bố trong một bài đăng trên blog We Live Security của hãng. Những gì các nhà nghiên cứu tìm ra cũng cho thấy giới tội phạm mạng có thể dụ dỗ con mồi vào bẫy của mình dễ dàng ra sao. Từ đầu năm 2021, Eset cho biết đã phát hiện ra hàng tá ứng dụng Android lẫn iOS trông giống như ví tiền ảo uy tín nhưng thực chất lại chứa phần mềm khả nghi. Các chương trình được phát tán qua nhiều website trông rất đáng tin.

"Phải nói rằng đây là hình thức tấn công được lên kế hoạch rất thông minh. Kẻ gian đã quan sát, học hỏi từ những sản phẩm hợp pháp rồi sao chép các đoạn mã để dùng cho mục đích riêng", Eset đánh giá. Các dòng mã tấn công được giấu vô cùng kỹ, và ứng dụng giả mạo thì "hoạt động" y như thật. Cá nhân hay tổ chức hacker nào đứng sau chiêu trò lừa đảo này còn tính toán kỹ tới mức cho chạy quảng cáo về sản phẩm trên những website uy tín để thu hút nạn nhân.

Chưa dừng ở đó, chúng còn sử dụng những nhân vật trung gian thông qua Telegram, Facebook để tìm kiếm thêm "con mồi". Eset còn phát hiện ra các máy chủ của đám tội phạm mạng này tiềm ẩn nhiều mối nguy hơn hình dung ban đầu. Cụ thể, phần mềm độc hại sẽ gửi thông tin ví điện tử chứa tiền ảo của nạn nhân tới máy chủ thông qua kết nối không hề được bảo mật. Điều này không chỉ giúp tin tặc đứng sau cuộc tấn công lấy trộm được thông tin chúng muốn, mà còn cho phép bất kể ai can thiệp vào quy trình này.

Theo Eset, dường như những ứng dụng nói trên chủ yếu nhắm tới người dùng Trung Quốc, nhưng thực tế đã có hơn chục phiên bản tương tự được tìm thấy trên Play Store (của Google). Thậm chí, mã lập trình của các ví điện tử giả mạo này đã bị rò rỉ và chia sẻ trên mạng nên mối nguy vẫn còn tiếp diễn.

Nếu người dùng vẫn đang tìm kiếm ví điện tử an toàn, hãy chắc chắn chỉ tải ứng dụng về máy từ kho App Store (iOS), hoặc máy Android có được bật tính năng Google Play Protect khi dùng Play Store.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!
06:14:12 22/12/2024
Bé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCMBé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCM
08:20:00 22/12/2024
Mỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mêMỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mê
06:03:01 22/12/2024
Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'
07:17:20 22/12/2024
Chồng tổ chức hiếp dâm tập thể đối với vợ, lãnh án 20 năm tùChồng tổ chức hiếp dâm tập thể đối với vợ, lãnh án 20 năm tù
07:29:22 22/12/2024
Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối nămTừng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm
06:55:23 22/12/2024
Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"
07:07:16 22/12/2024
Sự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCMSự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCM
06:45:47 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thành phần kem chống nắng nào cần có và cần tránh?

Thành phần kem chống nắng nào cần có và cần tránh?

Làm đẹp

11:18:23 22/12/2024
Ngoài có mặt trong kem chống nắng, Titan dioxide còn được dùng trong các sản phẩm khác như phấn nén, đồ trang điểm có SPF, mỹ phẩm làm trắng hoặc kem dưỡng da.
Cụ ông 86 tuổi kết hôn với mối tình đầu, "có chết cũng bám lấy nhau"

Cụ ông 86 tuổi kết hôn với mối tình đầu, "có chết cũng bám lấy nhau"

Netizen

11:08:34 22/12/2024
Một cụ 86 tuổi, nguyên là hiệu trưởng trường Trung học quyết tâm kết hôn cùng mối tình đầu của mình trong sự chúc phúc của con cháu và bạn bè.
Vụ tấn công khủng bố ở Đức: Nghi phạm là một bác sĩ 50 tuổi

Vụ tấn công khủng bố ở Đức: Nghi phạm là một bác sĩ 50 tuổi

Thế giới

11:07:25 22/12/2024
Tờ Die Welt đưa tin một kiện hành lý được tìm thấy trên ghế phụ và chưa rõ liệu có thiết bị nổ bên trong hay không , thêm rằng các cơ quan chức năng chưa loại trừ kịch bản này .
Từ trường tiết lộ tòa nhà gấp đôi Nhà Trắng dưới lòng đất Iraq

Từ trường tiết lộ tòa nhà gấp đôi Nhà Trắng dưới lòng đất Iraq

Lạ vui

11:05:43 22/12/2024
Dấu tích thủ đô tráng lệ 2.700 tuổi của Vương quốc Assyria đã được tìm thấy bởi một nhóm khảo cổ quốc tế, nhờ máy đo từ trường.
Ngắm loạt tòa nhà ốp kín mặt tiền bằng pin điện mặt trời

Ngắm loạt tòa nhà ốp kín mặt tiền bằng pin điện mặt trời

Sáng tạo

11:04:24 22/12/2024
Tòa nhà 8 tầng có 1.182 tấm pin quang điện trên mặt tiền, thu thập ánh sáng mặt trời và chuyển thành điện. Hệ thống này thu được năng lượng nhiều hơn 50 lần so với các tấm pin mặt trời trên mái nhà tại các khu dân cư.
4 con giáp nóng tính nhưng làm việc cực kỳ đáng tin cậy, năm Ất Tỵ 2025 vươn mình thăng tiến, tiền về dồi dào

4 con giáp nóng tính nhưng làm việc cực kỳ đáng tin cậy, năm Ất Tỵ 2025 vươn mình thăng tiến, tiền về dồi dào

Trắc nghiệm

11:04:12 22/12/2024
Trong cuộc sống, mỗi người đều có tính cách và khí chất riêng biệt. Điều thú vị là, nóng tính không đồng nghĩa với việc làm người không đáng tin, và bốn con giáp dưới đây là minh chứng rõ ràng nhất.
Mỹ Linh nhào lộn, ke đầu, Minh Tuyết đu dây hát bolero ở 'Chị đẹp đạp gió'

Mỹ Linh nhào lộn, ke đầu, Minh Tuyết đu dây hát bolero ở 'Chị đẹp đạp gió'

Tv show

11:03:27 22/12/2024
Trong công diễn 4 Chị đẹp đạp gió , diva Mỹ Linh gây bất ngờ khi thể hiện màn nhào lộn, ke đầu còn nữ ca sĩ Minh Tuyết chứng tỏ bản thân với màn đu dây hát bolero.
Văn Toàn: 'Tôi và Xuân Son rất hiểu nhau'

Văn Toàn: 'Tôi và Xuân Son rất hiểu nhau'

Sao thể thao

10:58:43 22/12/2024
Tiền đạo Nguyễn Văn Toàn tán dương Nguyễn Xuân Son sau khi tuyển Việt Nam thắng 5-0 Myanmar tối 21/12 trên sân Việt Trì ở lượt cuối bảng B ASEAN Cup 2024.
Sao Hàn 22/12: Tạo hình gây sốc của Song Hye Kyo, Jang Nara khóc trên sân khấu

Sao Hàn 22/12: Tạo hình gây sốc của Song Hye Kyo, Jang Nara khóc trên sân khấu

Sao châu á

10:57:25 22/12/2024
Song Hye Kyo gây sốc với tạo hình nữ tu sĩ trong bộ phim Dark Nuns ; Jang Nara khóc khi nhận giải thưởng lớn ở SBS Drama Awards.
Sony biết lúc nào người chơi đang phẫn nộ?

Sony biết lúc nào người chơi đang phẫn nộ?

Mọt game

10:52:10 22/12/2024
Việc các game thủ cảm thấy nóng mặt khi bị game làm khó đã không còn là chuyện hiếm gặp. Dù vậy, đôi khi nếu có xả giận thì cơ hội vượt ải vẫn là cực kỳ khó khăn, khiến cơn giận ngày càng gia tăng mà gây ức chế, bực bội.
Sáp ong tốt cho sức khỏe, vừa trị bệnh vừa làm đẹp

Sáp ong tốt cho sức khỏe, vừa trị bệnh vừa làm đẹp

Sức khỏe

10:50:47 22/12/2024
Một nghiên cứu vào tháng 8 năm 2018 trên Tạp chí Journal of Drugs in Dermatology đã chỉ ra rằng, sản phẩm chăm sóc da tự nhiên, bao gồm cả sáp ong, vượt trội hơn nhiều so với các sản phẩm có thành phần tổng hợp trong việc chăm sóc da nh...