Nhiều ứng dụng độc hại thản nhiên lên top Google Play

19/05/2016 01:00:00

Không chỉ để kho ứng dụng của mình tồn tại nhiều ứng dụng chứa mã độc, Google Play còn không thể kiểm soát nổi việc những ứng dụng độc điềm nhiên đứng top nhiều người dùng tải về máy nhất, một việc chưa hề có tiền lệ. Chính điều này đưa hàng triệu người dùng Android đối mặt với nguy cơ cao mất an toàn về bảo mật thông tin cũng như thiết bị của mình.

Nhiều ứng dụng độc hại thản nhiên lên top Google Play

Một nghiên cứu của Checkpoint thực hiện vào tháng 4/2016 cho thấy một kết quả đáng bất ngờ về kho ứng dụng của Google – Play Store. Kết quả cho thấy bằng cách nào đó, có rất nhiều ứng dụng độc hại chứa mã độc không chỉ vượt qua hàng rào bảo mật của Google để có mặt trên Google Play, mà còn leo được lên các vị trí cao, đứng hàng đầu các ứng dụng được tải về nhiều nhất.

Các ứng dụng như "Viking Jump", "WiFi Plus", "Parrot Copter", "Memory Booster" và "Simple 2048" là những cái tên tiêu biểu được Checkpoint xác định chứa malware. Hai đoạn mã nhị phân được đặt tên như các file hệ thống Android sẽ được cài đặt trên bộ nhớ. Trong đó có một được sử dụng để trao đổi thông tin giữa các bộ phận của phần mềm độc hại, một file còn lại quản lý danh sách tất cả các thành phần của ứng dụng. Bất kể bạn có quyền root hay không, các phần mềm độc hại sẽ kết nối với máy chủ và thu thập thông tin của thiết bị như quá trình sạc pin, loại kết nối và số điện thoại của nạn nhân. Cuối cùng, máy chủ sẽ mở ra một kết nối proxy có khả năng gửi và nhận thông tin giữa máy chủ và thiết bị theo ý thích của hacker.

Nhiều ứng dụng độc hại thản nhiên lên top Google Play

Chưa hết, các nhà nghiên cứu phát hiện ra các phần mềm độc hại này có thể tự động nhấp quảng cáo để tạo ra lợi nhuận cho kẻ tấn công. Một số ứng dụng cũng có thể gửi tin nhắn SMS. Các proxy còn cho phép các cuộc tấn công DDoS diễn ra, gửi thư rác và thực thi mã độc từ xa. Nói cách khác, điện thoại nhiễm malware giống như con rối được các hacker điều khiển từ xa.

Các chuyên gia nghiên cứu cho biết có đến 44% thiết bị chủ yếu là Android 4.4 tại Nga bị rơi vào trường hợp bị tấn công như trên. Trong khi đó, thiết bị chạy Lollipop và Marshmallow thì ít có nguy cơ bị nhiễm mã độc hơn. Vấn đề đặt ra là các chuyên gia cho rằng không có giải pháp nào khắc phục hậu quả nếu thiết bị bị nhiễm mã độc. Trong tương lai, chỉ có thể hi vọng các phần mềm diệt virus, phần mềm bảo mật có thể cải thiện được tình trạng này.

Xuân Dung 

Tin cùng chuyên mục

Xem tất cả »
Zalo Button