Nên gỡ ngay app này để tránh mất tiền
Ứng dụng chỉnh sửa video thu hút hơn 100 triệu lượt tải trên Play Store bị phát hiện dùng chiêu trò để trừ tiền người dùng.
Nghiên cứu từ nhóm bảo mật Secure-D đã phát hiện nhiều thủ đoạn lén lút trong ứng dụng VivaVideo để tạo doanh thu bất hợp pháp.
Theo PhoneArena , dữ liệu được Secure-D thu thập từ đầu năm 2019 đến nay cho thấy VivaVideo tự đăng ký các dịch vụ trả tiền mà người dùng không hề biết, lừa dối nhà quảng cáo trả tiền cho họ bằng các lượt nhấp giả mạo.
Thuật toán của Secure-D đã phát hiện và ngăn chặn hơn 20 triệu “giao dịch đáng ngờ” của VivaVideo trên Android với giá trị hơn 27 triệu USD. Các giao dịch bị chặn đến từ 19 quốc gia, nhiều nhất là Brazil chiếm 11,5 triệu giao dịch, tiếp theo là Indonesia, Ai Cập, Thái Lan….
Ứng dụng chỉnh sửa clip VivaVideo bị phát hiện trừ tiền người dùng.
Nhóm nghiên cứu cho biết VivaVideo sử dụng thủ đoạn qua mặt rất tinh vi so với những ứng dụng khác, gây khó khăn trong quá trình theo dõi. Khi phát hiện có ứng dụng giám sát, VivaVideo sẽ ngừng các hành vi đáng ngờ.
Ngoài ra, VivaVideo còn bị phát hiện sử dụng Batmobi, SDK thuộc nền tảng quảng cáo đã bị Google cấm từ năm 2018 do lạm dụng quyền truy cập để tạo các lượt nhấp quảng cáo giả, gửi cho nhà quảng cáo để kiếm doanh thu.
Geoffrey Cleave, người đứng đầu Secure-D cho biết hành vi này xuất hiện trên các phiên bản cũ của VivaVideo, chưa thể kết luận các phiên bản mới hơn liệu có hành vi tương tự hay không. Có thể hành vi tạo doanh thu bất hợp pháp của VivaVideo đã dừng lại, hoặc các nhà phát triển đã dùng chiêu thức khác để qua mặt thuật toán theo dõi của Secure-D.
Video đang HOT
Theo Forbes , VivaVideo yêu cầu truy cập nhiều dữ liệu vô lý như định vị GPS, danh sách ứng dụng đang chạy và quyền tắt ứng dụng khác. Đây có thể là cách giúp ứng dụng thực hiện hành vi gian lận một cách lén lút để không bị người dùng phát hiện.
VivaVideo được quảng cáo là “ứng dụng quay, chỉnh sửa video tốt nhất”.
VivaVideo là một trong những ứng dụng chỉnh sửa phim phổ biến, được phát hành dưới dạng freemium (cho tải miễn phí, một số tính năng cần trả tiền).
Trên Play Store, ứng dụng này đã có hơn 100 triệu lượt tải, 12 triệu lượt đánh giá với số sao trung bình là 4,2. Thông tin cho thấy nhà phát triển ứng dụng là QuVideo Inc., có trụ sở tại Hàng Châu (Trung Quốc).
Trước đây, VivaVideo từng bị đưa vào danh sách giám sát bảo mật vì sử dụng phần mềm gián điệp để theo dõi người dùng. Năm 2017, ứng dụng này bị chính phủ Ấn Độ liệt vào danh sách phần mềm gián điệp/độc hại.
Điều đó cho thấy kho ứng dụng Play Store vẫn chưa được quản lý chặt chẽ, dễ dàng để lọt các ứng dụng kiếm tiền bất hợp pháp.
Không chỉ trên Play Store, VivaVideo còn xuất hiện trên các kho ứng dụng từ bên thứ 3 và được cập nhật thường xuyên, mỗi bản cập nhật lại chứa các thủ thuật khác nhau để che giấu hành vi đáng ngờ.
Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp
Phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo có khả năng thu thập vị trí, lịch sử tìm kiếm, thông tin cá nhân,... và truy cập từ xa vào thiết bị nạn nhân.
VivaVideo là một trong những ứng dụng chỉnh sửa video trên các thiết bị Android và iOS nổi tiếng nhất hiện nay. Với VivaVideo, chỉ với vài tháo tác đơn giản bạn có thể chèn những giai điệu âm nhạc hay hiệu ứng chỉnh sửa để video của mình thêm độc đáo.
Ước tính có khoảng hơn 150 triệu người sử dụng ứng dụng này trên toàn thế giới đến nay, và được xếp hạng là ứng dụng tạo video miễn phí và tốt nhất trên hơn 70 quốc gia.
VivaVideo là một trong những ứng dụng chỉnh sửa video phổ biến nhất hiện nay trên các thiết bị Android và iOS.
Tuy nhiên, theo nghiên cứu mới đây từ công ty nghiên cứu bảo mật VPNpro, nhà phát triển đằng sau ứng dụng chỉnh sửa video VivaVideo là QuVideo Inc đã cài phần mềm gián điệp vào ứng dụng có ít nhất 50 triệu lượt cài đặt trên Google Play này.
Không những thế, VPNpro cũng tuyên bố rằng các ứng dụng từ nhà phát triển QuVideo Inc cũng gây ảnh hưởng tới hơn 100 triệu người dùng Android trên toàn thế giới.
Phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo có khả năng thu thập vị trí, lịch sử tìm kiếm, thông tin cá nhân,...
VPNpro cho biết, phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo sẽ yêu cầu người dùng cấp quyền truy cập vào một số khu vực khá nhạy cảm của hệ điều hành, từ đó thu thập nhiều thông tin quan trọng của người dùng như vị trí, lịch sử tìm kiếm, thông tin cá nhân,...và truy cập từ xa vào thiết bị nạn nhân.
Ngoài yêu cầu cấp các quyền truy cập thông thường, VivaVideo còn yêu cầu quyền truy cập vào GPS, từ đó gửi vị trí GPS người dùng ít nhất 14.000 lần một ngày, ngay cả khi ứng dụng không được mở.
Theo ước tính của VPNpro, đã có hơn 100 triệu người dùng Android trên toàn thế giới nhiễm phải phần mềm gián điệp được cài cắm sẵn trong các ứng dụng của nhà phát triển QuVideo Inc.
Có hơn 100 triệu người dùng Android trên toàn thế giới nhiễm phải phần mềm gián điệp được cài sẵn trong các ứng dụng của nhà phát triển QuVideo Inc.
Hiện tại, QuVideo Inc có ba ứng dụng trên kho ứng dụng Google Play, trong đó ứng dụng VivaVideo là một trong những ứng dụng chỉnh sửa video miễn phí phổ biến nhất trên Android.
Trước đó, vào năm 2017, Chính phủ Ấn Độ đã liệt kê VivaVideo vào danh sách 40 ứng dụng chứa phần mềm gián điệp và yêu cầu các nhân viên quân sự xóa ngay lập tức khỏi smartphone của họ.
Được biết, các ứng dụng do QuVideo phát triển cũng có sẵn trên kho ứng dụng App Store của Apple. Tuy nhiên, do kho ứng dụng này của Apple thuộc hệ điều hành đóng kín và việc cấp quyền truy cập cũng khác so với Android, cho nên không bị ảnh hưởng.
Cuối năm 2019, thống kê về các mối đe dọa bởi phần mềm độc hại đến smartphone của công ty RiskIQ (Mỹ) từng cho thấy, chợ ứng dụng Play Store của Google nằm trong top những kho ứng dụng nguy hiểm nhất khi xếp ở vị trí thứ 2 với 25.647 ứng dụng xấu (chỉ sau 9Game.com 61.669 phần mềm).
Trong khi đó, App Store lại không xuất hiện trong danh sách này. Điều này cũng cho thấy, Apple có đội ngũ đánh giá những ứng dụng chuyên sâu, loại bỏ hiệu quả phần mềm độc hại. "Apple Store như một pháo đài và hiếm khi có những ứng dụng nguy hiểm", đại diện RiskIQ cho biết.
YouTuber Hàn Quốc kiếm 4 tỷ/tháng bị tố lừa dối người xem lên tiếng minh oan, tiết lộ chỉnh sửa video vì lý do bất ngờ Boki lần đầu tiên lên tiếng về scandal không ăn thật, chỉnh sửa video để lừa dối người xem. Vào đầu tháng 8 này, cư dân mạng thế giới vô cùng bất ngờ khi Moon Bokhee, nữ Mukkbang YouTuber nổi tiếng với kênh YouTube Eat with Boki có hơn 4,4 triệu người theo dõi, bị cáo buộc lừa dối người xem. Eat with...