Cụ thể, ứng dụng chỉnh sửa video thu hút hơn 100 triệu lượt tải trên Play Store này đã bị phát hiện dùng chiêu trò để trừ tiền người dùng.
Theo PhoneArena, dữ liệu được Secure-D thu thập từ đầu năm 2019 đến nay cho thấy VivaVideo tự đăng ký các dịch vụ trả tiền mà người dùng không hề biết và đánh lừa nhà quảng cáo trả tiền cho họ bằng các lượt nhấp giả mạo.
Thuật toán của Secure-D đã phát hiện và ngăn chặn hơn 20 triệu giao dịch đáng ngờ của VivaVideo trên Android với giá trị hơn 27 triệu USD. Các giao dịch bị chặn đến từ 19 quốc gia, nhiều nhất là Brazil chiếm 11,5 triệu giao dịch, tiếp theo là Indonesia, Ai Cập, Thái Lan….
Ứng dụng chỉnh sửa clip VivaVideo
Nhóm nghiên cứu cho biết, VivaVideo sử dụng thủ đoạn qua mặt rất tinh vi so với những ứng dụng khác, gây khó khăn trong quá trình theo dõi. Khi phát hiện có ứng dụng giám sát, VivaVideo sẽ ngừng các hành vi đáng ngờ.
Ngoài ra, VivaVideo còn bị phát hiện sử dụng Batmobi, SDK thuộc nền tảng quảng cáo đã bị Google cấm từ năm 2018 do lạm dụng quyền truy cập để tạo các lượt nhấp quảng cáo giả, gửi cho nhà quảng cáo để kiếm doanh thu.
Geoffrey Cleave, người đứng đầu Secure-D cho biết hành vi này xuất hiện trên các phiên bản cũ của VivaVideo, chưa thể kết luận các phiên bản mới hơn liệu có hành vi tương tự hay không. Có thể hành vi tạo doanh thu bất hợp pháp của VivaVideo đã dừng lại, hoặc các nhà phát triển đã dùng chiêu thức khác để qua mặt thuật toán theo dõi của Secure-D.
Theo Forbes, VivaVideo yêu cầu truy cập nhiều dữ liệu vô lý như định vị GPS, danh sách ứng dụng đang chạy và quyền tắt ứng dụng khác. Đây có thể là cách giúp ứng dụng thực hiện hành vi gian lận một cách lén lút để không bị người dùng phát hiện.
VivaVideo là một trong những ứng dụng chỉnh sửa phim phổ biến, được phát hành dưới dạng freemium (cho tải miễn phí và một số tính năng cần trả tiền). Trên Play Store, ứng dụng này đã có hơn 100 triệu lượt tải, 12 triệu lượt đánh giá với số sao trung bình là 4,2. Thông tin cho thấy nhà phát triển ứng dụng là QuVideo Inc., có trụ sở tại Hàng Châu (Trung Quốc).
Trước đây, VivaVideo từng bị đưa vào danh sách giám sát bảo mật vì sử dụng phần mềm gián điệp để theo dõi người dùng. Năm 2017, ứng dụng này bị chính phủ Ấn Độ liệt vào danh sách phần mềm gián điệp/độc hại. Điều đó cho thấy kho ứng dụng Play Store vẫn chưa được quản lý chặt chẽ, dễ dàng để lọt các ứng dụng kiếm tiền bất hợp pháp.
Không chỉ trên Play Store, VivaVideo còn xuất hiện trên các kho ứng dụng từ bên thứ 3 và được cập nhật thường xuyên, mỗi bản cập nhật lại chứa các thủ thuật khác nhau để che giấu hành vi đáng ngờ.
Gia Minh
11:00 | 08/07/2020
13:00 | 28/05/2020
08:00 | 10/09/2019
13:00 | 11/04/2024
Theo chuyên gia về an ninh mạng, các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế. Các hệ thống tại Việt Nam luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào. Do đó, các tổ chức, doanh nghiệp cần chủ động hơn trong việc phòng, chống.
11:00 | 08/04/2024
Cục An toàn thông tin, Bộ TT&TT vừa công bố cẩm nang một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công mã hóa tống tiền (ransomware) cho các cơ quan, tổ chức, doanh nghiệp.
17:00 | 01/04/2024
Trong 02 ngày 30 - 31/3/2024, Đoàn thiện nguyện của Tạp chí An toàn thông tin và Thanh tra Cơ yếu đã đồng hành cùng Đội sinh viên làm Công tác xã hội, trường Đại học Khoa học Xã hội và Nhân văn - ĐHQG Hà Nội tổ chức chương trình thiện nguyện “Khơi nguồn yêu thương” nhằm xây dựng giếng nước giúp đỡ 117 em học sinh tại điểm Trường Mầm non Phú Xuân, xã Phú Xuân, huyện Quan Hóa, tỉnh Thanh Hóa.
14:00 | 13/03/2024
Sáng ngày 13/3, tại Hà Nội, Đoàn công tác của Bộ Quốc phòng do Thượng tướng Lê Huy Vịnh, Ủy viên Ban Chấp hành Trung ương Đảng, Thứ trưởng Bộ Quốc phòng làm trưởng đoàn đến thăm và làm việc tại Học viện Kỹ thuật mật mã về công tác đào tạo nguồn nhân lực chuyển đổi số.
Chiều 17/4, tại Hà Nội diễn ra Lễ công bố quyết định và trao tặng Bằng khen của Viện trưởng Viện Kiểm sát nhân dân tối cao đối với tập thể, cá nhân Cục Cơ yếu Đảng - Chính quyền (Ban Cơ yếu Chính phủ), vì đã có thành tích xuất sắc trong việc xây dựng Quy chế phối hợp giữa Viện Kiểm sát nhân dân tối cao và Ban Cơ yếu Chính phủ.
16:00 | 19/04/2024
Hướng tới kỷ niệm 80 năm Ngày truyền thống ngành Cơ yếu Việt Nam (12/9/1945 - 12/9/2025), Ban Cơ yếu Chính phủ đã ban hành Kế hoạch phát động Cuộc thi sáng tác nghệ thuật thơ, ca khúc về Ngành Cơ yếu Việt Nam.
10:00 | 16/04/2024
Theo báo cáo của Financial Times, Google đang phát triển các tính năng nâng cao hỗ trợ bởi trí tuệ nhân tạo (AI) trong dịch vụ tìm kiếm của hãng. Tuy nhiên, để trải nghiệm tính năng này, người dùng sẽ phải trả thêm một khoản phí.
09:00 | 19/04/2024