Theo PhoneArena, Google Play Store vừa phải đối mặt với một vụ bùng phát mã độc lớn thứ 2 từ trước đến nay. Mã độc mới được phát hiện lần này là ExpensiveWall đã lây nhiễm cho 21,1 triệu thiết bị Android.
Các nhà nghiên cứu của hãng bảo mật Check Point đã phát hiện ra phần mềm độc hại này vào đầu tháng 8/2017 và đã công bố tất cả các phát hiện liên quan đến ExpensiveWall.
Phần mềm độc hại này đã lây nhiễm cho 50 ứng dụng trên Google Play. Những ứng dụng này đã được người dùng tải xuống khoảng 1 - 4,2 triệu lần trước khi bị xóa.
Phần mềm độc hại ExpensiveWall đã được "đóng gói" bên trong ứng dụng hình nền, cho phép nó thoát khỏi giải pháp chống mã độc được tích hợp vào Google Play.
Sau khi ExpensiveWall được "đóng gói" (packed) vào trong một ứng dụng Android, nó sẽ yêu cầu người dùng cho phép thực hiện một số quyền chung như, truy cập SMS, Internet và đăng ký các dịch vụ trả tiền khác mà người dùng không biết.
Mặc dù các quyền này khá phổ biến đối với một số loại ứng dụng nhất định, nhưng không có lý do gì để ứng dụng hình nền yêu cầu quyền truy cập SMS hoặc thậm chí truy cập Internet. Tuy nhiên, nhiều người dùng Android cấp các quyền này mà không cần suy nghĩ, đó có lẽ là một trong những lý do ExpensiveWall lan truyền nhanh.
Mặc dù Google đã gỡ bỏ các ứng dụng bị nhiễm, nhưng những người cài đặt các ứng dụng này trước khi chúng bị xóa vẫn đối mặt với nguy cơ bảo mật. Vì vậy, người dùng cần phải tự xóa những ứng dụng này khỏi thiết bị của họ.
Hồng Loan
(Theo VNReview)
14:00 | 12/01/2018
08:00 | 12/07/2019
09:00 | 02/04/2021
16:00 | 17/09/2020
15:00 | 04/05/2019
13:00 | 12/02/2020
16:00 | 26/03/2024
Theo nhận định của các chuyên gia, Công ty chứng khoán VNDIRECT có thể đã bị tin tặc tấn công bằng hình thức mã độc tống tiền. Cho đến chiều 26/3, hệ thống của VNDIRECT và một số hệ thống liên quan vẫn trong trạng thái ngừng trệ hoạt động.
10:00 | 21/02/2024
Một tác nhân đe dọa có động cơ tài chính đã sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica để lưu trữ các payload được mã hóa.
14:00 | 19/02/2024
Tin tặc có thể giành quyền truy cập root trên nhiều bản phân phối chính của Linux trong cấu hình mặc định bằng cách khai thác lỗ hổng leo thang đặc quyền cục bộ mới được tiết lộ trong Thư viện GNU C (glibc).
15:00 | 19/01/2024
Ngày 16/1, Google đã phát hành bản cập nhật để khắc phục bốn vấn đề bảo mật trong trình duyệt Chrome, trong đó có một lỗ hổng zero-day đã bị khai thác tích cực trong thực tế.
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
08:00 | 17/04/2024