您现在的位置是:Nhận định >>正文
Phát hiện phần mềm độc hại mới tấn công hàng chục triệu thiết bị Android
Nhận định6人已围观
简介Các nhà nghiên cứu vừa phát hiện một phần mềm độc hại (malware) mới,áthiệnphầnmềmđộchạimớitấncônghàn...
Các nhà nghiên cứu vừa phát hiện một phần mềm độc hại (malware) mới,áthiệnphầnmềmđộchạimớitấncônghàngchụctriệuthiếtbịgiá vàng nhẫn trơn hôm nay đang lây lan khắp toàn cầu và tấn công hơn 36 triệu thiết bị Android.
Các nhà nghiên cứu thuộc công ty an ninh mạng Check Point phát hiện malware có biệt danh Judy lần đầu tiên vào tuần trước. Judy hiện là một trong những malware Android lây lan phạm vi rộng nhất từ trước tới nay. Mã độc này được tin đã lây nhiễm tới 36,5 triệu thiết bị Android.
Theo Check Point, Judy dường như là malware được thiết kế để lén lút tạo ra doanh thu quảng cáo. Nó được phát hiện ẩn náu trong 41 ứng dụng riêng rẽ trên cửa hàng Google Play và có vẻ đã tìm được cách qua mặt hệ thống kiểm duyệt Bouncer của Google. Đáng chú ý, một số ứng dụng trong số này đã xuất hiện trên cửa hàng trực tuyến suốt nhiều năm qua, mặc dù hiện tại người ta vẫn chưa rõ liệu malware luôn tồn tại hay được được cài cắm vào chúng thông qua cập nhật phần mềm.
"Malware Judy lây nhiễm cho các thiết bị để tạo ra lượng lớn cú kích chuột giả mạo vào các quảng cáo, tạo ra doanh thu đối với những kẻ đứng đằng sau chúng", trích báo cáo của các nhà nghiên cứu.
Về cơ chế vận hành của Judy, các chuyên gia cho biết, một khi người dùng tải ứng dụng độc hại, nó sẽ ngấm ngầm đăng ký và thiết lập kết nối với máy chủ ra lệnh - kiểm soát (C&C). Máy chủ C&C sau đó sẽ hồi đáp bằng các phần tải dữ liệu độc hại thực sự, bao gồm mã JavaScript, chuỗi nhận dạng và các URL chịu sự điều khiển của "cha đẻ" Judy. Malware mở các URL thông qua việc sử dụng chuỗi nhận dạng bắt chước một lệnh tìm kiếm của máy tính trên một trang web ẩn giấu và được chuyển hướng đến một trang web khác. Khi trang web mục tiêu được khởi chạy, malware sử dụng mã JavaScript để định vị và tự động kích chuột vào các banner quảng cáo trên hạ tầng của Google.
Nhờ dạng phần mềm quảng cáo tự động nhấn chuột như trên, những kẻ phát tán malware sẽ nhận được tiền công từ các nhà thiết kế web, vốn sẵn sàng chi trả cho những cú kích chuột và lưu lượng bất hợp pháp.
Google đã biết được âm mưu nói trên và hiện đã gỡ bỏ các ứng dụng độc hại khỏi cửa hàng trực tuyến Google Play. Các chuyên gia hiện nghi ngờ một công ty Hàn Quốc chuyên phát triển các ứng dụng cho cả thiết bị Android và iOS là thủ phạm phát tán Judy.
Tuấn Anh - Kim Duyên - Phạm Văn Thường (theo BGR)
Tags:
相关文章
Nhận định, soi kèo Ratchaburi vs PT Prachuap, 19h00 ngày 28/3: Trở lại quỹ đạo
Nhận địnhPha lê - 28/03/2025 10:01 Nhận định bóng đá g ...
阅读更多Nhận định, soi kèo Hải Phòng vs HAGL, 18h ngày 30/9
Nhận địnhHoàng Ngọc - 29/09/2022 05:10 Việt Nam ...
阅读更多Nhận định, soi kèo Al
Nhận địnhHồng Quân - 24/11/2024 16:51 Nhận định bóng đ ...
阅读更多
热门文章
- Nhận định, soi kèo nữ Barcelona vs nữ Wolfsburg, 0h45 ngày 28/3: Giữ quân
- James Corden
- Soi kèo góc Argentina vs Canada, 7h00 ngày 10/7
- Soi kèo góc Gimcheon Sangmu vs Suwon, 17h30 ngày 9/7
- Nhận định, soi kèo Albirex Niigata vs Gamba Osaka, 12h00 ngày 29/3: 3 điểm nhọc nhằn
- Nhận định, soi kèo Nam Định vs Hà Tĩnh, 18h ngày 1/10
最新文章
-
Kèo vàng bóng đá nữ Barcelona vs nữ Wolfsburg, 00h45 ngày 28/3: Khó tin chủ nhà
-
Soi kèo phạt góc Hải Phòng vs HAGL, 18h ngày 30/9
-
Nhận định, soi kèo Asteras Tripolis vs PAOK, 0h30 ngày 25/11: Chờ đợi bất ngờ
-
Dự đoán kèo Juárez vs Mazatlán, 9h05 ngày 21/8
-
Nhận định, soi kèo Cardiff vs Sheffield Wednesday, 22h00 ngày 29/3: Tin vào cửa dưới
-
Nhận định, soi kèo Deportes Tolima vs Junior, 07h20 ngày 25/11: Soán ngôi đầu