Phát hiện phần mềm độc hại Sockbot trên Google Play Store

8 ứng dụng trên Google Play vừa được phát hiện chứa phần mềm độc hại Sockbot, không chỉ tạo doanh thu bất hợp pháp cho nhà phát triển nó mà còn có thể khiến thiết bị trở thành một phần của botnet.

Phát hiện phần mềm độc hại Sockbot trên Google Play Store - Hình 1

Sockbot có thể khiến thiết bị trở thành công cụ phục vụ tấn công DDoS. ẢNH: SOFTPEDIA

Theo hãng bảo mật Trend Micro, các ứng dụng này đã được tải xuống từ 600.000 đến 2,6 triệu lượt, chủ yếu là người dùng ở Mỹ, tiếp theo là Nga, Ukraine, Brazil và Đức.

Sockbot còn được biết đến với tên gọi ANDROIDOS_TAPJOY.OPD (do Trend Micro đặt) xuất hiện bên trong các ứng dụng tùy chỉnh trò chơi phổ biến Minecraft: Pocket Edition, cho phép người dùng tùy chỉnh sự xuất hiện nhân vật của họ. Tuy nhiên, các ứng dụng được tìm thấy đã lén lút tạo ra doanh thu quảng cáo cho các nhà phát triển, và từ đó đã bị gỡ bỏ khỏi Google Play.

Video đang HOT

Báo cáo cho biết, các ứng dụng sẽ kết nối bí mật đến một máy chủ và kiểm soát (C&C) trên cổng 9001, yêu cầu ứng dụng mở một cổng thông qua giao thức Socket Secure (SOCKS). Sau đó nó sẽ kết nối với địa chỉ IP và cổng được xác định bởi máy chủ C&C. Sau khi kết nối được thiết lập, ứng dụng kết nối với một máy chủ được nhà phát triển chỉ định sẽ phát một danh sách các quảng cáo và siêu dữ liệu có liên quan. Sử dụng SOCKS proxy, ứng dụng sẽ kết nối với máy chủ quảng cáo và yêu cầu quảng cáo khởi chạy.

Các nhà nghiên cứu lưu ý rằng cơ chế của Sockbot có thể được mở rộng để khai thác các lỗ hổng trên mạng. Và với khả năng tấn công của Sockbot, thiết bị bị nhiễm có thể được sử dụng để khởi động cuộc tấn công từ chối dịch vụ (DDoS). Mã và chuỗi của Sockbot bị làm nhòe và mã hóa khiến việc phát hiện ra khó khăn hơn.

Socksbot không phải là phần mềm độc hại đầu tiên lạm dụng giao thức SOCKS hoặc sử dụng các ứng dụng Android để tạo ra doanh thu bất hợp pháp, bao gồm DressCode xuất hiện tháng 9.2016, hay MilkyDoor xuất hiện tháng 4.2017. Báo cáo cho thấy ít nhất 3.000 ứng dụng xuất hiện trên DressCode, 400 trong số đó có mặt trên Google Play. Còn MilkyDoor, có đến 200 ứng dụng Android bị nhiễm, với một trong số đó có từ 500.000 đến 1 triệu lượt tải xuống trên Google Play.

Vì vậy, cách tốt nhất là người dùng cần đảm bảo an toàn cho điện thoại di động trước các phần mềm độc hại này. Một số phương pháp được đánh giá là khá tốt để đề phòng trước các cuộc tấn công này, bao gồm kích hoạt và triển khai tường lửa để giúp hạn chế các hệ thống nội bộ truy cập vào cổng được sử dụng không phổ biến, một kỹ thuật quan trọng được sử dụng bởi giao thức SOCKS; thực thi nguyên tắc ít quyền ưu tiên nhất để ngăn tin tặc truy cập mạng nội bộ; tạo chính sách quản lý vá lỗi mạnh mẽ hơn; cập nhật bản vá lỗi hệ điều hành và ứng dụng Android mới nhất; tránh sử dụng kết nối không an toàn hay sử dụng mạng riêng ảo (VPN) khi truy cập từ xa và các mạng và tài sản của công ty.

Thành Luân

Theo Thanhnien

Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play

Google vừa giới thiệu Google Play Security Reward Program, một chương trình khen thưởng để làm cho ứng dụng bên thứ ba trong Play Store trở nên an toàn hơn.

Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play - Hình 1

Chương trình của Google nhằm nâng cao khả năng bảo mật của Play Store. ẢNH: ANDROIDPOLICE

Theo Neowin, chương trình này được giới thiệu sau thành công của các chương trình khác mà công ty đang triển khai cho các sản phẩm như Chrome.

Thảo luận về cách chương trình hoạt động, Google nói: "Thông qua sự cộng tác với HackerOne, chúng tôi sẽ cho phép các nhà nghiên cứu bảo mật đưa ra lỗ hổng đủ điều kiện để các nhà phát triển tham gia, những người được liệt kê trong quy tắc của chương trình. Sau khi giải quyết được tính dễ bị tổn thương, nhà nghiên cứu đủ điều kiện nộp báo cáo cho Google Play Security Reward Program để nhận phần thưởng bằng tiền từ Google Play".

Ngay bây giờ, chỉ có một số lượng hạn chế các nhà phát triển có thể tham gia vào chương trình khi Google thu thập phản hồi ban đầu. Nếu là nhà phát triển quan tâm đến việc tham gia Google Play Security Reward Program, bạn có thể liên hệ với người quản lý đối tác Google Play để thể hiện sự quan tâm.

Việc Google Play Security Reward Program ra mắt không phải là điều bất ngờ khi thỉnh thoảng lại có những báo cáo về ứng dụng nhiễm phần mềm độc hại trên Play Store, nhưng bất chấp những nỗ lực của mình, Google vẫn chưa thể giải quyết vấn đề.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờĐột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ
08:56:00 13/05/2025
Tiết lộ mới về iOS 19Tiết lộ mới về iOS 19
18:33:44 12/05/2025
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'
07:33:42 12/05/2025
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AIBỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI
11:28:26 12/05/2025
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽTốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ
12:02:20 12/05/2025
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệpTrí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp
11:40:57 12/05/2025
Google triển khai loạt biện pháp chống lừa đảo bằng AIGoogle triển khai loạt biện pháp chống lừa đảo bằng AI
12:03:03 12/05/2025
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầuÁp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu
07:28:49 12/05/2025

Tin đang nóng

Hiền Hồ lâm nguy sau tin buồn CEO Hồ Nhân, vội làm 1 điều, ồn ào cũ hot lạiHiền Hồ lâm nguy sau tin buồn CEO Hồ Nhân, vội làm 1 điều, ồn ào cũ hot lại
13:44:14 13/05/2025
Pha Lê: đàn em thân thiết CEO Hồ Nhân, 13 lần hư thai, khuyên hội chị em 1 câu?Pha Lê: đàn em thân thiết CEO Hồ Nhân, 13 lần hư thai, khuyên hội chị em 1 câu?
11:25:19 13/05/2025
Cặp diễn viên Vbiz bí mật chia tay: 10 năm yêu không danh phận, đã dọn về sống chung nhưng "đứt gánh" vì nguyên nhân nàyCặp diễn viên Vbiz bí mật chia tay: 10 năm yêu không danh phận, đã dọn về sống chung nhưng "đứt gánh" vì nguyên nhân này
11:20:25 13/05/2025
Bộ Công an kêu gọi 11 người trình diện trong vụ đánh bạc ở Hà Nội, TPHCMBộ Công an kêu gọi 11 người trình diện trong vụ đánh bạc ở Hà Nội, TPHCM
14:10:12 13/05/2025
Vụ thanh niên 'gọi vốn' ở biển Nha Trang: đưa về trụ sở UBND viết cam đoanVụ thanh niên 'gọi vốn' ở biển Nha Trang: đưa về trụ sở UBND viết cam đoan
13:30:41 13/05/2025
Quách Ngọc Ngoan và Phượng Chanel tái hợp?Quách Ngọc Ngoan và Phượng Chanel tái hợp?
13:55:22 13/05/2025
Mai Diễm Phương qua đời 22 năm, hé lộ lời dặn lúc hấp hối, "cấm cửa" người này!Mai Diễm Phương qua đời 22 năm, hé lộ lời dặn lúc hấp hối, "cấm cửa" người này!
15:21:02 13/05/2025
Vụ nhập lòng se điếu Trung Quốc: tiểu thương nước bạn phán 'chưa từng thấy'?Vụ nhập lòng se điếu Trung Quốc: tiểu thương nước bạn phán 'chưa từng thấy'?
13:32:57 13/05/2025

Tin mới nhất

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

08:40:15 13/05/2025
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

12:00:05 12/05/2025
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

15:02:30 11/05/2025
Ở lĩnh vực giáo dục, AI có thể được ứng dụng để cá nhân hóa học tập, phát triển các công cụ hỗ trợ giảng dạy và đánh giá năng lực học sinh, tạo ra môi trường học tập thích ứng và nâng cao chất lượng giáo dục.
Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

10:12:28 11/05/2025
Không chỉ dân công nghệ mới lao vào săn GPU, mà chính các game thủ chuyên nghiệp cũng đang đối mặt với thực tế là card đồ họa mạnh, dung lượng lớn ngày càng khó mua, đắt đỏ.
Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược

Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược

09:55:18 11/05/2025
Nội dung thư không kêu gọi đầu tư hay giảm thuế, mà là một kiến nghị táo bạo: bắt buộc dạy trí tuệ nhân tạo (AI) và khoa học máy tính cho học sinh phổ thông.
Nhiều người chưa thể phân biệt giữa USB-C và USB4

Nhiều người chưa thể phân biệt giữa USB-C và USB4

09:52:14 11/05/2025
Một điểm nổi bật khác của USB4 là khả năng tương thích với Thunderbolt 3 trở lên giúp người dùng kết nối các phụ kiện tốc độ cao như màn hình ngoài và ổ lưu trữ thông qua cùng một cổng USB-C.
Ứng dụng AI thúc đẩy phát triển du lịch

Ứng dụng AI thúc đẩy phát triển du lịch

09:50:09 11/05/2025
Những bước đi này sẽ giúp tối ưu hóa dịch vụ, nâng cao chất lượng trải nghiệm và thúc đẩy sự phát triển vượt trội nhưng bền vững của ngành du lịch Đà Nẵng.
Google buộc các ứng dụng Android phải nâng cấp

Google buộc các ứng dụng Android phải nâng cấp

19:40:56 10/05/2025
Ứng dụng không chạy mã gốc sẽ không cần điều chỉnh gì. Còn ứng dụng chạy mã gốc hoặc SDK có thể phải cập nhật. Tất cả nên được kiểm tra khả năng tương thích với tiêu chuẩn 16KB.
Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

10:35:06 10/05/2025
Đây là mô hình tổ chức quản lý nhiệm vụ mang tính hiện đại, hội nhập quốc tế; tạo điều kiện thuận lợi cho các nhà khoa học tiếp cận nguồn lực, giảm thiểu thủ tục hành chính, tăng tính linh hoạt và hiệu quả trong công tác quản lý.
Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

10:28:10 10/05/2025
Người dùng có thể tự nguyện trả lại số điện thoại khi không còn nhu cầu sử dụng, bị mất SIM hoặc không thể khôi phục. Trong trường hợp này, số điện thoại sẽ được nhà mạng thu hồi theo quy trình.
Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

10:25:46 10/05/2025
Hồi năm ngoái, Meta - tập đoàn sở hữu Facebook và Instagram - cũng đã đồng ý trả 1,4 tỷ USD để dàn xếp với bang Texas về cáo buộc thu thập và sử dụng trái phép dữ liệu nhận dạng khuôn mặt.
Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

10:14:38 10/05/2025
Kendrick Cancio, một thành viên khác trong nhóm nghiên cứu nhấn mạnh: Yếu tố quan trọng trong bóng bàn là dự đoán được độ xoáy và quỹ đạo của bóng dựa trên cách đối thủ đánh.

Có thể bạn quan tâm

Nói thật: Nhét 7 thứ này vào tủ lạnh chẳng khác nào "đào hố chôn mình"

Nói thật: Nhét 7 thứ này vào tủ lạnh chẳng khác nào "đào hố chôn mình"

Sáng tạo

16:57:14 13/05/2025
Tôi từng xem tủ lạnh như bảo bối bảo quản mọi thứ. Nhưng hóa ra, không phải thứ gì cũng hợp với môi trường lạnh. Nhiều món để trong tủ lạnh không chỉ mất vị, hỏng nhanh, mà còn biến tủ thành ổ vi khuẩn,
Cả MXH "nở hoa" chào đón G-Dragon: Có 1 Việt Nam thịnh vượng đến thế, "anh Long" đã thấy và rất thích!

Cả MXH "nở hoa" chào đón G-Dragon: Có 1 Việt Nam thịnh vượng đến thế, "anh Long" đã thấy và rất thích!

Nhạc quốc tế

16:52:49 13/05/2025
Thông tin G-Dragon về Việt Nam đang gây bão mạng xã hội, khắp nơi phủ hoa đầy ấn tượng chào đón thủ lĩnh BIGBANG.
Huyền Chi ra mắt mô hình "Lớp học thanh âm": Mang dân ca đến gần hơn với thế hệ trẻ

Huyền Chi ra mắt mô hình "Lớp học thanh âm": Mang dân ca đến gần hơn với thế hệ trẻ

Netizen

16:51:22 13/05/2025
Huyền Chi – nữ nghệ sĩ trẻ đến từ Hà Tĩnh – đang âm thầm tạo nên một mô hình giáo dục nghệ thuật đầy nhân văn: đào tạo thanh nhạc dân ca cho học sinh, đặc biệt là những em nhỏ có niềm đam mê nhưng ít cơ hội tiếp cận.
Cuộc sống vợ chồng của nam ca sĩ Việt cả nước biết mặt với fan hâm mộ ở tuổi 51

Cuộc sống vợ chồng của nam ca sĩ Việt cả nước biết mặt với fan hâm mộ ở tuổi 51

Sao việt

16:49:33 13/05/2025
Ở tuổi 51, anh không chỉ giữ vững vị trí trong lòng người hâm mộ mà còn có một gia đình hạnh phúc bên người vợ trẻ và các con.
Sự nghiệp của Ronaldo đã chấm hết?

Sự nghiệp của Ronaldo đã chấm hết?

Sao thể thao

16:49:13 13/05/2025
Cristiano Ronaldo, biểu tượng bóng đá thế giới, đang đứng trước một ngã rẽ quan trọng trong sự nghiệp. Ở tuổi 40, với hợp đồng tại Al Nassr chỉ còn một tháng và đến lúc này đôi bên vẫn chưa có bất kỳ thông báo nào liên quan đến việc gia...
4 người Việt gặp 'nạn' ở Trung Quốc, tro cốt được đón về, người thân gục ngã

4 người Việt gặp 'nạn' ở Trung Quốc, tro cốt được đón về, người thân gục ngã

Tin nổi bật

16:34:54 13/05/2025
Vừa qua vụ ngạt khí CO2 ở một căn hộ của nhóm người Việt ở Đài Loan ( Trung Quốc) đã gây ra sự tiếc thương lớn trên MXH. Trong số 4 người đã qua đời trong vụ ngộ độc khí có 3 người là lao động và 1 du học sinh là người Quảng Bình.
Dương Mịch gặp rắc rối với nhà chồng cũ, hết kiếm chuyện đến nói lời khó nghe

Dương Mịch gặp rắc rối với nhà chồng cũ, hết kiếm chuyện đến nói lời khó nghe

Sao châu á

16:22:11 13/05/2025
Dương Mịch sau khi ly dị với Lưu Khải Uy vẫn độc thân. Cô dành thời gian để tập trung cho sự nghiệp, thường xuyên về thăm con gái khi sắp xếp được lịch trình công việc.
Xuất hiện sứa lửa gây nguy hiểm tại nhiều bãi tắm ở biển Nha Trang

Xuất hiện sứa lửa gây nguy hiểm tại nhiều bãi tắm ở biển Nha Trang

Sức khỏe

16:18:03 13/05/2025
Ban Quản lý vịnh Nha Trang cảnh báo người dân và du khách cần thận trọng khi tắm biển tại Nha Trang những ngày qua do sự xuất hiện của loài sứa lửa nguy hiểm.
Dính chiêu lừa đảo mới, người mua vàng qua mạng xã hội mất 109 triệu đồng

Dính chiêu lừa đảo mới, người mua vàng qua mạng xã hội mất 109 triệu đồng

Pháp luật

16:10:08 13/05/2025
2 người mua và bán vàng trên mạng xã hội đã bị nhóm lừa đảo dẫn dắt gặp nhau tại tiệm vàng kiểm tra vàng thật, nhưng sau khi chuyển khoản 109 triệu đồng mới biết tiền không vào tài khoản chính chủ.
Ông Trump tuyên bố giảm 59% giá thuốc ở Mỹ

Ông Trump tuyên bố giảm 59% giá thuốc ở Mỹ

Thế giới

15:49:45 13/05/2025
Tổng thống Mỹ Donald Trump hôm 12/5 tuyên bố sẽ giảm 59% giá thuốc, một ngày sau khi ông công bố chính sách mới về dược phẩm ở trong nước.
Quốc Anh từng bị đạo diễn Victor Vũ loại "từ vòng gửi xe"

Quốc Anh từng bị đạo diễn Victor Vũ loại "từ vòng gửi xe"

Hậu trường phim

15:15:47 13/05/2025
Diễn viên Quốc Anh tiết lộ, khi thử sức casting cho phim Thiên thần hộ mệnh (2021), tôi đã... rớt từ vòng gửi xe.