Phát hiện phần mềm độc hại Sockbot trên Google Play Store

Theo dõi VGT trên

8 ứng dụng trên Google Play vừa được phát hiện chứa phần mềm độc hại Sockbot, không chỉ tạo doanh thu bất hợp pháp cho nhà phát triển nó mà còn có thể khiến thiết bị trở thành một phần của botnet.

Phát hiện phần mềm độc hại Sockbot trên Google Play Store - Hình 1

Sockbot có thể khiến thiết bị trở thành công cụ phục vụ tấ.n côn.g DDoS. ẢNH: SOFTPEDIA

Theo hãng bảo mật Trend Micro, các ứng dụng này đã được tải xuống từ 600.000 đến 2,6 triệu lượt, chủ yếu là người dùng ở Mỹ, tiếp theo là Nga, Ukraine, Brazil và Đức.

Sockbot còn được biết đến với tên gọi ANDROIDOS_TAPJOY.OPD (do Trend Micro đặt) xuất hiện bên trong các ứng dụng tùy chỉnh trò chơi phổ biến Minecraft: Pocket Edition, cho phép người dùng tùy chỉnh sự xuất hiện nhân vật của họ. Tuy nhiên, các ứng dụng được tìm thấy đã lén lút tạo ra doanh thu quảng cáo cho các nhà phát triển, và từ đó đã bị gỡ bỏ khỏi Google Play.

Video đang HOT

Báo cáo cho biết, các ứng dụng sẽ kết nối bí mật đến một máy chủ và kiểm soát (C&C) trên cổng 9001, yêu cầu ứng dụng mở một cổng thông qua giao thức Socket Secure (SOCKS). Sau đó nó sẽ kết nối với địa chỉ IP và cổng được xác định bởi máy chủ C&C. Sau khi kết nối được thiết lập, ứng dụng kết nối với một máy chủ được nhà phát triển chỉ định sẽ phát một danh sách các quảng cáo và siêu dữ liệu có liên quan. Sử dụng SOCKS proxy, ứng dụng sẽ kết nối với máy chủ quảng cáo và yêu cầu quảng cáo khởi chạy.

Các nhà nghiên cứu lưu ý rằng cơ chế của Sockbot có thể được mở rộng để khai thác các lỗ hổng trên mạng. Và với khả năng tấ.n côn.g của Sockbot, thiết bị bị nhiễm có thể được sử dụng để khởi động cuộc tấ.n côn.g từ chối dịch vụ (DDoS). Mã và chuỗi của Sockbot bị làm nhòe và mã hóa khiến việc phát hiện ra khó khăn hơn.

Socksbot không phải là phần mềm độc hại đầu tiên lạm dụng giao thức SOCKS hoặc sử dụng các ứng dụng Android để tạo ra doanh thu bất hợp pháp, bao gồm DressCode xuất hiện tháng 9.2016, hay MilkyDoor xuất hiện tháng 4.2017. Báo cáo cho thấy ít nhất 3.000 ứng dụng xuất hiện trên DressCode, 400 trong số đó có mặt trên Google Play. Còn MilkyDoor, có đến 200 ứng dụng Android bị nhiễm, với một trong số đó có từ 500.000 đến 1 triệu lượt tải xuống trên Google Play.

Vì vậy, cách tốt nhất là người dùng cần đảm bảo an toàn cho điện thoại di động trước các phần mềm độc hại này. Một số phương pháp được đán.h giá là khá tốt để đề phòng trước các cuộc tấ.n côn.g này, bao gồm kích hoạt và triển khai tường lửa để giúp hạn chế các hệ thống nội bộ truy cập vào cổng được sử dụng không phổ biến, một kỹ thuật quan trọng được sử dụng bởi giao thức SOCKS; thực thi nguyên tắc ít quyền ưu tiên nhất để ngăn tin tặc truy cập mạng nội bộ; tạo chính sách quản lý vá lỗi mạnh mẽ hơn; cập nhật bản vá lỗi hệ điều hành và ứng dụng Android mới nhất; tránh sử dụng kết nối không an toàn hay sử dụng mạng riêng ảo (VPN) khi truy cập từ xa và các mạng và tài sản của công ty.

Thành Luân

Theo Thanhnien

Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play

Google vừa giới thiệu Google Play Security Reward Program, một chương trình khen thưởng để làm cho ứng dụng bên thứ ba trong Play Store trở nên an toàn hơn.

Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play - Hình 1

Chương trình của Google nhằm nâng cao khả năng bảo mật của Play Store. ẢNH: ANDROIDPOLICE

Theo Neowin, chương trình này được giới thiệu sau thành công của các chương trình khác mà công ty đang triển khai cho các sản phẩm như Chrome.

Thảo luận về cách chương trình hoạt động, Google nói: "Thông qua sự cộng tác với HackerOne, chúng tôi sẽ cho phép các nhà nghiên cứu bảo mật đưa ra lỗ hổng đủ điều kiện để các nhà phát triển tham gia, những người được liệt kê trong quy tắc của chương trình. Sau khi giải quyết được tính dễ bị tổn thương, nhà nghiên cứu đủ điều kiện nộp báo cáo cho Google Play Security Reward Program để nhận phầ.n thưởn.g bằng tiề.n từ Google Play".

Ngay bây giờ, chỉ có một số lượng hạn chế các nhà phát triển có thể tham gia vào chương trình khi Google thu thập phản hồi ban đầu. Nếu là nhà phát triển quan tâm đến việc tham gia Google Play Security Reward Program, bạn có thể liên hệ với người quản lý đối tác Google Play để thể hiện sự quan tâm.

Việc Google Play Security Reward Program ra mắt không phải là điều bất ngờ khi thỉnh thoảng lại có những báo cáo về ứng dụng nhiễm phần mềm độc hại trên Play Store, nhưng bất chấp những nỗ lực của mình, Google vẫn chưa thể giải quyết vấn đề.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot: Lee Min Ho lộ cả tá "hint" hẹn hò ái nữ tài phiệt
06:58:28 04/10/2024
Cán bộ địa chính giúp sức cho em gái chiếm đoạt 32 tỷ đồng của anh ruột
05:14:30 04/10/2024
Negav có phải đền hợp đồng cho nhãn hàng sau loạt b.ê bố.i?
06:55:21 04/10/2024
'Độc đạo' hé lộ nhiều nhân vật mới, khán giả gửi kiến nghị lên VTV
06:03:47 04/10/2024
Diva Mỹ Linh tiết lộ 53 tuổ.i sẽ làm điều bất ngờ: "Biết đâu tôi nổi hơn cả anh Thành Lộc"
06:38:33 04/10/2024
Giả vờ không biết chồng ngoạ.i tìn.h, đêm nào chị cũng bắt anh làm điều này sau một tuần thì hả hê vô cùng
09:16:32 04/10/2024
Chồng tôi khoe với hàng xóm lương được 40 triệu/tháng, chị ấy châm chọc lại: "Chồng chị mà như em thì chị l.y hô.n lâu rồi!"
08:55:27 04/10/2024
Nhờ mẹ chồng giữ hộ 3 cây vàng cưới, lúc đòi lại khổ sở đủ bề
07:33:58 04/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Thầy trò HLV Ten Hag vừa đá vừa run ở Porto

Sao thể thao

10:50:22 04/10/2024
Man United sẽ nỗ lực trở lại sau thất bại bẽ bàng tại Premier League khi thầy trò HLV Ten Hag hành quân đến Estadio do Dragao để đối đầu với Porto, đội bóng khổng lồ của Bồ Đào Nha,

Loài cây là biểu tượng mùa thu Hà Nội, biết cách dùng sẽ cực tốt cho sức khỏe

Sức khỏe

10:44:15 04/10/2024
Vỏ cây hoa sữa, một thành phần thường bị bỏ qua, thực chất lại chứa đựng những hợp chất quý giá có khả năng giảm đau và hạ sốt hiệu quả, tương tự như aspirin - một loại thuố.c giảm đau và hạ sốt phổ biến.

Tiêu hủy 30 cá thể hổ và sư tử chế.t ở Long An

Tin nổi bật

10:26:18 04/10/2024
Theo Chi cục Chăn nuôi, Thú y và Thủy sản Long An, vườn thú Mỹ Quỳnh có 27 hổ và 3 sư tử chế.t, trong đó 3 con mua của khu du lịch Vườn Xoài, không có giấy kiểm dịch động vật khi chuyển ra khỏi Đồng Nai.

Hoa sữa về trong gió - Tập 26: Ông Tùng đau lòng vì con cái bất hiếu

Phim việt

10:18:55 04/10/2024
Ông Tùng tâm sự về biến cố v.ỡ n.ợ xảy ra với gia đình ông, đồng thời tỏ ra vô cùng đau lòng khi con trai và con dâu của mình ngày càng hư đốn

4 công thức mặt nạ trà xanh giúp da sáng mịn

Làm đẹp

10:16:31 04/10/2024
Sữa chua chứa axit lactic, một chất tẩy tế bào chế.t tự nhiên, giúp loại bỏ tế bào da chế.t. Mặt nạ này có thể làm sáng đáng kể làn da, tông màu da khi kết hợp với chất chống oxy hóa trong trà xanh.

Ariana Grande thừa nhận đôi khi không thích người hâm mộ

Sao âu mỹ

10:10:44 04/10/2024
Trong buổi phỏng vấn với Vanity Fair, Ariana Grande đã chia sẻ về mối quan hệ phức tạp của mình với những người hâm mộ trung thành.

Em gái ông Kim Jong-un phản ứng về cuộc duyệt binh quy mô lớn của Hàn Quốc

Thế giới

10:03:43 04/10/2024
Bà Kim Yo-jong, em gái của nhà lãnh đạo CHDCND Triều Tiên Kim Jong-un, đã lên tiếng về cuộc duyệt binh nhân Ngày Lực lượng vũ trang Hàn Quốc hôm 1.10.

Mới ra tù, nam thanh niên liên tiếp thực hiện 7 vụ trộm xe máy

Pháp luật

09:47:13 04/10/2024
Mới ra tù, Dêm lại trộm liên tiếp 7 xe máy trong vòng 2 tháng. Những xe máy bị mất thường để ngoài rẫy cà phê, trước sân nhà qua đêm không có ai trồng coi.

Rò rỉ hình ảnh nhóm nhạc nữ mới của SM Entertainment

Nhạc quốc tế

09:44:51 04/10/2024
Cư dân mạng Hàn Quốc đã phát hiện ra một địa điểm được cho là bối cảnh quay phim của nhóm nhạc mới nhà SM Entertainment.

Uyển Ân: Anh Trấn Thành an ủi khi tôi vướng ý kiến trái chiều

Sao việt

09:34:44 04/10/2024
Diễn viên Uyển Ân vừa có những chia sẻ về vai diễn mới trong Cô dâu hào môn , đồng thời tiết lộ chuyện được Trấn Thành an ủi khi vướng ý kiến trái chiều trong quá trình làm nghề.

Nhan sắc xinh đẹp của nữ Tổng tài vừa xuất hiện đã gây sốt rần rần trong Đi giữa trời rực rỡ

Người đẹp

09:23:27 04/10/2024
Cô chủ shop thời trang Ngọc Ngà chính là nhân vật cứu rating cho Đi giữa trời rực rỡ một vài tập gần đây, khi bộ phim của Long Vũ và Thu Hà Ceri ngày càng b.ị ch.ê nhàm chán.