28/04/2017 14:41 GMT+7
Trở lại chủ đề

​2 triệu người dùng đã nhiễm mã độc từ Google Play

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Theo hãng bảo mật Check Point, mã độc được giấu trong hơn 40 ứng dụng hướng dẫn giả mạo của các trò chơi phổ biến như Pokemon GO và FIFA Mobile.

Khoảng 2 triệu người dùng Android đã bị lây nhiễm mã độc FalseGuide. - Ảnh: The Hacker News


Dưới cái tên FalseGuide - hướng dẫn sử dụng trò chơi - ứng dụng đã lừa được khoảng 2 triệu người dùng Android tải về từ kho ứng dụng chính thức Google Play kể từ tháng 11-2016.

Chiếm quyền quản trị

Theo các nhà nghiên cứu của Check Point, FalseGuide thiết lập một hệ thống botnet gồm các thiết bị nạn nhân ngay sau khi lây nhiễm. Để phòng tránh bị gỡ bỏ khỏi hệ thống, FalseGuide yêu cầu quyền quản trị ngay khi cài đặt.

Không chỉ trục lợi từ các quảng cáo trái phép, mã độc còn có thể giúp kẻ tấn công cài đặt thêm các mã độc nguy hiểm hơn như: chiếm quyền quản trị thiết bị, thực hiện tấn công từ chối dịch vụ (DDoS), xâm nhập mạng riêng…
 

Sau đó nó tự đăng ký chính mình lên nền tảng Firebase Cloud Messaging cho phép người phát triển ứng dụng có thể gửi tin nhắn và thông báo đến nó. Từ đó, kẻ tấn công có thể gửi tin nhắn có chứa các đường dẫn đến mã độc để cài đặt thêm các ứng dụng hay mã độc khác vào thiết bị. Nó cũng cho phép kẻ tấn công cho hiển thị các quảng cáo lên thiết bị để kiếm lợi.

Theo Check Point, không chỉ trục lợi từ các quảng cáo trái phép, mã độc còn có thể giúp kẻ tấn công cài đặt thêm các mã độc nguy hiểm hơn như: chiếm quyền quản trị thiết bị, thực hiện tấn công từ chối dịch vụ (DDoS), xâm nhập mạng riêng…

Check Point cũng cho biết đã báo cáo với Google về mã độc trên và Google cũng đã âm thầm gỡ bỏ FalseGuide ra khỏi kho ứng dụng của mình. Tuy nhiên những người dùng đã vô tình tải FalseGuide về thiết bị vẫn đang “mở rộng cửa” cho kẻ tấn công chiếm “nhà” của mình (có thể thực tế nhiều người đã bị “chiếm” rồi nếu họ nằm trong số 2 triệu người dùng nêu trên).

Một ứng dụng hướng dẫn game chứa mã độc trên Google Play. - Ảnh: The Hacker News

Check Point cũng công bố danh sách các trò chơi đã bị FalseGuide giả mạo hướng dẫn để người dùng tự đối chiếu với trường hợp của mình. Đó là các game: FIFA Mobile, Criminal Case, Super Mario, Subway Surfers, Pokemon Go, Lego Nexo Knights, Lego City My City, Ninjago Tournament, Rolling Sky, Amaz3ing Spider-Man, Drift Zone 2, Dream League Soccer…

Làm thế nào để bảo vệ mình?

Theo khuyến cáo của các chuyên gia bảo mật Check Point, người dùng hãy:

- Luôn tải ứng dụng từ các nhà phát triển uy tín và đã được cộng đồng công nhận, cũng như các kho ứng dụng chính thống như: Google play Store hay Apple App Store.

- Luôn xem xét kỹ yêu cầu của ứng dụng trước khi cài đặt. Ứng dụng nào yêu cầu quyền truy cập vượt ngoài công dụng của ứng dụng đó thì không nên cài đặt.

- Luôn có một phần mềm chống virus tốt trên thiết bị của bạn để tìm kiếm và ngăn chặn kịp thời các mã độc.

- Không tải ứng dụng từ các nguồn cung cấp thứ ba (mặc dù trong trường hợp này mã độc được tích hợp trong ứng dụng trên kho chính thống Google Play nhưng thực tế hầu hết ứng dụng không an toàn đều đến từ các kho ứng dụng thứ ba).

- Không nên kết nối vào các điểm truy cập WiFi không rõ ràng và không an toàn. Hãy tắt chế độ WiFi khi bạn không có nhu cầu sử dụng.

- Hãy luôn cẩn trọng với những ứng dụng được cấp phát quyền quản trị. Đây là quyền truy cập rất mạnh mẽ có thể cho phép ứng dụng kiểm soát toàn bộ thiết bị của bạn.

- Tuyệt đối không truy cập vào các đường dẫn được gửi qua tin nhắn SMS hoặc MMS, thậm chí ngay cả các email trông có vẻ hợp pháp. Bạn hãy chịu khó truy cập trực tiếp vào website chính gốc để tìm hiểu câu chuyện thay vì kết nối qua một cách thức trung gian tiềm tàng ẩn họa.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar