Phát hiện phần mềm độc hại mới xuất hiện tấn công 36 triệu thiết bị Android

Một phần mềm độc hại đang lây lan khắp toàn cầu và đã tấn công 36 triệu thiết bị Androi cho đến khi được phát hiện bởi các nhà nghiên cứu thuộc công ty an ninh mạng Check Point.

Phát hiện phần mềm độc hại mới xuất hiện tấn công 36 triệu thiết bị Android

Malware này có biệt danh là Judy. Theo các nhà nghiên cứu của công ty an ninh mạng Check Point thì Judy được thiết kế để lén lút tạo ra doanh thu quảng cáo. Phần mềm này được phát hiện ẩn náu trong 41 ứng dụng riêng rẽ trên cửa hàng Google Play và có vẻ đã tìm được cách qua mặt hệ thống kiểm duyệt Bouncer của Google. Đáng chú ý, một số ứng dụng trong số này đã xuất hiện trên cửa hàng trực tuyến suốt nhiều năm qua, mặc dù hiện tại người ta vẫn chưa rõ liệu malware này luôn tồn tại hay được được cài cắm vào chúng thông qua cập nhật phần mềm.

"Malware Judy lây nhiễm cho các thiết bị để tạo ra lượng lớn cú click chuột giả mạo vào các quảng cáo, tạo ra doanh thu đối với những kẻ đứng đằng sau chúng", trích báo cáo của các nhà nghiên cứu.

Về cơ chế vận hành của Judy, các chuyên gia cho biết, một khi người dùng tải ứng dụng độc hại, nó sẽ ngấm ngầm đăng ký và thiết lập kết nối với máy chủ ra lệnh - kiểm soát (C&C). Máy chủ C&C sau đó sẽ hồi đáp bằng các phần tải dữ liệu độc hại thực sự, bao gồm mã JavaScript, chuỗi nhận dạng và các URL chịu sự điều khiển của "cha đẻ" Judy. Malware này mở các URL thông qua việc sử dụng chuỗi nhận dạng bắt chước một lệnh tìm kiếm của máy tính trên một trang web ẩn giấu và chuyển hướng đến một trang web khác. Khi trang web mục tiêu được khởi chạy, malware sử dụng mã JavaScript để định vị và tự động kích chuột vào các banner quảng cáo trên hạ tầng của Google. Nhờ dạng phần mềm quảng cáo tự động nhấn chuột như trên, những kẻ phát tán malware sẽ nhận được tiền công từ các nhà thiết kế web, vốn sẵn sàng chi trả cho những cú click chuột và lưu lượng bất hợp pháp.

Google đã biết được âm mưu nói trên và hiện đã gỡ bỏ các ứng dụng độc hại khỏi cửa hàng trực tuyến Google Play. Các chuyên gia hiện nghi ngờ một công ty Hàn Quốc chuyên phát triển các ứng dụng cho cả thiết bị Android và iOS là thủ phạm phát tán Judy.

Tin tức khác

KOL là gì? Phân loại, vai trò và cách lựa chọn KOL hiệu quả

KOL là gì? Phân loại, vai trò và cách lựa chọn KOL hiệu quả

Khác với người nổi tiếng đại trà, giá trị cốt lõi của một KOL nằm ở uy tín và tiếng nói có trọng lượng đối với một cộng đồng khán giả cụ thể.
Storytelling là gì? Các dạng storytelling phổ biến hiện nay

Storytelling là gì? Các dạng storytelling phổ biến hiện nay

Bản chất của storytelling không chỉ dừng lại ở việc kể một câu chuyện hấp dẫn, mà là cách truyền tải thông điệp thông qua cảm xúc và trải nghiệm. 
Các kỹ năng bán hàng online cần có để kinh doanh hiệu quả

Các kỹ năng bán hàng online cần có để kinh doanh hiệu quả

Nắm vững kỹ năng bán hàng online để xây dựng uy tín, tạo nguồn khách hàng trung thành giảm chi phí quảng cáo và tăng hiệu quả kinh doanh.
C2C là gì? Bản chất, đặc điểm và vai trò của mô hình C2C

C2C là gì? Bản chất, đặc điểm và vai trò của mô hình C2C

C2C là mô hình kinh doanh mà ở đó các cá nhân tự giao dịch, mua bán hàng hóa hoặc dịch vụ trực tiếp với nhau thông qua một nền tảng trung gian.
Hướng dẫn chi tiết cách bán hàng trên sàn thương mại điện tử

Hướng dẫn chi tiết cách bán hàng trên sàn thương mại điện tử

Bán hàng trên sàn thương mại điện tử hiệu quả giúp tiếp cận khách hàng nhanh, tăng đơn, giảm chi phí và tăng trưởng doanh thu bền vững.
Định vị sản phẩm là gì? Hướng dẫn định vị sản phẩm chi tiết

Định vị sản phẩm là gì? Hướng dẫn định vị sản phẩm chi tiết

Tìm hiểu chi tiết về định nghĩa cùng các chiến lược định vị sản phẩm để làm nổi bật sản phẩm, tạo sự khác biệt và thúc đẩy doanh số.
Xem tất cả