Mã độc Android ẩn trong ứng dụng phân phối qua Google Play Store

Theo dõi VGT trên

Một phần mềm độc hại Android mới vừa được phát hiện bởi Kaspersky Lab, có thể ẩn trong ứng dụng trên Google Play Store và tắt thiết lập bảo mật của thiết bị di động.

Mã độc Android ẩn trong ứng dụng phân phối qua Google Play Store - Hình 1

Ứng dụng độc hại mới tìm cách đánh lừa hệ thống bảo vệ của Google. ẢNH: AFP

Theo Thehackernews, phần mềm độc hại mới được phát hiện ẩn sau trò chơi đố chữ Colourblock trên Google Play Store với số lượt tải về lên đến hơn 50.000 lần. Mã độc đủ thông minh để đánh lừa cơ chế bảo mật của Google bằng cách giả vờ là ứng dụng sạch, sau đó thay thế nó bằng một phiên bản độc hại.

Được gọi là Dvmap, phần mềm độc hại này sẽ vô hiệu hóa thiết lập bảo mật của thiết bị để cài đặt một ứng dụng độc hại khác từ nguồn bên thứ ba vào hệ thống để đạt quyền truy cập root thiết bị. Các nhà nghiên cứu cho biết, hacker bắt đầu tải lên Google Play Store một ứng dụng sạch vào cuối tháng 3.2017, sau đó cập nhật bằng phiên bản độc hại trong cùng một ngày. Chúng đã làm điều này ít nhất 5 lần trong khoảng thời gian từ 18.4 đến 15.5.

Trojan Dvmap hoạt động trên cả 2 phiên bản 32 bit và 64 bit của Android, và khi được cài đặt nó sẽ cố gắng truy cập vào quyền root trên thiết bị để cài đặt một số mô-đun độc hại vào hệ thống.

Video đang HOT

Nhằm đảm bảo mô-đun độc hại chạy dưới quyền hệ thống, phần mềm độc hại này sẽ ghi đè lên các thư viện thực thi của hệ thống tùy thuộc phiên bản Android mà thiết bị đang chạy. Để hoàn tất cài đặt ứng dụng độc hại, trojan sau khi được cấp quyền hệ thống sẽ tắt tính năng xác minh ứng dụng và sửa đổi thiết lập hệ thống và cho phép cài đặt ứng dụng từ cửa hàng ứng dụng bên thứ ba.

Mã độc Android ẩn trong ứng dụng phân phối qua Google Play Store - Hình 2

Colourblock có chứa mã độc hại gây nguy hiểm cho thiết bị Android?ẢNH: THEHACKERNEWS

Hơn nữa, nó có thể cấp quyền quản trị mà không cần bất kỳ sự tương tác nào từ người dùng bằng cách sử dụng các dòng lệnh.

Các nhà nghiên cứu khuyến cáo người dùng tránh cài đặt ứng dụng Colourblock, ngay cả khi chúng bắt nguồn từ Google Play Store. Ngoài việc tải các ứng dụng từ các thương hiệu đáng tin cậy, mọi người cũng nên xem các đánh giá từ người dùng khác.

Bên cạnh đó, luôn xác minh quyền cấp ứng dụng cũng như cài đặt hệ thống một ứng dụng phòng chống virus tốt.

Kiến Văn

Theo Thanhnien

Gần 2 triệu thiết bị Android có thể nhiễm phần mềm độc hại FalseGuide

Một phần mềm độc trong ứng dụng Android tồn tại trên Google Play Store kể từ năm 2015, vừa được phát hiện có thể đang lây nhiễm đến gần 2 triệu thiết bị Android, theo Neowin.

Gần 2 triệu thiết bị Android có thể nhiễm phần mềm độc hại FalseGuide - Hình 1

Nhiều ứng dụng hơn 10 triệu lượt tải trên Google Play Store dính FalseGuide. ẢNH: ZDNET

Hãng bảo mật Check Point cho biết, nhiều biến thể khác nhau của phần mềm độc hại FalseGuide dường như đang xuất hiện trên nhiều ứng dụng cung cấp trên Play Store chính thức của Google. Theo đó, phần mềm độc hại này có thể khiến các thiết bị nhiễm độc trở thành botnet và được kiểm soát bởi tin tặc. Chúng được sử dụng với nhiều mục đích khác nhau dựa trên khả năng tính toán phân tán của tất cả các thiết bị.

Cũng theo Check Point, vấn đề bắt nguồn từ việc ứng dụng trojan yêu cầu cấp quyền quản trị trên thiết bị để từ đó ngăn người dùng thực hiện hành vi gỡ bỏ phần mềm độc hại khỏi hệ thống. Bên cạnh việc hiển thị pop-up quảng cáo trên các thiết bị nhiễm độc, FalseGuide còn có thể được sử dụng để bắt đầu các cuộc tấn công DDoS hoặc xâm nhập vào mạng nội bộ.

Sau khi phát hiện ra hơn 40 ứng dụng có chứa FalseGuide cách đây vài ngày, Check Point cũng vừa phát hiện thêm 5 ứng dụng nữa có chứa phần mềm độc hại này. Nghiêm trọng hơn, những ứng dụng trong đợt thứ hai được cho là đã tải lên Google Play Store từ đầu tháng 11.2016. Ước tính từ Check Point cho thấy, tổng cộng có khoảng 500.000 đến 1,8 triệu thiết bị ảnh hưởng bởi phần mềm độc hại.

Trong số 49 ứng dụng bị nhiễm FalseGuide, có khoảng 28 ứng dụng đạt ít hơn 10 triệu lượt tải xuống. Mặc dù vậy, hiện Check Point vẫn chưa tiết lộ tên cụ thể của các ứng dụng nhiễm độc.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

TIN VUI: 1 nàng hậu gen Z vừa tái xuất hoá ra đã âm thầm sinh quý tử 2 tháng tuổi!
13:06:50 08/11/2024
CĂNG: Sao nam Vbiz bị tố "ngựa quen đường cũ" nhắn tin gạ gẫm fan, FC náo loạn lũ lượt "quay xe"
13:02:38 08/11/2024
Đã tìm thấy máy bay Yak-130 rơi ở Đắk Lắk
16:22:22 08/11/2024
Treo thưởng 10 triệu đồng cho người tìm thấy máy bay Yak -130 nghi rơi ở Đắk Lắk
13:15:22 08/11/2024
Bão số 7 di chuyển hướng Tây Tây Nam, giật cấp 17
13:58:33 08/11/2024
Xác minh clip người phụ nữ đạp, đánh tới tấp bé gái giữa đường
15:03:44 08/11/2024
100 triệu người xem bài bóc phốt đáng sợ về bạn gái Huỳnh Hiểu Minh, tài tử hạng A là nạn nhân thê thảm nhất
16:49:21 08/11/2024
1 Anh trai nghi đã có bạn gái nhưng vẫn nhiệt tình "xào couple" với 1 sao nam, phản ứng sau đó mới sốc?
13:25:45 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vợ cực kín tiếng của nam thần Vbiz: Là "con gái rượu" đại gia, chỉ lộ 2 bức ảnh cưới đã gây sốt!

Sao việt

19:12:24 08/11/2024
Tính đến hiện tại, những lần Vĩnh Thụy chia sẻ về vợ trên mạng xã hội chỉ đếm trên đầu ngón tay. Thậm chí, anh cũng quyết giữ kín bưng những khoảnh khắc nét căng trong ngày trọng đại của 2 vợ chồng.

Lưu ý khi làm mới không gian bằng giấy dán tường

Sáng tạo

18:47:56 08/11/2024
Giấy dán tường được xem là giải pháp nhanh chóng cho những người muốn làm mới không gian sống. Tuy nhiên, giấy dán tường cũng có ưu và nhược điểm riêng.

Tour du lịch để khách mặc áo tù đeo gông là sáng tạo hay đáng bị chỉ trích?

Thế giới

18:11:38 08/11/2024
Dự án mới vừa được tỉnh Hắc Long Giang (Trung Quốc) giới thiệu, dự kiến vận hành trong tháng 12 tới đây đang thu hút sự chú ý từ dư luận nước này.

4 ô tô va chạm liên hoàn trên cao tốc Nội Bài - Lào Cai

Tin nổi bật

18:00:22 08/11/2024
Lực lượng chức năng đang làm rõ vụ tai nạn xảy ra giữa 4 ô tô trên cao tốc Nội Bài - Lào Cai sáng 8/11. Một người bị thương nặng đã được đưa đi cấp cứu.

Bất ngờ về bà chủ chuỗi nhà thuốc Mỹ Châu bị khởi tố cùng ca sĩ Quốc Kháng

Pháp luật

17:53:04 08/11/2024
Bà Lê Thị Mỹ Châu là cổ đông lớn nhất của Công ty TNHH Đầu tư và Phát triển Mỹ Châu Pharmacy Group và Công ty cổ phần Đầu tư Mỹ Châu. Tuy nhiên Công ty cổ phần Đầu tư Mỹ Châu đã không còn hoạt động.

Sở GD-ĐT TP HCM nói gì về bữa ăn bán trú của học sinh không đủ no?

Netizen

17:44:31 08/11/2024
Thời gian qua, trên các diễn đàn học sinh, phụ huynh TP HCM, nhiều học sinh chụp ảnh các bữa ăn bán trú tại trường, đồng thời cho biết bữa ăn bán trú không đủ no, không đảm bảo an toàn thực phẩm

Tuổi trẻ giá bao nhiêu - Tập 15: Hai nữ sinh cùng phòng ký túc xá bị cả trường đồn yêu nhau

Phim việt

17:25:52 08/11/2024
Nga khẳng định luôn mình và Linh đúng là một cặp. Có phải cô nàng Nga lắm chiêu đang cố tình thử thách sự tinh tế và tình cảm của hai anh chàng dành cho Linh?

Demi Moore chia sẻ về cảnh 'nóng' với Margaret Qualley trong 'The Substance'

Hậu trường phim

17:01:35 08/11/2024
Bộ phim kinh dị The Substance theo chủ nghĩa nữ quyền, để lộ toàn bộ cơ thể của Demi Moore và Margaret Qualley.

Hôm nay nấu gì: Bữa tối toàn món truyền thống mà cực ngon

Ẩm thực

16:45:32 08/11/2024
Bữa tối toàn món truyền thống mà cực ngon. Đều là các món ăn quen thuộc nhưng hương vị thơm ngon khiến bữa cơm hấp dẫn hơn rất nhiều.

Quang Vinh, Xuân Son khả năng không dự AFF Cup

Sao thể thao

16:25:44 08/11/2024
Hậu vệ Jason Quang Vinh Pendant vẫn chưa có quốc tịch mới, trong khi tiền đạo Nguyễn Xuân Son không đủ điều kiện thi đấu cho tuyển Việt Nam trong năm 2024 theo quy định của FIFA.

Ngọc Lan nghẹn ngào trước chàng trai cụt tay quyết lấy bằng đại học

Tv show

15:37:51 08/11/2024
Hành trình vượt qua biến cố để lấy bằng đại học của chàng trai Nguyễn Ngọc Nhứt được chia sẻ trong chương trình Đời rất đẹp khiến diễn viên Ngọc Lan cảm kích.