Sinh viên VN làm hàng chục app Android bẩn lên báo nước ngoài
Theo Zdnet, một sinh viên tại Hà Nội đã làm ra 42 ứng dụng chèn quảng cáo và đẩy lên kho ứng dụng Google.
Các nhà nghiên cứu của ESET – một công ty bảo mật có trụ sở ở Bratislava, Slovakia – đã theo dõi tác giả của làn sóng phần mềm chèn quảng cáo Android ( adware). Họ phát hiện người này hiện là sinh viên đại học tại Hà Nội.
Sinh viên này là tác giả của ít nhất 42 ứng dụng Android được tải lên Google Play. Các ứng dụng này có hơn 8 triệu lượt tải xuống và cài đặt. Cấu trúc ứng dụng ẩn chứa một dòng phần mềm quảng cáo Android có tên Ashas (Android/AdDisplay.Ashas).
Theo ESET, không phải tất cả ứng dụng đều chứa mã Ashas. Ban đầu, các ứng dụng được xây dựng và đăng tải với tài khoản của một doanh nghiệp phát triển ứng dụng hợp pháp. Sau đó, các bản cập nhật mới được người này thêm vào những đoạn mã Ashas.
Mã này hiển thị các quảng cáo toàn màn hình, phủ lên tất cả những ứng dụng khác, ép người dùng xem và nhấp vào quảng cáo, gây ức chế và tiềm ẩn nhiều rủi ro.
Danh sách những ứng dụng nhiễm mã ẩn quảng cáo.
Video đang HOT
Theo ESET, quảng cáo sẽ xuất hiện sau 24 phút người dùng tương tác với ứng dụng bị nhiễm. Nói một cách dễ hiểu, sau khi sử dụng ứng dụng nhiễm adware 24 phút, điện thoại sẽ tự động hiển thị quảng cáo và âm thanh bất kể người dùng đang sử dụng chức năng gì của điện thoại.
Các nhà nghiên cứu cho rằng cách làm này khiến người dùng không thể phát hiện đoạn mã quảng cáo nằm trong ứng dụng nào.
Theo điều tra của ESET, kể từ tháng 7/2018, sinh viên Việt Nam này đã tạo và tải lên 42 ứng dụng trên Play Store có chứa mã Ashas. Trong đó, 21 ứng dụng hiện vẫn có thể tải xuống.
“Chúng tôi đã báo cáo các ứng dụng cho nhóm bảo mật của Google và chúng đã nhanh chóng bị xóa. Tuy nhiên, các ứng dụng vẫn có sẵn trong các cửa hàng của bên thứ ba”, ESET nói.
Điểm chú ý nằm ở việc sinh viên này không có biện pháp nào để che giấu bản thân. Vì vậy việc tìm ra danh tính rất dễ dàng. Hiện ESET đã tìm ra kênh YouTube, tài khoản Facebook và GitHUb của sinh viên này.
Theo Zdnet, có thể sinh viên Việt Nam này sẽ không chịu hậu quả mặt pháp lý. Lý do là các gian lận quảng cáo của sinh viên này chưa đủ lớn. Tuy vậy, người dùng nên kiểm tra điện thoại và xóa tất cả ứng dụng bị phát hiện.
Theo Zing
Phát hiện vi-rút chụp màn hình người dùng nếu đang xem phim đen
Phần mềm độc hại này có thể đánh cắp mật khẩu và thông tin tài chính của người dùng thậm chí chụp ảnh màn hình của họ nếu họ xem nội dung xấu.
Các nhà nghiên cứu của ESET vừa phát hiện một dạng phần mềm độc hại mới có nguy cơ đánh cắp mật khẩu, thông tin tài chính của người dùng. Thậm chí, phần mềm này còn có thể chụp ảnh màn hình của người dùng nếu họ đang xem nội dung xấu.
Theo đó, vi -rút này được gọi là Varenyky. Phần mềm độc hại này được viết ra để nhắm đến khách hàng ISP Orange SA của Pháp.
Các nhà nghiên cứu phát hiện, phần mềm này được gửi thông qua một email trông rất chính thức và có vẻ như là một hóa đơn điện thoại.
Đoạn mail giả mạo có đính kèm tệp chứa vi-rút độc hại.
Việc này khiến các nạn nhân lầm tưởng đang mở một tài liệu được Microsoft bảo vệ và bảo mật. Trong thực tế, họ đang kích hoạt vi-rút Varenyky và cho phép nó chạy trong Word.
Chuyên gia bảo mật ESET, Bruce P. Burrell cho biết, có khả năng hacker đang sử dụng một bộ lừa đảo seextortion của Google mà họ có thể mua trên web đen.
Các nhà nghiên cứu phát hiện vi-rút chụp màn hình người dùng nếu đang xem phim đen.
Đến nay, chưa có bất kỳ báo cáo nào về việc người dùng bị Varenyky tống tiền bằng phương pháp trên.
Tuy nhiên, chuyên gia này nhận định, bất cứ ai tải xuống hóa đơn giả mạo trên và vô tình kích hoạt nó đều có nguy bị đánh cắp mật khẩu và thông tin tài chính rất cao.
Nguy hiểm hơn, người này cũng sẽ lây lan loại vi-rút trên cho những người khác nằm trong danh sách liên hệ của mình.
Để đối phó với loại phần mềm độc hại này, các chuyên gia bảo mật khuyến cáo, người dùng nên liên tục cập nhật hệ điều hành và phầm mềm diệt vi-rút.
Người dùng cũng cần tránh mở tập tin đính kèm, tải xuống tập tin nếu không chắc chắn 100% tệp này an toàn.
Theo Người Đưa Tin
Ra mắt ứng dụng đặt lịch, gọi thợ trang điểm, chăm sóc sắc đẹp trên di động Lookme bao gồm ứng dụng di động và nền tảng web để người dùng kết nối trực tiếp với thợ trang điểm, làm tóc, massage,... với chi phí công khai. Vừa qua, Công ty Cổ Phần Lookme đã chính thức giới thiệu ứng dụng Lookme trên nền tảng iOS và Android. Đây là ứng dụng làm đẹp 100% do người Việt phát triển...