500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ Cửa hàng Play

www.tuoitre.vn -   21/12/2021 08:00:00 938

Một ứng dụng Android độc hại với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play đã bị phát hiện lưu trữ phần mềm độc hại lén lút chuyển danh sách liên hệ của người dùng đến máy chủ do kẻ tấn công kiểm soát và đăng ký người dùng đăng ký trả phí không mong muốn mà họ không biết.

500.000 người dùng Android đã tải xuống Ứng dụng chứa phần mềm độc hại Joker mới từ Cửa hàng Play

Phần mềm độc hại Joker mới nhất được tìm thấy trong một ứng dụng tập trung vào nhắn tin có tên Color Message ("com.guo.smscolor.amessage"), ứng dụng này đã bị xóa khỏi thị trường ứng dụng chính thức. Ngoài ra, nó đã được quan sát thấy mô phỏng các nhấp chuột để tạo ra doanh thu từ các quảng cáo độc hại và kết nối với các máy chủ đặt tại Nga.

Công ty bảo mật di động Pradeo lưu ý rằng Color Message "truy cập danh sách liên hệ của người dùng và lọc nó qua mạng [và] tự động đăng ký các dịch vụ trả phí không mong muốn". "Để làm cho nó khó bị gỡ bỏ, ứng dụng có khả năng ẩn biểu tượng sau khi được cài đặt."

Joker, kể từ khi được phát hiện vào năm 2017, đã là một phần mềm đội lốt cừu khét tiếng vì thực hiện một loạt các hoạt động độc hại, bao gồm gian lận thanh toán và chặn tin nhắn SMS, chi tiết liên hệ và thông tin thiết bị mà người dùng không biết.

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh, đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại "tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. "

Các ứng dụng giả mạo đã tiếp tục vượt qua các biện pháp bảo vệ của Google Play bằng cách sử dụng một loạt các chiến thuật trốn tránh, đến mức Nhóm bảo mật và quyền riêng tư của Android cho biết các tác giả phần mềm độc hại "tại một số thời điểm đã sử dụng mọi kỹ thuật che giấu và làm mờ dưới ánh nắng mặt trời để cố gắng thực hiện không bị phát hiện. "

Hương – Theo TheHackerNews

 

TIN CÙNG CHUYÊN MỤC

Kaspersky ra mắt nền tảng XDR chống lại ...

21/03/2023 08:00:00 129
Kaspersky hôm nay ra mắt Kaspersky Extended Detection and Response (XDR) tại Việt Nam. Đây là nền tả...

Ransomware là mối đe dọa hàng đầu đối vớ...

20/03/2023 08:00:00 127
Kaspersky đã ngăn chặn hơn 300.000 cuộc tấn công ransomware đánh cắp dữ liệu doanh nghiệp trong năm ...

Sự sơ suất của nhân viên đáng lo ngại kh...

28/02/2023 08:00:00 389
Rò rỉ dữ liệu do tấn công mạng hoặc do nhân viên là những vấn đề bảo mật gây quan ngại nhất đối với ...

Người máy cũng bị sa thải hàng loạt theo...

28/02/2023 12:00:00 334
Google được cho là đã đóng cửa Everyday Robots, một công ty con chuyên sản xuất robot để làm nhiệm v...

Kaspersky tiết lộ các thuật ngữ an ninh ...

27/02/2023 07:00:00 563
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam ...

Windows 11 được Microsoft mời gọi cập nh...

27/02/2023 12:00:00 316
Điều thú vị hơn nữa là việc từ chối lời đề nghị cập nhật sẽ đã đưa người dùng đến với một màn hình k...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ