Hơn 500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ CHPlay

Một ứng dụng Android độc hại với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play đã bị phát hiện lưu trữ phần mềm độc hại lén lút chuyển danh sách liên hệ của người dùng đến máy chủ do kẻ tấn công kiểm soát và đăng ký người dùng đăng ký trả phí không mong muốn mà họ không biết.

Phần mềm độc hại Joker mới nhất được tìm thấy trong một ứng dụng tập trung vào nhắn tin có tên Color Message (“com.guo.smscolor.amessage”), ứng dụng này đã bị xóa khỏi thị trường ứng dụng chính thức. Ngoài ra, chúng đã được quan sát thấy mô phỏng các nhấp chuột để tạo ra doanh thu từ các quảng cáo độc hại và kết nối với các máy chủ đặt tại Nga.

Công ty bảo mật di động Pradeo lưu ý rằng Color Message “truy cập danh sách liên hệ của người dùng và lọc nó qua mạng [và] tự động đăng ký các dịch vụ trả phí không mong muốn” . “Để làm cho nó khó bị gỡ bỏ, ứng dụng có khả năng ẩn biểu tượng sau khi được cài đặt.”

“Chúng tôi [sic] cam kết đảm bảo rằng ứng dụng hữu ích và hiệu quả nhất có thể”, các nhà phát triển đằng sau Color Message nêu rõ trong các điều khoản và điều kiện của họ. “Vì lý do đó, chúng tôi có quyền thực hiện các thay đổi đối với ứng dụng hoặc tính phí các dịch vụ của ứng dụng, bất kỳ lúc nào và vì bất kỳ lý do gì. Chúng tôi sẽ không bao giờ tính phí bạn đối với ứng dụng hoặc các dịch vụ của ứng dụng mà không nói rõ cho bạn biết chính xác là gì bạn đang trả tiền cho. “

Joker, kể từ khi được phát hiện vào năm 2017, đã là một phần mềm độc hại tiếng vì thực hiện một loạt các hoạt động độc hại, bao gồm gian lận thanh toán và chặn tin nhắn SMS, chi tiết liên hệ và thông tin thiết bị mà người dùng không biết.

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại “tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. ” Theo THN

Trả lời

Please log in using one of these methods to post your comment:

WordPress.com Logo

Bạn đang bình luận bằng tài khoản WordPress.com Đăng xuất /  Thay đổi )

Google photo

Bạn đang bình luận bằng tài khoản Google Đăng xuất /  Thay đổi )

Twitter picture

Bạn đang bình luận bằng tài khoản Twitter Đăng xuất /  Thay đổi )

Facebook photo

Bạn đang bình luận bằng tài khoản Facebook Đăng xuất /  Thay đổi )

Connecting to %s