Google đã gỡ bỏ khỏi Play Store 9 ứng dụng với tổng hơn 5,8 triệu lượt tải về do các ứng dụng này bị phát hiện đã lén dùng những cách thức bất hợp pháp để đánh cắp thông tin đăng nhập của người dùng Facebook.
Các nhà nghiên cứu từ Dr. Web cho biết, những ứng dụng thực hiện việc đánh cắp thông tin này có nội dung khá đa dạng, từ ứng dụng hỗ trợ chỉnh sửa ảnh, cho đến các ứng dụng hỗ trợ tập thể thao, coi tử vi, hay cả các ứng dụng hỗ trợ xoá tệp rác trên các thiết bị Android. Những ứng dụng này sẽ đưa ra tuỳ chọn cho phép người dùng bỏ qua quảng cáo bằng cách đăng nhập Facebook thông qua một biểu mẫu mà ứng dụng gửi cho người dùng. Từ đó, các ứng dụng sẽ "âm thầm" thu thập thông tin đăng nhập Facebook của người dùng khi họ thực hiện đăng nhập thông qua mẫu mà ứng dụng đưa ra.
Các nhà nghiên cứu đã xác định được 5 biến thể malware được lưu trữ bên trong các ứng dụng. Ba trong số đó là ứng dụng Android gốc, và hai ứng dụng còn lại sử dụng khung Flutter của Google, được thiết kế để có thể tương thích đa nền tảng. Theo Dr. Web, những malware này đều được phát triển từ cùng một loại trojan, vì chúng sử dụng các định dạng tệp cấu hình và mã JavaScript để tiến hành đánh cắp dữ liệu người dùng.
5 biến thể malware bao gồm:
Trong số 9 ứng dụng được nêu, 2 ứng dụng đứng đầu với nhiều lượt truy cập và lượt tải chính là ứng dựng PIP Photo (hơn 5,8 triệu lượt truy cập) và ứng dụng Processing Photo hơn 500.000 lượt tải). Các ứng dụng còn lại bao gồm:
Hiện tại, 9 ứng dụng này đều đã bị gỡ bỏ khỏi Google Play Store, và cả 9 nhà phát triển ứng dụng kia đều đã bị gạch tên, nghĩa là họ sẽ không thể phát triển bất cứ ứng dụng nào khác được nữa. Cách xử lý này của Google là vô cùng cần thiết và hợp lý, tuy nhiên có lẽ vẫn chưa đủ, bởi họ vẫn có thể quay trở lại Play Store với một tài khoản đăng ký mới mà chỉ tốn 25 USD cho một lần đăng ký. Google cần phải mạnh tay hơn nữa trong việc kiểm tra và tầm soát hoạt động của các ứng dụng cũng như các nhà phát triển ứng dụng trước khi chính thức cho phép chúng xuất hiện trên Play Store.
Anh em nếu có ai đã vô tình cài đặt những ứng dụng trên thì nên kiểm tra lại thiết bị và tài khoản Facebook để kịp thời xử lý những tình huống không đáng có xảy ra. Trước khi cài đặt bất kỳ ứng dụng nào, anh em cần tham khảo và kiểm tra kỹ hơn nhé.
Theo Arstechnica
Các nhà nghiên cứu từ Dr. Web cho biết, những ứng dụng thực hiện việc đánh cắp thông tin này có nội dung khá đa dạng, từ ứng dụng hỗ trợ chỉnh sửa ảnh, cho đến các ứng dụng hỗ trợ tập thể thao, coi tử vi, hay cả các ứng dụng hỗ trợ xoá tệp rác trên các thiết bị Android. Những ứng dụng này sẽ đưa ra tuỳ chọn cho phép người dùng bỏ qua quảng cáo bằng cách đăng nhập Facebook thông qua một biểu mẫu mà ứng dụng gửi cho người dùng. Từ đó, các ứng dụng sẽ "âm thầm" thu thập thông tin đăng nhập Facebook của người dùng khi họ thực hiện đăng nhập thông qua mẫu mà ứng dụng đưa ra.
Các nhà nghiên cứu đã xác định được 5 biến thể malware được lưu trữ bên trong các ứng dụng. Ba trong số đó là ứng dụng Android gốc, và hai ứng dụng còn lại sử dụng khung Flutter của Google, được thiết kế để có thể tương thích đa nền tảng. Theo Dr. Web, những malware này đều được phát triển từ cùng một loại trojan, vì chúng sử dụng các định dạng tệp cấu hình và mã JavaScript để tiến hành đánh cắp dữ liệu người dùng.
5 biến thể malware bao gồm:
- Android.PWS.Facebook.13
- Android.PWS.Facebook.14
- Android.PWS.Facebook.15
- Android.PWS.Facebook.17
- Android.PWS.Facebook.18
Trong số 9 ứng dụng được nêu, 2 ứng dụng đứng đầu với nhiều lượt truy cập và lượt tải chính là ứng dựng PIP Photo (hơn 5,8 triệu lượt truy cập) và ứng dụng Processing Photo hơn 500.000 lượt tải). Các ứng dụng còn lại bao gồm:
- Rubbish Cleaner: hơn 100.000 lượt tải
- Inwell Fitness: hơn 100.000 lượt tải
- Horoscope Daily: hơn 100.000 lượt tải
- App Lock Keep: hơn 50.000 lượt tải
- Lockit Master: hơn 5.000 lượt tải
- Horoscope Pi: 1.000 lượt tải
- App Lock Manager: 10 lượt tải
Hiện tại, 9 ứng dụng này đều đã bị gỡ bỏ khỏi Google Play Store, và cả 9 nhà phát triển ứng dụng kia đều đã bị gạch tên, nghĩa là họ sẽ không thể phát triển bất cứ ứng dụng nào khác được nữa. Cách xử lý này của Google là vô cùng cần thiết và hợp lý, tuy nhiên có lẽ vẫn chưa đủ, bởi họ vẫn có thể quay trở lại Play Store với một tài khoản đăng ký mới mà chỉ tốn 25 USD cho một lần đăng ký. Google cần phải mạnh tay hơn nữa trong việc kiểm tra và tầm soát hoạt động của các ứng dụng cũng như các nhà phát triển ứng dụng trước khi chính thức cho phép chúng xuất hiện trên Play Store.
Anh em nếu có ai đã vô tình cài đặt những ứng dụng trên thì nên kiểm tra lại thiết bị và tài khoản Facebook để kịp thời xử lý những tình huống không đáng có xảy ra. Trước khi cài đặt bất kỳ ứng dụng nào, anh em cần tham khảo và kiểm tra kỹ hơn nhé.
Theo Arstechnica
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế
Topics: Công nghệ mới



































