Nhận diện fleeceware, hiểm họa mới từ ứng dụng bòn rút tiền người dùng

Theo dõi VGT trên

Fleeceware trông có vẻ không độc hại trong mã nguồn của các ứng dụng này, nhưng chúng vẫn có thể bòn rút tiền người dùng bằng cách tính phí cao không rõ ràng.

Tải ứng dụng di động từ các kho chính thức như Google Play và Apple App Store được xem là an toàn hơn cả, nhưng ngay cả như vậy thì vẫn có nguy cơ các ứng dụng độc hại len lỏi vào.

Bạn chắc hẳn đã nghe nói về spyware ( phần mềm gián điệp), adware (phần mềm quảng cáo) và malware (phần mềm độc hại), nhưng giờ còn có kiểu ứng dụng cần cẩn trọng: fleeceware (phần mềm bòn tiền).

Fleeceware rất quái, bởi trông có vẻ không độc hại trong mã của các ứng dụng này. Chúng không đánh cắp dữ liệu của bạn hoặc cố gắng chiếm lấy quyền điều khiển thiết bị, nghĩa là không giống phần mềm độc hại để quy trình kiểm tra của Google và Apple xử lý.

Thay vào đó, chiêu này dùng các ứng dụng hoạt động đúng như quảng cáo nhưng đi kèm với phí thuê bao ẩn cao quá mức. Một ứng dụng đèn pin có giá 9 USD mỗi tuần hoặc một ứng dụng bộ lọc ảnh cơ bản có giá 30 USD mỗi tháng đều là fleeceware, bởi vì bạn có thể có cùng loại công cụ như vậy miễn phí hoặc rẻ hơn nhiều.

Sophos, công ty bảo mật đặt ra thuật ngữ fleeceware, đã tìm thấy 25 ứng dụng như vậy trên Google Play vào tháng 1 năm nay với tổng cộng hơn 600 triệu lượt tải xuống. Vào đầu tháng 4, các nhà nghiên cứu cũng chỉ ra 30 ứng dụng trong App Store của nền tảng iOS rơi vào danh mục này. Theo Forbes.com, hiện nay các ứng dụng VPN cho iOS là Beetle VPN, Buckler VPN và Hat VPN Pro đều có thể bị coi là fleeceware.

John Shier, Cố vấn an ninh cấp cao của Sophos chia sẻ: “Trong nền kinh tế thị trường, bạn có thể cho rằng nếu ai đó muốn lãng phí 500 USD mỗi năm cho một ứng dụng đèn pin thì đó là chuyện của họ. Nhưng đó là mức giá cao quá đáng mà bạn phải trả và cũng không được thực hiện đàng hoàng. Điều đó đối với tôi là phi đạo đức”.

Mặc dù các fleeceware không lấy dữ liệu của bạn hoặc chiếm quyền điều khiển thiết bị, nhưng chúng thường bỏ qua các tiêu chuẩn mà Apple và Google đặt ra về việc khi nào và làm thế nào các nhà phát triển có thể đưa ra phí thanh toán trong ứng dụng và phí thuê bao.

Một số fleeceware hứa hẹn cung cấp thời gian dùng thử nhưng lại nhắc bạn thanh toán ngay lần đầu tiên mở ứng dụng. Một số fleeceware khác thì thông báo phí đăng ký sẽ là một số tiền, nhưng sau đó thực tế tính phí cao hơn khi đến bước thanh toán. Và các ứng dụng cũng lợi dụng những người dùng không biết cách hủy thuê bao để tiếp tục tính phí dù họ đã xóa ứng dụng từ lâu.

Video đang HOT

Thomas Reed, nhà nghiên cứu bảo mật chuyên về Apple tại công ty giám sát hệ thống Malwarebytes cho biết thêm: “App Store hỗ trợ thời gian dùng thử khi bạn đăng ký thuê bao và miễn phí trong một thời gian, nhưng sau đó sẽ tính phí nếu bạn không hủy trước khi kết thúc thời gian miễn phí. Fleeceware sẽ hoãn trừ thẻ tín dụng với hy vọng người dùng không biết những khoản đó là gì sau này”.

Nhận diện fleeceware, hiểm họa mới từ ứng dụng bòn rút tiền người dùng - Hình 1

Fleeceware có thể bòn rút tiền người dùng bằng cách tính phí cao không rõ ràng.

Reed cũng chỉ ra rằng một số ứng dụng phần mềm hỗ trợ iOS vài năm trước đã lừa người dùng xác nhận thứ gì đó có vẻ không quan trọng bằng TouchID nhưng thực sự đó là phê duyệt một khoản thanh toán ẩn đằng sau. Apple hiện đã cấm loại bẫy này.

Các nhà nghiên cứu của Sophos chia sẻ rằng nhiều fleeceware mà họ thấy năm ngoái chỉ tính phí hàng năm, song những kẻ lừa đảo đang có xu hướng chuyển sang nhận thanh toán hàng tháng hoặc hàng tuần. Đó có thể là một nỗ lực để giảm sốc giá, cho phép những kẻ lừa đảo tính phí nhiều hơn theo thời gian và cố gắng thực hiện thanh toán hòa trộn với các dịch vụ trực tuyến khác, các ứng dụng thuê bao hợp pháp mà mọi người đang dùng.

Bên cạnh đó, các nhà nghiên cứu của Sophos nghi ngờ rằng nhiều đối tượng phát triển fleeceware sử dụng tài khoản “zombie” để đánh giá năm sao cho ứng dụng hoặc thổi phồng số lượng tải xuống làm cho ứng dụng trông đáng tin hơn.

Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp

Phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo có khả năng thu thập vị trí, lịch sử tìm kiếm, thông tin cá nhân,... và truy cập từ xa vào thiết bị nạn nhân.

VivaVideo là một trong những ứng dụng chỉnh sửa video trên các thiết bị Android và iOS nổi tiếng nhất hiện nay. Với VivaVideo, chỉ với vài tháo tác đơn giản bạn có thể chèn những giai điệu âm nhạc hay hiệu ứng chỉnh sửa để video của mình thêm độc đáo.

Ước tính có khoảng hơn 150 triệu người sử dụng ứng dụng này trên toàn thế giới đến nay, và được xếp hạng là ứng dụng tạo video miễn phí và tốt nhất trên hơn 70 quốc gia.

Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp - Hình 1

VivaVideo là một trong những ứng dụng chỉnh sửa video phổ biến nhất hiện nay trên các thiết bị Android và iOS.

Tuy nhiên, theo nghiên cứu mới đây từ công ty nghiên cứu bảo mật VPNpro, nhà phát triển đằng sau ứng dụng chỉnh sửa video VivaVideo là QuVideo Inc đã cài phần mềm gián điệp vào ứng dụng có ít nhất 50 triệu lượt cài đặt trên Google Play này.

Không những thế, VPNpro cũng tuyên bố rằng các ứng dụng từ nhà phát triển QuVideo Inc cũng gây ảnh hưởng tới hơn 100 triệu người dùng Android trên toàn thế giới.

Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp - Hình 2

Phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo có khả năng thu thập vị trí, lịch sử tìm kiếm, thông tin cá nhân,...

VPNpro cho biết, phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo sẽ yêu cầu người dùng cấp quyền truy cập vào một số khu vực khá nhạy cảm của hệ điều hành, từ đó thu thập nhiều thông tin quan trọng của người dùng như vị trí, lịch sử tìm kiếm, thông tin cá nhân,...và truy cập từ xa vào thiết bị nạn nhân.

Ngoài yêu cầu cấp các quyền truy cập thông thường, VivaVideo còn yêu cầu quyền truy cập vào GPS, từ đó gửi vị trí GPS người dùng ít nhất 14.000 lần một ngày, ngay cả khi ứng dụng không được mở.

Theo ước tính của VPNpro, đã có hơn 100 triệu người dùng Android trên toàn thế giới nhiễm phải phần mềm gián điệp được cài cắm sẵn trong các ứng dụng của nhà phát triển QuVideo Inc.

Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp - Hình 3

Có hơn 100 triệu người dùng Android trên toàn thế giới nhiễm phải phần mềm gián điệp được cài sẵn trong các ứng dụng của nhà phát triển QuVideo Inc.

Hiện tại, QuVideo Inc có ba ứng dụng trên kho ứng dụng Google Play, trong đó ứng dụng VivaVideo là một trong những ứng dụng chỉnh sửa video miễn phí phổ biến nhất trên Android.

Trước đó, vào năm 2017, Chính phủ Ấn Độ đã liệt kê VivaVideo vào danh sách 40 ứng dụng chứa phần mềm gián điệp và yêu cầu các nhân viên quân sự xóa ngay lập tức khỏi smartphone của họ.

Được biết, các ứng dụng do QuVideo phát triển cũng có sẵn trên kho ứng dụng App Store của Apple. Tuy nhiên, do kho ứng dụng này của Apple thuộc hệ điều hành đóng kín và việc cấp quyền truy cập cũng khác so với Android, cho nên không bị ảnh hưởng.

Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp - Hình 4

Cuối năm 2019, thống kê về các mối đe dọa bởi phần mềm độc hại đến smartphone của công ty RiskIQ (Mỹ) từng cho thấy, chợ ứng dụng Play Store của Google nằm trong top những kho ứng dụng nguy hiểm nhất khi xếp ở vị trí thứ 2 với 25.647 ứng dụng xấu (chỉ sau 9Game.com 61.669 phần mềm).

Trong khi đó, App Store lại không xuất hiện trong danh sách này. Điều này cũng cho thấy, Apple có đội ngũ đánh giá những ứng dụng chuyên sâu, loại bỏ hiệu quả phần mềm độc hại. "Apple Store như một pháo đài và hiếm khi có những ứng dụng nguy hiểm", đại diện RiskIQ cho biết.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bản án dành cho nữ giáo viên có thai với nam sinh 12 tuổiBản án dành cho nữ giáo viên có thai với nam sinh 12 tuổi
07:08:38 25/12/2024
Chồng tức giận khi phát hiện vợ ngoại tình với cụ ông 74 tuổiChồng tức giận khi phát hiện vợ ngoại tình với cụ ông 74 tuổi
05:13:28 25/12/2024
Sao nam Vbiz giảm 35kg, ngoại hình hiện tại gây bất ngờSao nam Vbiz giảm 35kg, ngoại hình hiện tại gây bất ngờ
05:52:56 25/12/2024
Sao Việt 25/12: Đỗ Mỹ Linh đón Noel cùng chồng con, Khánh Vân tình tứ bên ông xãSao Việt 25/12: Đỗ Mỹ Linh đón Noel cùng chồng con, Khánh Vân tình tứ bên ông xã
06:58:27 25/12/2024
Chuyện gì đang xảy ra với Hồng Thanh?Chuyện gì đang xảy ra với Hồng Thanh?
06:11:32 25/12/2024
Tóc Tiên thừa nhận mua giải Chị ĐẹpTóc Tiên thừa nhận mua giải Chị Đẹp
06:43:37 25/12/2024
Phạm Băng Băng 12 tuổi đẹp cỡ nào mà khiến giáo viên phải "cảnh báo" bố mẹ cô làm 1 điềuPhạm Băng Băng 12 tuổi đẹp cỡ nào mà khiến giáo viên phải "cảnh báo" bố mẹ cô làm 1 điều
06:06:32 25/12/2024
2 tài tử "nghiện vợ con" nhất Kbiz gọi tên Hyun Bin - Song Joong Ki: Người được khen hết lời, người bị mỉa mai không thương tiếc2 tài tử "nghiện vợ con" nhất Kbiz gọi tên Hyun Bin - Song Joong Ki: Người được khen hết lời, người bị mỉa mai không thương tiếc
05:56:33 25/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

'Không thời gian' tập 19: Bà Hồi yêu cầu Hạnh chấm dứt tình cảm với Hùng

'Không thời gian' tập 19: Bà Hồi yêu cầu Hạnh chấm dứt tình cảm với Hùng

Phim việt

10:05:59 25/12/2024
Trong Không thời gian tập 19, bà Hồi yêu cầu con gái chấm dứt tình cảm với Hùng nhưng không đưa ra lý do thuyết phục.
Top 4 con giáp "ăn nên làm ra" trong năm Ất Tỵ 2025

Top 4 con giáp "ăn nên làm ra" trong năm Ất Tỵ 2025

Trắc nghiệm

10:04:17 25/12/2024
4 con giáp này làm ăn thuận lợi trong năm 2025.4 con giáp nóng tính nhưng làm việc cực kỳ đáng tin cậy, năm Ất Tỵ 2025
Rapper Lil Ken vừa bị bắt vì cùng vợ cũ lừa đảo chạy án 1,8 tỷ đồng là ai?

Rapper Lil Ken vừa bị bắt vì cùng vợ cũ lừa đảo chạy án 1,8 tỷ đồng là ai?

Sao việt

10:03:05 25/12/2024
Rapper Lil Ken - vừa bị bắt để điều tra hành vi Lừa đảo chiếm đoạt tài sản - là rapper khá có tiếng trong cộng đồng underground Việt Nam.
Cách khử mùi hôi thịt vịt mà ai làm nội trợ cũng nên biết

Cách khử mùi hôi thịt vịt mà ai làm nội trợ cũng nên biết

Ẩm thực

09:58:20 25/12/2024
Nếu sơ chế sai cách thì mùi hôi đặc trưng sẽ khiến món thịt vịt trở nên khó nuốt, do đó bạn nhất định phải biết cách khử mùi hôi thịt vịt nếu muốn tự làm ở nhà.
Syria: Các nhóm phiến quân cũ đồng ý sáp nhập vào Bộ Quốc phòng

Syria: Các nhóm phiến quân cũ đồng ý sáp nhập vào Bộ Quốc phòng

Thế giới

09:38:37 25/12/2024
Tuy nhiên, nhóm Lực lượng Dân chủ Syria (SDF) do người Kurd lãnh đạo và được Mỹ hỗ trợ ở khu vực Đông Bắc Syria đã không tham gia vào thỏa thuận vừa được công bố.
Được coi là 'tinh hoa' của mùa lạnh, nhưng lẩu lại 'đại kỵ' với những người này

Được coi là 'tinh hoa' của mùa lạnh, nhưng lẩu lại 'đại kỵ' với những người này

Sức khỏe

09:12:03 25/12/2024
Lẩu là món ăn tiềm ẩn nhiều nguy cơ đối với người bị tiểu đường. Nước lẩu thường chứa nhiều đường, tinh bột, làm tăng đường huyết sau ăn, gây khó khăn trong việc kiểm soát bệnh.
8 loại trái cây giúp giảm cân và tăng cường sức khỏe trong mùa đông

8 loại trái cây giúp giảm cân và tăng cường sức khỏe trong mùa đông

Làm đẹp

08:58:19 25/12/2024
Mặc dù không có một loại thực phẩm nào có thể giúp giảm cân dễ dàng nhưng chế độ ăn nhiều thực phẩm nguyên chất, giàu chất xơ chắc chắn sẽ cải thiện sức khỏe và hỗ trợ giảm cân.
Phim Hàn mới chiếu đã gây choáng vì "hay khủng khiếp", nữ chính đẹp đến mức không ai dám chê

Phim Hàn mới chiếu đã gây choáng vì "hay khủng khiếp", nữ chính đẹp đến mức không ai dám chê

Phim châu á

07:54:49 25/12/2024
Cách chỉ đạo, phát triển câu chuyện cũng nhận về nhiều lời khen. Việc biên kịch kết nối hai nhân vật chính một cách vô cùng khéo léo hứa hẹn mở ra câu chuyện thú vị trong tương lai.
Hầu gia đẹp nhất màn ảnh Hoa ngữ hiện tại: Đóng phim mới nhan sắc phong thần, không ngôn từ nào có thể diễn tả

Hầu gia đẹp nhất màn ảnh Hoa ngữ hiện tại: Đóng phim mới nhan sắc phong thần, không ngôn từ nào có thể diễn tả

Hậu trường phim

07:40:55 25/12/2024
Ngay lúc này, tạo hình và nhan sắc ấn tượng của Trương Lăng Hách trong loạt ảnh leak từ phim trường Trục Ngọc đang gây sốt mạng xã hội.
Cảnh tượng bất ngờ trong sân Bảo tàng Lịch sử Quân sự Việt Nam khiến nhiều người giật mình

Cảnh tượng bất ngờ trong sân Bảo tàng Lịch sử Quân sự Việt Nam khiến nhiều người giật mình

Netizen

07:39:18 25/12/2024
Mới đây, trên mạng xã hội không ngừng chia sẻ đoạn video ghi lại hình ảnh những chú trâu chạy trong khuôn viên bên ngoài Bảo tàng Lịch sử Quân sự Việt Nam khiến nhiều người không khỏi bất ngờ.
U50 không cho em trai mượn sổ đỏ để vay tiền liền bị em bêu riếu khắp nơi, cay đắng nhận ra một điều đắt giá

U50 không cho em trai mượn sổ đỏ để vay tiền liền bị em bêu riếu khắp nơi, cay đắng nhận ra một điều đắt giá

Góc tâm tình

07:37:35 25/12/2024
Gánh nặng của gia đình không phải là con cái mà lại chính là người em trai sống ngay bên cạnh. Đúng là cuộc đời thật tréo ngoe.