Phát hiện 56 ứng dụng độc hại giả mạo trò chơi dành cho trẻ em, người dùng Android nên cẩn thận

Theo dõi VGT trên

Mới đây, các nhà nghiên cứu bảo mật từ Check Point Research đã phát hiện ra một loại mã độc mới, ẩn nấp trong 24 trò chơi dành cho trẻ em cùng 32 ứng dụng tiện ích trên Google Play Store.

Theo Check Point Research, mã độc mới này có tên là Tekya Clicker, chuyên thực hiện các hành vi gian lận quảng cáo trên thiết bị di động và tạo ra những thao tác giả bắt chước hành vi của người dùng.

Tổng cộng có 56 ứng dụng chứa mã độc Tekya Clicker đã bị phát hiện, với hơn 1 triệu lượt tải xuống trên những thiết bị Android. Điều tra từ Check Point Research cho thấy, một số ứng dụng độc hại này đã sao chép các ứng dụng di động phổ biến để lừa người dùng tải về nhiều hơn.

Phát hiện 56 ứng dụng độc hại giả mạo trò chơi dành cho trẻ em, người dùng Android nên cẩn thận - Hình 1

Một số ứng dụng chứa mã độc Tekya ‘giấu mình” trong trò chơi trẻ em.

Phát hiện 56 ứng dụng độc hại giả mạo trò chơi dành cho trẻ em, người dùng Android nên cẩn thận - Hình 2

“Mã độc Tekya Clicker đã được thiết lập để che giấu đi mã nguồn ngằm tránh bị Google Play Protect phát hiện. Chúng sử dụng cơ chế ‘MotionEvent’ trong Android (được giới thiệu hồi năm 2019) để bắt chước hành động của người dùng và tự tạo các cú nhấp như thật”, báo cáo từ Check Point Research cho biết.

“Nghiên cứu của chúng tôi nhận thấy, 2 dịch vụ phân tích mã độc trong các tập tin, đường link, ứng dụng,… của Google là VirusTotal và Google Play Protect không hề phát hiện được mã độc Tekya Clicker này”, báo cáo cho biết thêm.

Phát hiện 56 ứng dụng độc hại giả mạo trò chơi dành cho trẻ em, người dùng Android nên cẩn thận - Hình 3

Mã độc này có tên là Tekya Clicker, chuyên thực hiện các hành vi gian lận quảng cáo trên thiết bị di động và tạo ra những thao tác giả bắt chước hành vi của người dùng.

Dẫu vậy, theo Check Point Research, 1 triệu lượt tải xuống các ứng dụng độc hại không phải là con số đáng kinh ngạc so với những phát hiện trước đó. Chẳng hạn, tháng 8 năm ngoái, một ứng dụng Android phổ biến với hơn 100 triệu lượt tải xuống đã bắt đầu “tích hợp” mã độc đến người dùng dưới dạng quảng cáo và tự động đăng ký thuê bao trả phí.

Hay vào tháng đầu tháng 2 vừa qua, các chuyên gia bảo mật từ VPNpro đã phát hiện 24 ứng dụng với hơn 382 triệu lượt tải xuống trên Android bí mật theo dõi người dùng qua micro và camera trên điện thoại. Đây đều là những ứng dụng ngụy trang dưới dạng ứng dụng sống ảnh, tiện ích miễn phí,… nên được rất nhiều người ưa chuộng.

Phát hiện 56 ứng dụng độc hại giả mạo trò chơi dành cho trẻ em, người dùng Android nên cẩn thận - Hình 4

13 trong số 24 ứng dụng với hơn 382 triệu lượt tải xuống trên Android bí mật theo dõi người dùng qua micro và camera trên điện thoại.

Trong số 24 ứng dụng được các nhà nghiên cứu xác định, có 6 ứng dụng yêu cầu thực hiện truy cập vào camera; 2 ứng dụng được yêu cầu thực hiện cuộc gọi trực tiếp; 15 ứng dụng yêu cầu truy cập vào tọa độ GPS thiết bị. Theo điều tra từ phía VPN Pro, tất cả ứng dụng này đều thuộc sở hữu của công ty Shenzhen HAWK Internet (Trung Quốc).

Dưới đây là danh sách 56 ứng dụng chứa mã độc Tekya Clicker vừa bị phát hiện trên Google Play Store:

1. caracal.raceinspace.astronaut (Nhà phát triển: Caracal Entertainment)

2. com.caracal.cooking (Caracal Entertainment)

3. com.leo.letmego (Leopardus Studio)

4. com.caculator.biscuitent (Biscuit Ent)

5. com.pantanal.aquawar (Pantanal Entertainment)

Video đang HOT

6. com.pantanal.dressup (Pantanal Entertainment)

7. inferno.me.translator (World TravelX)

8. translate.travel.map (Lynx StudioX)

9. travel.withu.translate (World TravelX)

10. allday.a24h.translate (Royal Chow Studio)

11. banz.stickman.runner.parkour (Biaz Inc)

12. best.translate.tool (Megapelagios)

13. com.banzinc.littiefarm (Biaz Inc)

14. com.bestcalculate.multifunction (Titanyan Entertainment)

15. com.folding.blocks.origami.mandala (Slardar Studio)

16. com.goldencat.hillracing (Golden Cat)

17. com.hexa.puzzle.hexadom (MajorStudioX)

18. com.ichinyan.fashion (Titanyan Entertainment)

19. com.maijor.cookingstar (MajorStudioX)

20. com.major.zombie (MajorStudioX)

21. com.mimochicho.fastdownloader (MochiMicho)

22. com.nyanrev.carstiny (Titanyan Entertainment)

23. com.pantanal.stickman.warrior (Pantanal Entertainment)

24. com.pdfreader.biscuit (Biscuit Ent)

25. com.splashio.mvm (Biscuit Ent)

26. com.yeyey.translate (World TravelX)

27. leo.unblockcar.puzzle (Biaz Inc)

28. mcmc.delicious.recipes (MochiMicho)

29. mcmc.delicious.recipes (MochiMicho)

30. multi.translate.threeinone (White Whale Studio)

31. pro.infi.translator (World TravelX)

32. rapid.snap.translate (Royal Chow Studio)

33. smart.language.translate (Megapelagios)

34. sundaclouded.best.translate (Sunda Clouded)

35. biaz.jewel.block.puzzle2019 (Biaz Inc)

36. biaz.magic.cuble.blast.puzzle (Biaz Inc)

37. biscuitent.imgdownloader (Biscuit Ent)

38. biscuitent.instant.translate (Biscuit Ent)

39. com.besttranslate.biscuit (Biscuit Ent)

40. com.inunyan.breaktower (Titanyan Entertainment)

41. com.leo.spaceship (Leopardus Studio)

42. com.michimocho. video.downloader (MochiMicho)

43. fortuneteller.tarotreading.horo (Sunda Clouded)

44. ket.titan.block.flip (Titanyan Entertainment)

45. mcmc.ebook.reader (MochiMicho)

46. swift.jungle.translate (White Whale Studio)

47. com.leopardus.happycooking (Leopardus Studio)

48. com.mcmccalculator.free (MochiMicho)

49. com.tapsmore.challenge (Biscuit Ent)

50. com.yummily.healthy.recipes (MochiMicho)

51. com.hexamaster.anim (Leopardus Studio)

52. com.twmedia.downloader (MochiMicho)

53. com.caracal.burningman (Caracal Entertainment)

54. com.cuvier.amazingkitchen (MajorStudioX)

55. com.arplanner.sketchplan

56. com.arsketch.quickplan

Duy Huỳnh

Nhiều ứng dụng Android cho trẻ em mạo danh nhấn quảng cáo

Các ứng dụng Android bị phát hiện sử dụng thủ thuật để giả danh người dùng smartphone nhấn vào quảng cáo mà chủ máy không hề hay biết.

Nhiều ứng dụng Android cho trẻ em mạo danh nhấn quảng cáo - Hình 1

Có 24 trong số 56 chương trình bị phát hiện thuộc nhóm dành cho trẻ nhỏ

Theo THN, hơn 50 ứng dụng bị lật tẩy đang sở hữu tổng cộng hơn một triệu lượt tải về. "Tekya", một phần mềm khả nghi đã sao chép các hoạt động của người dùng để nhấn vào quảng cáo từ các mạng lưới cung cấp như AdMob (Google), AppLovin', Facebook, Unity. Phát hiện này lần đầu được công bố bởi công ty Check Point Research (CPR).

"24 trong số này nhắm tới nhóm khách hàng là trẻ nhỏ, núp dưới bóng các trò chơi khác nhau, từ giải đố tới đua xe. Số còn lại là các ứng dụng thuộc nhóm Tiện ích như phần mềm hướng dẫn nấu ăn, máy tính, công cụ hỗ trợ tải, dịch thuật...", đại diện CPR giải thích.

Công ty cũng đã gửi báo cáo lên Google và hãng sở hữu nền tảng Android lập tức gỡ bỏ toàn bộ ứng dụng trong danh sách khỏi gian Play Store. Đây không phải lần đầu hàng loạt ứng dụng lừa đảo quảng cáo tấn công và tồn tại trên kho phần mềm cho di động của Google trong vài năm gần đây, đa phần mạo danh chương trình tối ưu hóa máy hay các tiện ích nhằm lợi dụng các lượt bấm vào quảng cáo trên điện thoại.

56 ứng dụng trên đã vượt qua được chương trình quét bảo mật của Play Store bằng cách xáo trộn các đoạn mã gốc và dựa vào API MotionEvent của Android để mô phỏng thao tác nhấn quảng cáo của người dùng.

Khi có ai đó cài một trong số các chương trình trên vào máy, Tekya sẽ tự đăng ký một Receiver, thành phần trong Android có khả năng "lắng nghe" và tiếp nhận khi các sự kiện xảy ra trong hệ thống (Receiver này giúp Android biết khi nào người dùng bật/tắt máy, rút/cắm sạc, bật/tắt mạng... hoặc khi nào người dùng đang sử dụng điện thoại).

Receiver (có thể hiểu là thành phần tiếp thu sự kiện trong hệ thống) khi nhận dạng có sự thay đổi sẽ tiến thành tải một thư viện gốc có tên "libtekya.so" chứa tính năng phụ "sub_AB2C" giúp tạo và gửi thao tác chạm, từ đó mô phỏng lại cú chạm màn hình thông qua API MotionEvent.

Gian lận quảng cáo trên di động được tiến hành theo nhiều cách khác nhau, ví dụ cài đặt quảng cáo chứa phần mềm độc hại trên điện thoại người dùng hay nhúng các chương trình khả nghi vào phần mềm, dịch vụ trực tuyến để tạo ra lượt nhấp vào xem nhằm thu lợi bất chính từ các nhà quảng cáo.

Báo cáo từ công ty bảo mật điện thoại Upstream trong năm 2019 cho thấy các ứng dụng ưa thích của chiêu giấu phần mềm gian lận quảng cáo chính là những chương trình được quảng cáo tăng hiệu năng và tính năng của thiết bị. Gần 23% quảng cáo độc hại trên Android năm 2019 rơi vào nhóm này. Những phần mềm khác cũng thường được tin tặc tận dụng thuộc các nhóm game, giải trí và mua sắm.

Về phần mình, Google cũng tích cực ngăn chặn các ứng dụng Android xấu tấn công trên kho Play Store. Hãng đã tung ra tính năng Play Protect - công cụ để đo kiểm những phần mềm tiềm ẩn độc hại, đồng thời thiết lập ADA (Liên minh Phòng vệ Ứng dụng) liên kết với các công ty bảo mật như ESET, Lookout, Zimperium để hạn chế rủi ro từ chương trình khả nghi.

Để an toàn cho thiết bị cũng như bản thân, người dùng chỉ nên tải phần mềm Android từ gian Play Store chính thức, tránh cài đặt từ các nguồn khác. Đồng thời cần chú ý tới đánh giá của người dùng trước, thông tin về nhà phát triển cùng danh sách các yêu cầu trước khi cài phần mềm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Vợ cũ của 'chàng Vượng' Quách Tấn An hứng chỉ trích sau ly hôn
22:02:21 18/11/2024
NSND Minh Vương 74 tuổi vẫn nhường ghế, bật khóc tiễn cha mẹ về Úc
22:28:33 18/11/2024
Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát
20:54:10 18/11/2024
Trấn Thành ngày càng phong độ, MC Kỳ Duyên U60 trẻ đến khó tin
23:13:11 18/11/2024
Chuyện thật như đùa: Sao nam đình đám mới 23 tuổi nhưng đã "trải qua" 4 cuộc đời khác nhau
22:54:47 18/11/2024
Vụ đâm chết người ở quán nhậu tại TPHCM là do ghen tuông
19:25:16 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nghị sĩ đảng Cộng hòa chỉ trích Tổng thống Biden đi ngược ý chí cử tri Mỹ

Thế giới

05:08:19 19/11/2024
Tổng thống Mỹ Joe Biden đang "cố gắng bắt đầu Thế chiến III một cách nguy hiểm" trước khi ông rời nhiệm sở vào tháng 1/2025, Dân biểu đảng Cộng hòa Marjorie Taylor Greene tuyên bố.

Miss International 2024 Thanh Thủy được fan vây kín mến mộ sùng bái

Sao việt

23:15:03 18/11/2024
Sau một tuần đăng quang Hoa hậu Quốc tế - Miss International 2024, Huỳnh Thị Thanh Thủy trở về Việt Nam và có buổi gặp gỡ với truyền thông.

Bộ phim dở nhất 2024

Phim âu mỹ

22:49:04 18/11/2024
Mới đây, hàng loạt tựa báo và bài đánh giá phim đã cùng đem tới kết quả cuối cùng về bộ phim dở nhất năm nay - Megalopolis.

Chị đẹp nhả một chữ khiến Bích Phương chỉ còn là cái tên

Nhạc việt

22:45:07 18/11/2024
Khi thể hiện câu hát Em trao anh con tim sao anh trao cho em một cú lừa , chữ lừa được ca nương Kiều Anh luyến láy vô cùng đặc biệt, khiến người nghe vô cùng ấn tượng.

Bắt giữ bị can trốn truy nã 14 năm

Pháp luật

22:41:35 18/11/2024
Sau 14 năm trốn lệnh truy nã về hành vi làm giả con dấu, tài liệu của cơ quan, Lê Văn Thuận (61 tuổi) bị công an bắt giữ.

Hình ảnh gây sốc của nhóm tân binh đẹp nhất Hàn Quốc

Nhạc quốc tế

22:38:09 18/11/2024
Màn tái xuất của tân binh nghìn máu của Teddy - nhà sản xuất âm nhạc đứng sau thành công của BLACKPINK khiến dân tình trông chờ.

Chuyện gì đã xảy ra với Park Bom: Được cấp cứu giữa concert nhưng không có tiến triển

Sao châu á

22:32:14 18/11/2024
Người hâm mộ vô cùng lo lắng cho tình trạng của Park Bom. Nhiều fan để lại bình luận động viên, chúc cho chị cả 2NE1 sớm khỏe mạnh trở lại.

Quảng Bình: Tắm biển Nhật Lệ, một nữ du khách đuối nước tử vong

Tin nổi bật

22:32:06 18/11/2024
Ngày 18.11, thông tin từ Đồn biên phòng Nhật Lệ, Bộ đội biên phòng tỉnh Quảng Bình cho biết trên địa bàn vừa xảy ra vụ đuối nước khiến 1 phụ nữ tử vong.

Ronaldo tranh cử Chủ tịch Liên đoàn bóng đá Brazil

Sao thể thao

22:14:48 18/11/2024
Cựu danh thủ Ronaldo De Lima, còn gọi là Ronaldo béo , sẽ tranh cử chức Chủ tịch Liên đoàn bóng đá Brazil (CBF) vào năm 2025.

Thực đơn 3 món tuyệt ngon cho bữa cơm ngày đầu tuần

Ẩm thực

22:07:26 18/11/2024
Để có bữa cơm ngon miệng ngay cả từ những nguyên liệu đơn giản thì bạn hãy tham khảo ngay thực đơn dưới đây nhé!

Phim 'Vĩnh dạ tinh hà' kết thúc mở khiến khán giả hụt hẫng

Phim châu á

21:57:57 18/11/2024
Trong tập cuối Vĩnh dạ tinh hà , mối lương duyên giữa hai nhân vật chính Lăng Diệu Diệu (Ngu Thư Hân) và Mộ Thanh (Đinh Vũ Hề) đã được hé lộ.