cpsmartyboy
Pearl
Nhiều ứng dụng độc hại trên kho ứng dụng Android đã có hơn 3 triệu lượt tải và có thể đang âm thầm gây hại cho rất nhiều người.
Maxime Ingrao, nhà nghiên cứu bảo mật tại công ty an ninh mạng Evina đã phát hiện ra một họ phần mềm độc hại mới có thể lây nhiễm qua các ứng dụng Android trên Google Play Store. Nó được đặt tên là Autolycos - một nhân vật đồng âm trong thần thoại Hy Lạp được biết đến với tài ăn trộm và lừa gạt. Và đó chính xác là những gì ứng dụng độc hại này đã làm. Kể từ tháng 6/2021, Ingrao đã xác định được tám ứng dụng độc hại trên Play Store và nhiều ứng dụng đã được tải xuống hơn 3 triệu lần. Theo báo cáo của Evina, mục tiêu chính của Autolycos là đăng ký người dùng sử dụng dịch vụ Thanh toán qua nhà cung cấp dịch vụ di động trực tiếp (DCB) cao cấp mà họ không biết hoặc không đồng ý. Không giống như mã độc Joker khởi chạy trình duyệt ẩn và sử dụng Webview, Autolycus khởi chạy các chiêu trò gian lận bằng cách thực hiện các yêu cầu http mà không cần sử dụng trình duyệt. Ở một số bước, nó có thể thực thi các url trên trình duyệt từ xa và nhúng kết quả vào các yêu cầu http. Dưới đây là cách Autolycos có thể truy cập mã PIN xác minh bằng cách đọc thông báo của điện thoại:
Chế độ hoạt động của mã độc khiến Google khó phân biệt được các ứng dụng bị nhiễm với các ứng dụng hợp pháp. Đó là lý do tại sao nó không bị phát hiện trong một thời gian dài. Để lừa càng nhiều người dùng càng tốt, tội phạm mạng đứng sau Autolycos thậm chí còn quảng cáo các ứng dụng chứa mã độc qua Facebook và Instagram.
Ingrao đã xác định 74 chiến dịch quảng cáo cho một trong những ứng dụng bị nhiễm mã độc, đó là ứng dụng Razer Keyboard & Theme. Các dấu vết cũng đã được tìm thấy ở châu Á và các nước châu Âu khác, bao gồm Tây Ban Nha, Áo, Ba Lan và Đức. Điều này cho thấy sự gia tăng đáng báo động.
Tuy nhiên theo phát hiện của cây viết Ioanna Lykiardopoulou đến từ trang The Next Web, một ứng dụng trông giống hệt với ứng dụng Vlog Star Video Editor đã bị xóa sổ trước đó vừa mới xuất hiện. Nó giống từ hình ảnh đến mô tả nhưng nay có tên gọi mới Vlog Star Video Maker.
Điều này có nghĩa là ngay cả khi các ứng dụng được xác định đã bị xóa, người dùng vẫn nên cảnh giác vì những kẻ lừa đảo đằng sau đó có thể tiếp tục phát hành các ứng dụng khác chứa mã độc.