Phát hiện phần mềm độc hại Sockbot trên Google Play Store
8 ứng dụng trên Google Play vừa được phát hiện chứa phần mềm độc hại Sockbot, không chỉ tạo doanh thu bất hợp pháp cho nhà phát triển nó mà còn có thể khiến thiết bị trở thành một phần của botnet.
Sockbot có thể khiến thiết bị trở thành công cụ phục vụ tấn công DDoS. ẢNH: SOFTPEDIA
Theo hãng bảo mật Trend Micro, các ứng dụng này đã được tải xuống từ 600.000 đến 2,6 triệu lượt, chủ yếu là người dùng ở Mỹ, tiếp theo là Nga, Ukraine, Brazil và Đức.
Sockbot còn được biết đến với tên gọi ANDROIDOS_TAPJOY.OPD (do Trend Micro đặt) xuất hiện bên trong các ứng dụng tùy chỉnh trò chơi phổ biến Minecraft: Pocket Edition, cho phép người dùng tùy chỉnh sự xuất hiện nhân vật của họ. Tuy nhiên, các ứng dụng được tìm thấy đã lén lút tạo ra doanh thu quảng cáo cho các nhà phát triển, và từ đó đã bị gỡ bỏ khỏi Google Play.
Video đang HOT
Báo cáo cho biết, các ứng dụng sẽ kết nối bí mật đến một máy chủ và kiểm soát (C&C) trên cổng 9001, yêu cầu ứng dụng mở một cổng thông qua giao thức Socket Secure (SOCKS). Sau đó nó sẽ kết nối với địa chỉ IP và cổng được xác định bởi máy chủ C&C. Sau khi kết nối được thiết lập, ứng dụng kết nối với một máy chủ được nhà phát triển chỉ định sẽ phát một danh sách các quảng cáo và siêu dữ liệu có liên quan. Sử dụng SOCKS proxy, ứng dụng sẽ kết nối với máy chủ quảng cáo và yêu cầu quảng cáo khởi chạy.
Các nhà nghiên cứu lưu ý rằng cơ chế của Sockbot có thể được mở rộng để khai thác các lỗ hổng trên mạng. Và với khả năng tấn công của Sockbot, thiết bị bị nhiễm có thể được sử dụng để khởi động cuộc tấn công từ chối dịch vụ (DDoS). Mã và chuỗi của Sockbot bị làm nhòe và mã hóa khiến việc phát hiện ra khó khăn hơn.
Socksbot không phải là phần mềm độc hại đầu tiên lạm dụng giao thức SOCKS hoặc sử dụng các ứng dụng Android để tạo ra doanh thu bất hợp pháp, bao gồm DressCode xuất hiện tháng 9.2016, hay MilkyDoor xuất hiện tháng 4.2017. Báo cáo cho thấy ít nhất 3.000 ứng dụng xuất hiện trên DressCode, 400 trong số đó có mặt trên Google Play. Còn MilkyDoor, có đến 200 ứng dụng Android bị nhiễm, với một trong số đó có từ 500.000 đến 1 triệu lượt tải xuống trên Google Play.
Vì vậy, cách tốt nhất là người dùng cần đảm bảo an toàn cho điện thoại di động trước các phần mềm độc hại này. Một số phương pháp được đánh giá là khá tốt để đề phòng trước các cuộc tấn công này, bao gồm kích hoạt và triển khai tường lửa để giúp hạn chế các hệ thống nội bộ truy cập vào cổng được sử dụng không phổ biến, một kỹ thuật quan trọng được sử dụng bởi giao thức SOCKS; thực thi nguyên tắc ít quyền ưu tiên nhất để ngăn tin tặc truy cập mạng nội bộ; tạo chính sách quản lý vá lỗi mạnh mẽ hơn; cập nhật bản vá lỗi hệ điều hành và ứng dụng Android mới nhất; tránh sử dụng kết nối không an toàn hay sử dụng mạng riêng ảo (VPN) khi truy cập từ xa và các mạng và tài sản của công ty.
Thành Luân
Theo Thanhnien
Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play
Google vừa giới thiệu Google Play Security Reward Program, một chương trình khen thưởng để làm cho ứng dụng bên thứ ba trong Play Store trở nên an toàn hơn.
Chương trình của Google nhằm nâng cao khả năng bảo mật của Play Store. ẢNH: ANDROIDPOLICE
Theo Neowin, chương trình này được giới thiệu sau thành công của các chương trình khác mà công ty đang triển khai cho các sản phẩm như Chrome.
Thảo luận về cách chương trình hoạt động, Google nói: "Thông qua sự cộng tác với HackerOne, chúng tôi sẽ cho phép các nhà nghiên cứu bảo mật đưa ra lỗ hổng đủ điều kiện để các nhà phát triển tham gia, những người được liệt kê trong quy tắc của chương trình. Sau khi giải quyết được tính dễ bị tổn thương, nhà nghiên cứu đủ điều kiện nộp báo cáo cho Google Play Security Reward Program để nhận phần thưởng bằng tiền từ Google Play".
Ngay bây giờ, chỉ có một số lượng hạn chế các nhà phát triển có thể tham gia vào chương trình khi Google thu thập phản hồi ban đầu. Nếu là nhà phát triển quan tâm đến việc tham gia Google Play Security Reward Program, bạn có thể liên hệ với người quản lý đối tác Google Play để thể hiện sự quan tâm.
Việc Google Play Security Reward Program ra mắt không phải là điều bất ngờ khi thỉnh thoảng lại có những báo cáo về ứng dụng nhiễm phần mềm độc hại trên Play Store, nhưng bất chấp những nỗ lực của mình, Google vẫn chưa thể giải quyết vấn đề.
Thành Luân
Theo Thanhnien
Google gỡ hơn 300 ứng dụng Android dùng tấn công DDoS Google đang âm thầm gỡ bỏ hàng trăm ứng dụng Android đang có mặt trên Google Play, vì nghi ngờ chúng được sử dụng cho các cuộc tấn công DDoS. Một số phần mềm có liên quan đến những cuộc tấn công DDoS vừa bị Google gỡ bỏ. ẢNH CHỤP MÀN HÌNH Theo Engadget, ước tính có hơn 300 ứng dụng đã bị...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược

Nhiều người chưa thể phân biệt giữa USB-C và USB4

Ứng dụng AI thúc đẩy phát triển du lịch

Google buộc các ứng dụng Android phải nâng cấp

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội
Có thể bạn quan tâm

Nói thật: Nhét 7 thứ này vào tủ lạnh chẳng khác nào "đào hố chôn mình"
Sáng tạo
16:57:14 13/05/2025
Cả MXH "nở hoa" chào đón G-Dragon: Có 1 Việt Nam thịnh vượng đến thế, "anh Long" đã thấy và rất thích!
Nhạc quốc tế
16:52:49 13/05/2025
Huyền Chi ra mắt mô hình "Lớp học thanh âm": Mang dân ca đến gần hơn với thế hệ trẻ
Netizen
16:51:22 13/05/2025
Cuộc sống vợ chồng của nam ca sĩ Việt cả nước biết mặt với fan hâm mộ ở tuổi 51
Sao việt
16:49:33 13/05/2025
Sự nghiệp của Ronaldo đã chấm hết?
Sao thể thao
16:49:13 13/05/2025
4 người Việt gặp 'nạn' ở Trung Quốc, tro cốt được đón về, người thân gục ngã
Tin nổi bật
16:34:54 13/05/2025
Dương Mịch gặp rắc rối với nhà chồng cũ, hết kiếm chuyện đến nói lời khó nghe
Sao châu á
16:22:11 13/05/2025
Xuất hiện sứa lửa gây nguy hiểm tại nhiều bãi tắm ở biển Nha Trang
Sức khỏe
16:18:03 13/05/2025
Dính chiêu lừa đảo mới, người mua vàng qua mạng xã hội mất 109 triệu đồng
Pháp luật
16:10:08 13/05/2025
Ông Trump tuyên bố giảm 59% giá thuốc ở Mỹ
Thế giới
15:49:45 13/05/2025