Tin tức và phân tích của tất cả các thiết bị di động

Phần mềm độc hại Android: những 3 Ứng dụng Play Store gián điệp trên tất cả các tin nhắn của bạn

Thiếu tá. Ngày 10 tháng 1 năm 2020 lúc 7:06 tối

Phần mềm gián điệp mới đe dọa người dùng Android. Theo các nhà nghiên cứu tại Trend Micro, phần mềm độc hại có khả năng gián điệp tất cả các tin nhắn của bạn, trên Facebook, Gmail hoặc thậm chí Outlook, ẩn trên Google Play Store. Virus đã được phát hiện trong mã của ba ứng dụng có sẵn trên cửa hàng. Để thu thập dữ liệu cá nhân từ nạn nhân của nó, phần mềm độc hại khai thác một số lỗ hổng bảo mật.

google play store phần mềm độc hại android cache 85 ứng dụng

"Chúng tôi đã tìm thấy ba ứng dụng độc hại trên Google Play Store »Trend Micro thông báo trong một bài đăng trên blog này 6 Tháng 1 năm 2020. Sau khi điều tra, các nhà nghiên cứu đã phát hiện ra sự hiện diện của phần mềm gián điệp, mục đích duy nhất là "thu thập thông tin về người dùng". Nó có thể là công việc của SideWinder, một nhóm tin tặc nguy hiểm hoạt động từ năm 2012. Trong những năm gần đây, chúng đã tự phân biệt mình trên tất cả trong việc hack các tổ chức quân sự ở Pakistan.

Đọc thêm: Phần mềm độc hại Android – 104 ứng dụng này từ Cửa hàng Play ẩn một loại vi-rút có tên Soraka

Phần mềm độc hại này thu thập tất cả dữ liệu từ điện thoại thông minh Android của bạn mà bạn không biết

Để vào điện thoại thông minh của nạn nhân, phần mềm độc hại giả mạo như một ứng dụng Android vô hại. Cho đến nay, ba ứng dụng trong Play Store đã chứa phần mềm gián điệp. Theo khảo sát, họ đã hoạt động từ tháng 3 năm 2019. Dưới đây là danh sách được đăng bởi Trend Micro:

Được cảnh báo bởi các chuyên gia, Google nhanh chóng xóa ứng dụng khỏi Play Store. Sau khi xâm nhập vào điện thoại của bạn, phần mềm độc hại khai thác các lỗ hổng bảo mật hệ thống Android cũ. Trong những điều kiện này, smartphones người già nhất, người đã không sửa chữa trong một thời gian dài, là những người dễ bị tổn thương nhất. Không biết nạn nhân, phần mềm độc hại thậm chí sẽ root điện thoại thông minh Android để cài đặt một số tệp APK từ xa. Trong một số trường hợp, virus cũng dựa vào vi phạm SoC của Mediatek.

Khi điều này được thực hiện, phần mềm độc hại sẽ thu thập tất cả dữ liệu trên thiết bị của bạn, bao gồm tin nhắn của bạn trên WeChat, Outlook, Twitter, Yahoo Mail, Facebook, Gmailhoặc thông qua Google Chrome. Trong quá trình này, nó cũng chiếm vị trí địa lý, tài liệu được lưu trữ (ảnh, video, v.v.), danh sách các ứng dụng đã cài đặt, số nhận dạng tài khoản và dữ liệu liên quan đến mạng hoặc thiết bị đầu cuối của bạn. Tất cả các thông tin này có giá trị thị trường đáng kể trên web tối.

Để tránh rơi vào bẫy do tin tặc đặt ra, bạn không nên cài đặt các ứng dụng từ các nhà phát triển không xác định, ngay cả trên Play Store. Tương tự như vậy, hãy xem các đánh giá và nhận xét trước khi tải xuống bất kỳ ứng dụng nào. Cuối cùng, chúng tôi khuyến khích bạn cài đặt một trình diệt virus tốt trên điện thoại thông minh Android của bạn.

Nguồn: Xu hướng vi mô