
Phát hiện ứng dụng Android mã độc trên
Google Play
Tội phạm mạng đã giả danh các công ty phát triển game và ứng dụng nổi
tiếng để đưa lên Google Play hàng loạt sản phẩm độc hại dưới lớp vỏ bọc là
các game nổi tiếng từ Glu Mobile hay Temple Run của Imangi. Các ứng
dụng "bẩn" này có tên trùng khớp với tên ứng dụng thật kèm theo
chữ "super" ở phía sau.
Theo các nhà phân tích bảo mật, tội phạm mạng đã giải mã các tập tin
*.APK (tập tin cài đặt của Android) và chèn vào đó các đoạn mã gây hại rồi
đóng gói trở lại. Sau đó tải lên mạng Google Play cho người dùng Android
tải về.
Nếu cảnh giác, người dùng sẽ nhận ra các ứng dụng gây hại này luôn yêu
cầu được cấp rất nhiều quyền hạn, ví dụ: được phép truy xuất đến dữ liệu
trên thiết bị, danh bạ người dùng... Minh chứng cụ thể đối với game Temple
Run thật chỉ yêu cầu quyền hạn được truy xuất đến kết nối mạng và hoạt
động lưu trữ của thiết bị. Trong khi đó, Temple Run Super đòi hỏi luôn cả
thông tin vị trí địa lý, tình trạng thiết bị, truy xuất đến tài khoản chính của
thiết bị...
Tội phạm mạng xây dựng mạng botnet từ thiết bị di động
Điều lo ngại của các chuyên gia bảo mật đã thành hiện thực khi Công ty bảo
mật CloudMark phát hiện loại trojan chuyên tấn công nền tảng Google