Ứng dụng ăn theo Pokemon GO khiến 500.000 người bị chiếm quyền điều khiển Android
Các chuyên gia bảo mật Kaspersky Lab vừa phát hiện một ứng dụng độc hại trên cửa hàng trực tuyến Google Play mang tên Guide for Pokemon GO cho phép kẻ tấn công chiếm quyền điều khiển điện thoại người dùng từ xa.
Theo phân tích của Kaspersky Lab, ứng dụng này chứa Trojan có khả năng truy cập vào hệ điều hành Android với mục đích cài đặt lẫn xóa ứng dụng và hiển thị quảng cáo.
Trojan này có những chức năng đặc biệt giúp nó không bị phát hiện. Chẳng hạn nó không chạy ngay khi người dùng bắt đầu mở ứng dụng mà sẽ đợi đến thời điểm thích hợp như khi người dùng cài đặt hoặc xóa một ứng dụng khác.
Sau khi kết nối với máy chủ và tải lên những thông tin chi tiết về thiết bị bao gồm quốc gia, ngôn ngữ, tên thiết bị và phiên bản hệ điều hành, Trojan sẽ chờ máy chủ hồi đáp. Chỉ khi nào nhận được phản hồi thì nó mới thực hiện những yêu cầu tiếp theo và tiến hành tải xuống, cài đặt những chức năng bổ sung của phần mềm độc hại.
Hành động này có nghĩa là máy chủ có thể dừng tấn công nếu nó muốn, bỏ qua những nạn nhân không muốn tấn công hoặc nạn nhân mà nó nghi ngờ không phải là người thực.
Video đang HOT
Kaspersky Lab cho biết ít nhất một phiên bản khác của ứng dụng Pokémon Guide có mặt trên Google Play từ tháng 7-2016. Hãng bảo mật này cũng đưa ra ước tính đã có khoảng 6000 sự lây nhiễm từ một Trojan nêu trên tính đến thời điểm hiện tại.
Kaspersky Lab cũng đã thông báo Trojan này với Google và ứng dụng đã được xóa khỏi Google Play.
Roman Unuchek, nhà phân tích phần mềm độc hại cấp cao tại Kaspersky Lab chia sẻ: “ Trong thế giới trực tuyến, bất kể là người dùng đi đâu thì tội phạm mạng cũng có thể theo đến đó. Pokémon Go cũng không phải ngoại lệ. Nạn nhân của trojan này thoạt tiên sẽ không chú ý đến những quảng cáo phiền phức đang ngày một tăng lên nhữưg về sau thì sự lây nhiễm đã thực sự diễn ra.
Nếu bạn bị tấn công thì sẽ có một người khác trong thiết bị của bạn kiểm soát toàn bộ những gì bạn làm và lưu lại. Mặc dù ứng dụng trên Store đã bị gỡ bỏ nhưng đã có đến 500.000 người bị lây nhiễm và chúng tôi mong rằng thông tin này sẽ là lời cảnh báo rằng họ nên hành động trước khi quá muộn “.
Theo khuyến cáo của Kaspersky, người dùng lo ngại bị Trojan này lây nhiễm có thể tiến hành quét thiết bị bằng phần mềm chống virus trên di động. Trong trường hợp bị lây nhiễm, những công cụ sẵn có sẽ giúp họ xóa bỏ phần mềm rooting.
Bên cạnh đó, người dùng luôn phải kiểm tra xem ứng dụng có phải được viết bởi nhà phát triển có danh tiếng hay không, hệ điều hành và ứng dụng phải luôn được cập nhật và không tải bất cứ thứ gì đáng nghi hay từ nguồn chưa được chứng thực.
Theo Tuổi Trẻ
Ứng dụng Pokemon Go giả mạo rất phổ biến
Trend Micro vừa có báo cáo bảo mật cho thấy một số chợ ứng dụng giả mạo nguy hiểm, trong đó ứng dụng Pokemon Go có tỉ lệ giả mạo rất cao.
Lợi dụng trào lưu tải về và chơi Pokemon Go , kẻ xấu đã đưa ra những chiêu lừa đảo người chơi. Một nghiên cứu mới đây của công ty bảo mật Trend Micro cho thấy những kho ứng dụng giả của bên thứ ba (third party) - một vấn đề lâu nay của Android, giờ đây đã rất thành công khi nhắm đến người dùng iPhone, lừa họ cài các ứng dụng giả mạo lên thiết bị. Đặc biệt, Trend Micro nhấn mạnh đến 2 dịch vụ ứng dụng bên thứ ba là Haima (gốc Trung Quốc) và HiStore (gốc Việt).
Cả hai dịch vụ này đều có hàng triệu lượt tải về ứng dụng Pokemon Go giả dành cho iOS (như HiStore có đến 10 triệu lượt tải về), cũng như các phiên bản giả các ứng dụng phổ biến khác như Facebook, Twitter và Instagram.
Ứng dụng Minecraft giả của Haima mà Trend Micro đếm được có đến 68 triệu lượt tải về. Những doanh nghiệp tiếp thị cho ứng dụng điện thoại của họ dựa nhiều vào mạng xã hội, chiêu dụ người dùng nhấn vào các quảng cáo trên mạng xã hội nhiều hơn là tìm kiếm trên App Store của Apple. Và kiểu tiếp thị này vận hành khá suôn sẻ trong thời gian qua.
Ứng dụng Pokemon Go bị giả mạo rất nhiều trên chợ ứng dụng trực tuyến bên thứ ba HiStore và Haima.
Do vậy, những nhà phân phối phần mềm quảng cáo thiết lập cho cửa hàng ứng dụng của họ thông qua chương trình Developer Enterprise Program của Apple, là dịch vụ dành cho doanh nghiệp muốn tạo và phân phối các ứng dụng có bản quyền đến nội bộ nhân viên trong doanh nghiệp mà thôi. Khi một công ty lừa ai đó tải về phiên bản ứng dụng được đóng gói, thì phần mềm đó có chứa adware thu thập thông tin về thiết bị của người dùng và mạng di động để phục vụ cho quảng cáo hướng đối tượng tiếp theo. Sau đó, khi nạn nhân sử dụng ứng dụng đó, các công ty quảng cáo phân phối quảng cáo lên điện thoại, trả phí cho bên nhúng adware.
Apple luôn luôn mạnh tay về chính sách chấp nhận ứng dụng. Hãng công bố một chiến dịch quét dọn App Store từ đầu tháng 9/2016.
Và chương trình Developer Enterprise Program cũng được thu nhỏ quy mô lại. Khi một ứng dụng được cấp phép, sẽ có một chứng nhận mà Apple có thể thu hồi bất kỳ lúc nào, làm ứng dụng không thể dùng được nữa cho dù nó có được tải về thiết bị. Đồng thời, để tạo một tài khoản Developer Enterprise mới và có được một chứng nhận phải mất đến 299 USD. Vì vậy, khi Apple thu hồi một chứng nhận thì kẻ xấu buộc phải mua một chứng nhận mới. Trong khi điều tra Haima, Trend Micro phát hiện dịch vụ này sử dụng năm chứng nhận khác nhau chỉ trong vòng 15 ngày.
Tuy chương trình trên khá chặt chẽ nhưng kẻ xấu vẫn cố gắng đảm bảo cho ứng dụng của chúng hoạt động được bằng cách hợp pháp hóa chứng thực càng lâu càng tốt. Khi Pokemon Go lần đầu tiên xuất hiện và hạn chế người dùng chỉ ở một số khu vực, Trend Micro nhận thấy Haima có một phiên bản Pokémon giả, giả cả dữ liệu vị trí địa lý để loại bỏ hạn chế về khu vực, cho phép người dùng không biết tải về bản giả mạo và dùng phiên bản đó ở mọi nơi. Khi Pokemon Go nới lỏng hạn chế vùng thì Haima cũng cập nhật lại ứng dụng giả mạo.
Nếu chắc chắn mình luôn tải ứng dụng về từ Apple App Store hoặc Google Play Store thì ứng dụng của bạn an toàn. Trong rất ít trường hợp hai kho ứng dụng này mới bị ứng dụng giả mạo. Còn nếu không chú ý đến nguồn của ứng dụng thì có thể bạn sẽ gặp nhiều rủi ro về bảo mật. Cách tốt nhất tự bảo vệ mình là bạn tìm ứng dụng mình cần trên App Store hoặc Google Play Store thay vì sử dụng một công cụ tìm kiếm bên ngoài hay trên mạng xã hội.
Ứng dụng giả mạo có thể lấy cắp cả dữ liệu trên điện thoại, thậm chí cả cấu hình phần cứng như GPS hay microphone. Do đó, cách an toàn nhất vẫn là đặt niềm tin vào những kho ứng dụng chính thống như App Store của Apple và Play Store của Google.
Theo PC World
Pokemon GO sắp cho các huấn luyện viên tự do thách đấu Với tính năng thách đấu này thì các huấn luyện viên Pokemon GO có thể so tài mọi lúc mọi nơi chứ không nhất thiết phải tới các địa điểm GYM như phiên bản hiện tại. Trong thời gian gần đây, có thể thấy Pokemon GO đang rất cố gắng níu giữ và lôi kéo những người chơi của mình ở lại bằng...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Nên lựa chọn nhân vật nào ở Genshin Impact phiên bản 5.6 phase 2?

Nhân vật mới của Genshin Impact chưa ra mắt đã bị "chê" thậm tệ, miHoYo cố cứu nhưng bất lực

Siêu phẩm game nhập vai tung bản mở rộng mới, giảm giá xuống mức thấp chưa từng có trên Steam

Từng bị khai tử, bom tấn bất ngờ hồi sinh mạnh mẽ, tới tay game thủ ngay trong năm nay

Nhân vật chính GTA 6 được thiết kế quá thực tế, chất lượng hơn cả một game bom tấn

Nhận ngay The Walking Dead cùng 7 tựa game hấp dẫn khác, giá chỉ bằng 7% giá gốc

Siêu phẩm thế giới mở hay nhất mọi thời đại giảm giá 90% trên Steam, khó có cơ hội thứ hai cho game thủ

Được kỳ vọng sẽ có bản làm lại, bom tấn gần 10 năm tuổi khiến game thủ thất vọng tràn trề, lý do gây bất ngờ

Gen.G chuẩn bị lập thành tích "khó đỡ" nhất lịch sử LMHT

Xuất hiện phiên bản game "Cờ Tỷ Phú" siêu hiếm, giá sơ sơ khoảng 52 tỷ

MU Lục Địa VNG "lộ diện" những thông tin quan trọng trong bản cập nhật mới

Sea of Remnants - game di động mới của NetEase khiến cộng đồng hoang mang vì... không biết chơi kiểu gì?
Có thể bạn quan tâm

Thái Lan bắt "Madam Ngo", phụ nữ người Việt bị nghi lừa đảo 300 triệu USD
Netizen
12:53:16 25/05/2025
Vẻ đẹp "thần sầu" của nữ thần gây tiếc nuối nhất Kpop, 30 tuổi vẫn là "bạch nguyệt quang"
Nhạc quốc tế
12:48:44 25/05/2025
3 góc thường bị bỏ quên trong nhà đặt đúng một chậu cây là ngăn được thất thoát tiền bạc
Sáng tạo
12:12:11 25/05/2025
Chiếc SUV cổ điển từ Trung Quốc có giá rẻ hơn cả xe cũ
Ôtô
12:06:19 25/05/2025
Bruno Fernandes được 'cầu xin' ở lại MU
Sao thể thao
11:52:24 25/05/2025
6 thói quen hằng ngày giúp giảm nếp nhăn quanh miệng
Làm đẹp
11:49:41 25/05/2025
Dayang VRS125 2025 Xe tay ga giá dưới 40 triệu với trang bị 'vượt phân khúc'
Xe máy
11:43:21 25/05/2025
Xôn xao clip xe máy "kẹp 3", lạng lách thách thức cảnh sát
Tin nổi bật
11:37:45 25/05/2025
Chọn 1 lá bài Tarot để biết tuần mới, cơ hội nào sẽ gõ cửa bạn: Công việc, tiền bạc hay tình yêu viên mãn?
Trắc nghiệm
11:37:08 25/05/2025
Độc đáo tấm pin năng lượng mặt trời 2 trong 1
Thế giới số
11:35:22 25/05/2025