Android ngày một nhiều những ứng dụng độc hại, sau xHelper - malware với khả năng tự hồi sinh thì hôm nay, ứng dụng bàn phím rất phổ biến là ai.type với hơn 40 triệu lượt tải đã bị phát hiện tự thực hiện hàng triệu lượt thanh toán trái phép, cụ thể là mua các nội dung trả phí.
Theo công ty bảo mật Upstream thì bề ngoài ai.type ngoài chức năng là một ứng dụng bàn phím thì nó còn chạy ngầm để hiển thị quảng cáo, click giả giúp những kẻ đứng đằng sau thu lợi nhuân. Ngoài ra nó còn gởi dữ liệu như số view thực, click thực và thanh toán thực đến các mạng quảng cáo. Hiện tại ai.type đang gây ảnh hưởng đến người dùng tại 13 quóc gia trong đó có Ai Cập và Brazil đặc biệt nghiêm trọng.
Upstream Secure-D - một giải pháp bảo mật trên di động đã chặn 14 triệu giao dịch tình nghi liên quan đến ai.type. Yêu cầu giao dịch được gởi đi từ 110.000 thiết bị đã cài đặt ai.type và nếu như không bị chặn thì giá trị của các giao dịch này lên đến 18 triệu USD.
Upstream gợi ý người dùng nên gỡ bỏ các ứng dụng của ai.type ngay lập tức cũng như kiểm tra các thông tin như hóa đơn điện tử, tin nhắn giao dịch. Dimitris Maniatis - người đứng đầu Secure-D tại Upstream giải thích: "ai.type chứa bộ SDK với mã lập trình liên kết chặt với các mạng quảng cáo và tự đăng ký các dịch vụ trả phí mà người dùng không biết. Ứng dụng chạy ngầm và tự thực hiện một chuỗi các cú click để đăng ký dịch vụ cũng như tạo ra click giả. Do hoạt động này không xuất hiện trước mắt nên người dùng bình thường sẽ không thể nhận ra nó đang được thực hiện. Thêm vào đó, bộ SDK này còn tự động tải về các đoạn mã từ nhiều nguồn khác để khiến ẩn mình và khiến các công cụ phân tích bảo mật khó phát hiện hơn. Tóm lại là người dùng đang phải trả tiền cho những thanh toán bất hợp pháp."
Theo giám đốc điều hành Upstream - Guy Krief thì loại hình quảng cáo lừa đảo trên di động là một thị trường trị có giá trị đến 40 tỉ USD mỗi năm. Theo ước tính cứ 10 chiếc điện thoại thì sẽ có 1 chiếc bị lây nhiễm malware như ai.type và những ứng dụng như vậy rất khó bị phát hiện bởi chúng có "vỏ bọc giống như những ứng dụng hợp pháp và thường là những ứng dụng rất phổ biến. Những ứng dụng chứa malware đang phá hủy danh tiếng của ngành công nghiệp quảng cáo di động và khiến các nhà mạng cũng như khách hàng của họ phải trả tiền không rõ lý do."
Nếu đang xài bàn phím ai.type trên Android - gỡ ngay, nó đang âm thầm lấy tiền của anh em!
Theo: Upstream