Header ads

Header ads
» » Nếu đang xài bàn phím ai.type trên Android - gỡ ngay, nó đang âm thầm lấy tiền của anh em!

Android ngày một nhiều những ứng dụng độc hại, sau xHelper - malware với khả năng tự hồi sinh thì hôm nay, ứng dụng bàn phím rất phổ biến là ai.type với hơn 40 triệu lượt tải đã bị phát hiện tự thực hiện hàng triệu lượt thanh toán trái phép, cụ thể là mua các nội dung trả phí.

Theo công ty bảo mật Upstream thì bề ngoài ai.type ngoài chức năng là một ứng dụng bàn phím thì nó còn chạy ngầm để hiển thị quảng cáo, click giả giúp những kẻ đứng đằng sau thu lợi nhuân. Ngoài ra nó còn gởi dữ liệu như số view thực, click thực và thanh toán thực đến các mạng quảng cáo. Hiện tại ai.type đang gây ảnh hưởng đến người dùng tại 13 quóc gia trong đó có Ai Cập và Brazil đặc biệt nghiêm trọng.

Upstream Secure-D - một giải pháp bảo mật trên di động đã chặn 14 triệu giao dịch tình nghi liên quan đến ai.type. Yêu cầu giao dịch được gởi đi từ 110.000 thiết bị đã cài đặt ai.type và nếu như không bị chặn thì giá trị của các giao dịch này lên đến 18 triệu USD.

Đang tải ai.type_apps.jpg…
Ai.type được phát triển bởi một công ty đến từ Israel có tên ai.type LTD và khi kiểm tra trên Play Store thì mình nhận tháy các ứng dụng của nhà phát triển này vẫn còn đó. Kiểm tra trên trang web thì Google hiện thông báo "trang web này đã bị hacked".

Đang tải ai.type_text.jpg…
Ảnh trên được Upstream đăng tải cho thấy các tin nhắn xác thực giao dịch trên một thiết bị lây nhiễm mà người dùng không hay biết. Những tin nhắn này cho thấy nạn nhân có thể vô cớ được đăng ký vào một dịch vụ nào đó tính phí theo ngày. Upstream giải thích rằng các ứng dụng bàn phím ảo thường yêu cầu các quyền cao cấp trên thiết bị, chẳng hạn như ai.type cần quyền gởi tin nhắn, truy xuất hình ảnh, video, danh bạn và bộ nhớ máy. Việc trao quyền cấp cao cho ai.type rất nguy hiểm bởi nó có thể đọc dữ liệu người dùng như danh bạ, ghi chép dữ liệu vào bộ nhớ máy và truy xuất vào các tài khoản đã đăng nhập trên thiết bị hay thậm chí là ghi âm mọi thứ xung quanh.

Upstream gợi ý người dùng nên gỡ bỏ các ứng dụng của ai.type ngay lập tức cũng như kiểm tra các thông tin như hóa đơn điện tử, tin nhắn giao dịch. Dimitris Maniatis - người đứng đầu Secure-D tại Upstream giải thích: "ai.type chứa bộ SDK với mã lập trình liên kết chặt với các mạng quảng cáo và tự đăng ký các dịch vụ trả phí mà người dùng không biết. Ứng dụng chạy ngầm và tự thực hiện một chuỗi các cú click để đăng ký dịch vụ cũng như tạo ra click giả. Do hoạt động này không xuất hiện trước mắt nên người dùng bình thường sẽ không thể nhận ra nó đang được thực hiện. Thêm vào đó, bộ SDK này còn tự động tải về các đoạn mã từ nhiều nguồn khác để khiến ẩn mình và khiến các công cụ phân tích bảo mật khó phát hiện hơn. Tóm lại là người dùng đang phải trả tiền cho những thanh toán bất hợp pháp."

Theo giám đốc điều hành Upstream - Guy Krief thì loại hình quảng cáo lừa đảo trên di động là một thị trường trị có giá trị đến 40 tỉ USD mỗi năm. Theo ước tính cứ 10 chiếc điện thoại thì sẽ có 1 chiếc bị lây nhiễm malware như ai.type và những ứng dụng như vậy rất khó bị phát hiện bởi chúng có "vỏ bọc giống như những ứng dụng hợp pháp và thường là những ứng dụng rất phổ biến. Những ứng dụng chứa malware đang phá hủy danh tiếng của ngành công nghiệp quảng cáo di động và khiến các nhà mạng cũng như khách hàng của họ phải trả tiền không rõ lý do."

Theo: Upstream
 


Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công


Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.


Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học

Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hacker mũ trắng




Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay

Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công


Cập nhật công nghệ từ Youtube tại link: http://congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn