500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ Cửa hàng Play

www.tuoitre.vn -   21/12/2021 08:00:00 340

Một ứng dụng Android độc hại với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play đã bị phát hiện lưu trữ phần mềm độc hại lén lút chuyển danh sách liên hệ của người dùng đến máy chủ do kẻ tấn công kiểm soát và đăng ký người dùng đăng ký trả phí không mong muốn mà họ không biết.

500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ Cửa hàng Play

Phần mềm độc hại Joker mới nhất được tìm thấy trong một ứng dụng tập trung vào nhắn tin có tên Color Message ("com.guo.smscolor.amessage"), ứng dụng này đã bị xóa khỏi thị trường ứng dụng chính thức. Ngoài ra, nó đã được quan sát thấy mô phỏng các nhấp chuột để tạo ra doanh thu từ các quảng cáo độc hại và kết nối với các máy chủ đặt tại Nga.

Công ty bảo mật di động Pradeo lưu ý rằng Color Message "truy cập danh sách liên hệ của người dùng và lọc nó qua mạng [và] tự động đăng ký các dịch vụ trả phí không mong muốn". "Để làm cho nó khó bị gỡ bỏ, ứng dụng có khả năng ẩn biểu tượng sau khi được cài đặt."

Joker, kể từ khi được phát hiện vào năm 2017, đã là một phần mềm đội lốt cừu khét tiếng vì thực hiện một loạt các hoạt động độc hại, bao gồm gian lận thanh toán và chặn tin nhắn SMS, chi tiết liên hệ và thông tin thiết bị mà người dùng không biết.

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh, đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại "tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. "

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh, đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại "tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. "

Hương – Theo TheHackerNews

 

TIN CÙNG CHUYÊN MỤC

Apple phát hành bản vá iPhone và iPad mớ...

13/01/2022 08:00:00 49
Apple đã tung ra các bản cập nhật phần mềm cho iOS và iPadOS để khắc phục sự cố từ chối dịch vụ (DoS...

Dự đoán 2022: Lừa đảo tinh vi, rò rỉ dữ ...

12/01/2022 04:00:00 125
Sau 2 năm đại dịch, cũng như các khu vực khác trên thế giới, Đông Nam Á đang chuẩn bị sẵn sàng cho m...

Hàng triệu Router WiFi bị ảnh hưởng bởi ...

11/01/2022 08:00:00 51
Một lỗi KCodes NetUSB mới ảnh hưởng hàng triệu Routers từ nhiều hãng khác nhau. Hãy kiểm tra trong b...

Microsoft chỉ ra về lỗi macOS cho phép h...

10/01/2022 08:00:00 47
Microsoft đã tiết lộ chi tiết về một lỗ hổng bảo mật mới được vá gần đây trong hệ điều hành macOS củ...

Lỗi hệ thống Y2K22 khiến dịch vụ email t...

10/01/2022 12:00:00 2
Theo như tuyên bố của gã khổng lồ công nghệ thì mặc dù gây kẹt email hàng loạt, đây không phải là mộ...

Kaspersky APAC dẫn đầu trong bảng xếp hạ...

07/01/2022 10:00:00 136
Kaspersky vừa được công nhận vị trí dẫn đầu trong Canalys Channel Leadership Matrix khu vực châu Á –...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ