Thứ Ba, 21/04/2015 08:18

Một loạt ứng dụng phổ biến trên Google Play nhiễm mã độc

Có ít nhất 8 ứng dụng Android với số lượt tải lên tới hàng triệu bị nhiễm mã độc Sockbot nguy hiểm.

Phát hiện mã độc trên nền tảng Android tấn công ứng dụng ngân hàngCảnh báo mã độc Red Alert 2.0 lấy cắp thông tin khách hàngPhát hiện mã độc tấn công doanh nghiệp, tổ chức Việt NamPhát hiện hơn 1.000 app cho smartphone Android dính mã độc

Một ứng dụng bị nhiễm Sockbot.

Google khiến hàng chục nghìn người tải nhầm phần mềm giả mạo / Google gỡ 300 phần mềm vì lợi dụng tấn công DDoS

Các nhà nghiên cứu bảo mật của Symantec đưa ra cảnh báo dành cho người dùng Android về một loại mã độc mới có tên Sockbot, cho phép kẻ tấn công tạo lưu lượng truy cập quảng cáo giả mạo. Có ít nhất 8 ứng dụng "hợp pháp và phổ biến" với số lượt tải từ 600.000 đến 2,6 triệu đã bị nhiễm.

Tên gọi Sockbot xuất phát từ cách hoạt động của phần mềm độc hại này. Cụ thể, nó sẽ kết nối với máy chủ lệnh và kiểm soát (C&C), mở cổng bằng cơ chế SOCKS Proxy và kết nối đến một địa chỉ IP đã được chỉ định. Một khi đã kết nối, ứng dụng trong máy lập tức nhận danh sách quảng cáo và "siêu dữ liệu liên quan" (gồm loại quảng cáo, nội dung quảng cáo, kích thước màn hình thiết bị đích...) từ máy chủ, sau đó tự động chạy mà người dùng không hề hay biết.

Các ứng dụng nhiễm Sockbot đều có chung một tính năng là cố gắng thay đổi giao diện của nhân vật trong game Minecraft: Pocket Edition. Tuy nhiên, mục đích cụ thể vẫn là dùng phần mềm độc hại để tạo doanh thu quảng cáo bất hợp pháp.

Hiện tại, các nhà nghiên cứu cho rằng Sockbot vẫn chưa ảnh hưởng lớn đến người dùng nhưng hacker có thể dễ dàng mở rộng quy mô bằng cách tận dụng các lỗ hổng cũng như cơ chế vượt phần mềm an ninh. Khi đó, nguy cơ về một cuộc tấn công từ chối dịch vụ (DDoS) hoàn toàn có thể xảy ra.

Sau khi phát hiện, Symantec đã báo với Google và công ty cũng nhanh chóng xóa 8 ứng dụng nhiễm Sockbot khỏi Play Store. Tuy vậy, có thể nhiều người đã vô tình tải về chúng và nếu ai đã làm điều này, tốt nhất nên gỡ bỏ hoặc khôi phục cài đặt gốc cho máy nếu cần.

Theo vnexpress.net

  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

“Bà đỡ” cho doanh nghiệp ứng dụng khoa học công nghệ
“Bà đỡ” cho doanh nghiệp ứng dụng khoa học công nghệ

Lấy doanh nghiệp (DN) làm trung tâm đổi mới và ứng dụng tiến bộ khoa học công nghệ (KHCN) là phương châm của tỉnh, của ngành nhằm tạo ra các sản phẩm chủ lực, trọng điểm và hình thành, phát triển các sản phẩm, hàng hóa thương hiệu có khả năng cạnh tranh về chất lượng, giá thành, thị trường tiêu thụ.

Ứng dụng công nghệ vào quản lý trật tự đô thị
Ứng dụng công nghệ vào quản lý trật tự đô thị

Với mục tiêu đưa công tác quản lý đô thị (QLĐT) ngày càng đi vào kỷ cương, nề nếp, Đội QLĐT TP. Huế đã thành lập Tổ Quản lý cơ sở dữ liệu (CSDL) và triển khai ứng dụng công nghệ GIS trong quản lý trật tự xây dựng (TTXD) đô thị trên địa bàn.

Ứng dụng Chitosan oligosaccharide phục vụ chăn nuôi gà
Ứng dụng Chitosan oligosaccharide phục vụ chăn nuôi gà

Đó mục tiêu của dự án (DA) khoa học "Xây dựng mô hình sản xuất và ứng dụng Chitosan oligosaccharide (COS) phục vụ chăn nuôi gà trên địa bàn tỉnh Thừa Thiên Huế" được Sở Khoa học và Công nghệ (KH&CN) thành lập hội đồng nghiệm thu vào sáng 7/1.

Kích hoạt và sử dụng ứng dụng định danh điện tử trong thông báo lưu trú tại Bệnh viện Trung ương Huế
Kích hoạt và sử dụng ứng dụng định danh điện tử trong thông báo lưu trú tại Bệnh viện Trung ương Huế

Ngày 27/12, Công an tỉnh phối hợp cùng Bệnh viện Trung ương (BVTW) Huế tổ chức Hội nghị tuyên truyền, sử dụng ứng dụng định danh điện tử (VNeID) trong thực hiện thông báo lưu trú trực tuyến đối với bệnh nhân và người chăm sóc bệnh nhân đang điều trị nội trú tại bệnh viện.