500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ Cửa hàng Play

www.tuoitre.vn -   21/12/2021 08:00:00 784

Một ứng dụng Android độc hại với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play đã bị phát hiện lưu trữ phần mềm độc hại lén lút chuyển danh sách liên hệ của người dùng đến máy chủ do kẻ tấn công kiểm soát và đăng ký người dùng đăng ký trả phí không mong muốn mà họ không biết.

500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ Cửa hàng Play

Phần mềm độc hại Joker mới nhất được tìm thấy trong một ứng dụng tập trung vào nhắn tin có tên Color Message ("com.guo.smscolor.amessage"), ứng dụng này đã bị xóa khỏi thị trường ứng dụng chính thức. Ngoài ra, nó đã được quan sát thấy mô phỏng các nhấp chuột để tạo ra doanh thu từ các quảng cáo độc hại và kết nối với các máy chủ đặt tại Nga.

Công ty bảo mật di động Pradeo lưu ý rằng Color Message "truy cập danh sách liên hệ của người dùng và lọc nó qua mạng [và] tự động đăng ký các dịch vụ trả phí không mong muốn". "Để làm cho nó khó bị gỡ bỏ, ứng dụng có khả năng ẩn biểu tượng sau khi được cài đặt."

Joker, kể từ khi được phát hiện vào năm 2017, đã là một phần mềm đội lốt cừu khét tiếng vì thực hiện một loạt các hoạt động độc hại, bao gồm gian lận thanh toán và chặn tin nhắn SMS, chi tiết liên hệ và thông tin thiết bị mà người dùng không biết.

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh, đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại "tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. "

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh, đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại "tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. "

Hương – Theo TheHackerNews

 

TIN CÙNG CHUYÊN MỤC

Nửa đầu 2022: Việt Nam ghi nhận tấn công...

08/11/2022 08:00:00 281
Mặc dù phần mềm độc hại thường nhắm vào dữ liệu cá nhân nhưng các tổ chức, doanh nghiệp với chính sá...

Kaspersky đồng hành Dynamic UEH Innovati...

07/11/2022 08:00:00 272
Với mục tiêu đồng hành và lan toả tinh thần khởi nghiệp đến thế hệ sinh viên trẻ, Kaspersky đã hân h...

Lổ hổng trên Apple iOS và macOS có thể c...

31/10/2022 08:00:00 324
Một lỗ hổng bảo mật hiện đã được vá trong hệ điều hành iOS và macOS của Apple có thể đã cho phép các...

Bấm đầu số này để phản ánh cuộc gọi lừa ...

31/10/2022 12:00:00 385
Đầu số 156, được sử dụng thống nhất trên toàn quốc và triển khai với tất cả các nhà mạng cung cấp dị...

Nửa đầu 2022: Kaspersky phát hiện hơn 1,...

28/10/2022 08:00:00 686
Đại dịch đã thúc đẩy việc ứng dụng số ở Đông Nam Á và mang lại cho người dùng những thói quen mới. N...

Google và Facebook bị lừa 122 triệu đô M...

28/10/2022 12:00:00 224
Chỉ trong vòng 2 năm mà Evaldas đã nhận được 23 triệu đôla từ Google và 99 triệu đôla từ Facebook. C...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ