Nửa triệu người dùng Android tải malware về từ chính Google Play
Đáng chú ý là cả 13 tựa game này đều do một người viết ra, và 2 trong số chúng được liệt vào danh sách đang nổi trên kho ứng dụng của Google.
Những malware này khi được cài đặt vào thiết bị, ngay lập tức sẽ bị crash, khiến người dùng lầm tưởng ứng dụng bị lỗi, nhưng thực chất nó đang kết nối với với một một địa chỉ tên miền tại Thổ Nhĩ Kỳ và tải malware về thiết bị của người dùng, sau đó xóa luôn cả icon khiến người dùng rất khó phát hiện.
Hiện Google chưa đưa ra bất kỳ bình luận nào liên quan đến vụ việc này. Các nhà nghiên cứu bảo mật cũng chưa thể kết luận malware này có thể gây tác hại như thế nào. Tuy nhiên, bước đầu các nhà nghiên cứu bảo mật tại Công ty bảo mật ESET cho biết malware này sẽ luôn khởi chạy cùng thiết bị của người dùng ngay cả khi thiết bị được khởi động lại và có toàn quyền truy cập đầy đủ vào lưu lượng mạng từ đó có thể đánh cắp dữ liệu của người dùng. Điều đáng chú ý là hiện các trình quét bảo mật trên Android dường như chưa thể phát hiện được malware này khi nó bị cài vào thiết bị.
Google đã rất nỗ lực trong những năm qua nhằm tăng cường bảo mật cho hệ điều hành Android, nhưng hãng vẫn đang loay hoay trong cuộc chiến chống lại các ứng dụng độc hại và giả mạo xâm nhập vào Google Play Store. Năm ngoái Google cho biết họ đã gỡ bỏ 700.000 ứng dụng độc hại khỏi kho ứng dụng của mình và cải thiện thuật toán để ngăn các ứng dụng độc hại được đăng lên Google Store.
Việc có đến hơn nửa triệu người dùng dính bẫy malware từ Google Play Store cho thấy đây là sự việc rất nghiêm trọng, những nỗ lực tăng cường bảo mật kho ứng dụng của Google có vẻ chưa đạt được kết quả tốt như kỳ vọng và người dùng Android vẫn đang phải đối mặt với các nguy cơ bảo mật ngay tại Google Play Store – nơi đáng lý phải là nơi an toàn nhất.
Theo VnReview
Hãy đề phòng vì bạn có thể bị dính mã độc khi tải bản cài đặt Fortnite
Fortnite được phát hành trên Android mà không được phân phối thông qua CH Play và với tính mở rất rộng của nền tảng do Google phát triển thì chắc chắn sẽ có vấn đề. Trong một báo cáo mà Google gửi cho nhà phát triển Epic Games, họ phát hiện ra một lỗ hổng cho phép hacker chuyển hướng để người dùng tải về một malware thay vì game Fortnite hoàn chỉnh.
Epic Games yêu cầu bạn phải truy cập vào website để tải bản cài đặt về máy chứ không thông qua CH Play, người dùng Android sẽ phải tải một bản cài đặt (installer) khá nhẹ về máy, sau đó cài và quá trình tải game Fortnite hoàn chỉnh mới diễn ra. Lợi dụng tính mở của Android mà kẻ xấu có thể tấn công bằng phương thức man in the disk. Phương thức này lợi dụng việc lưu dữ liệu vào bộ nhớ ngoài để can thiệp và chỉnh sửa nội dung, thay vào đó người dùng tải về một mã độc rất nguy hiểm hoặc file nào đó theo chủ ý của kẻ xấu chứ không phải ứng dụng như mục đích, mà ở đây là Fortnite.
Nguy hiểm hơn nó không yêu cầu bạn cấp quyền cài đặt từ nguồn không rõ (unknown sources) bởi bạn đã chấp nhận cài đặt Fortnite. Quá trình vẫn diễn ra bình thường, thậm chí bản cài đặt Fortnite (installer) cũng không biết gì hết. Khi cài qua Galaxy Apps thì sự việc cũng không có gì an toàn hơn, ngay khi bạn tải và cài đặt nó thì bạn đã có thể bị tấn công rồi.
Epic Games cho biết sự việc đã được họ điều tra và vá lỗi trong vòng 48 giờ kể từ khi họ nhận biết sự việc. Bản cài đặt Fortnite đã vá lỗi là phiên bản v2.1.0, với những ai đã tải về thì nên cập nhật Fortnite Installer lên bản mới nhất này. Epic Games vì lợi nhuận nên đã quyết định không phân phối qua CH Play mà yêu cầu người dùng tự tải về bản cài đặt, rõ ràng là rất nguy hiểm.
Theo tinhte.vn
Facebook xóa ứng dụng VPN trên App Store vì thu thập thông tin người dùng Ứng dụng VPN Onavo Protect đã tự động rút khỏi App Store, quyết không thay đổi theo các quy tắc bảo mật mới của Apple. Facebook không muốn thay đổi định hướng thu thập thông tin người dùng của công ty. Onavo Protect là một ứng dụng VPN mà Facebook đã mua lại vào năm 2013. Tuy nhiên, nhà phát triển của ứng...
Tiêu điểm
Tin đang nóng
Tin mới nhất

AI lõi 'Make in Vietnam' của CMC được xếp hạng Top 12 thế giới

Người dùng Galaxy cần kích hoạt tính năng chống trộm mới

Thiết bị dùng Windows giảm hơn 400 triệu trong 3 năm?

Samsung sửa lỗi hao pin của One UI 7

Meta bạo chi săn "não" AI: Mark Zuckerberg khơi mào cuộc chiến

Thiết lập hàng rào kiểm duyệt nội dung cho thương mại điện tử

Microsoft tự tin với 'siêu trí tuệ y tế', chẩn đoán vượt trội hơn bác sĩ

Siri sẽ dùng sức mạnh của ChatGPT?

Màn hình xanh "chết chóc" trên Windows sắp biến mất

Tổng thống Donald Trump: Đã tìm thấy người mua cho TikTok

Canada hủy kế hoạch đánh thuế các công ty công nghệ Mỹ

Ứng dụng của mô hình AI Việt đang thu hút hàng triệu lượt truy cập
Có thể bạn quan tâm

Gumayusi thừa nhận sự thật về trận thắng HLE
Mọt game
Mới
Colombia lần đầu thu giữ tàu ngầm không người lái chở ma túy
Thế giới
2 phút trước
Đột phá phương pháp điều trị tiểu đường không cần tiêm insulin
Sức khỏe
24 phút trước
Lương Thu Trang: Cứ nghe lời khán giả chê rồi đi cắt mắt, gọt cằm là dở rồi, mình vẫn phải là mình
Hậu trường phim
43 phút trước
Chưa cưới đã góp tiền mua nhà, cô gái vỡ mộng khi sống cùng bạn trai
Góc tâm tình
1 giờ trước
Nam sinh Thái Lan gây sốt vì đi học bằng ngựa
Netizen
1 giờ trước
'Thế giới khủng long' sau 32 năm: Những bước ngoặt định hình thương hiệu Khủng long vĩ đại nhất màn ảnh
Phim âu mỹ
2 giờ trước
Cách làm món chạch kho rau răm đậm đà, thơm nức mũi khiến vạn người mê
Ẩm thực
2 giờ trước
Vì sao chất chống oxy hóa giúp ngăn ngừa lão hóa?
Làm đẹp
2 giờ trước