Phát hiện phần mềm độc hại mới xuất hiện tấn công 36 triệu thiết bị Android

Một phần mềm độc hại đang lây lan khắp toàn cầu và đã tấn công 36 triệu thiết bị Androi cho đến khi được phát hiện bởi các nhà nghiên cứu thuộc công ty an ninh mạng Check Point.

Phát hiện phần mềm độc hại mới xuất hiện tấn công 36 triệu thiết bị Android

Malware này có biệt danh là Judy. Theo các nhà nghiên cứu của công ty an ninh mạng Check Point thì Judy được thiết kế để lén lút tạo ra doanh thu quảng cáo. Phần mềm này được phát hiện ẩn náu trong 41 ứng dụng riêng rẽ trên cửa hàng Google Play và có vẻ đã tìm được cách qua mặt hệ thống kiểm duyệt Bouncer của Google. Đáng chú ý, một số ứng dụng trong số này đã xuất hiện trên cửa hàng trực tuyến suốt nhiều năm qua, mặc dù hiện tại người ta vẫn chưa rõ liệu malware này luôn tồn tại hay được được cài cắm vào chúng thông qua cập nhật phần mềm.

"Malware Judy lây nhiễm cho các thiết bị để tạo ra lượng lớn cú click chuột giả mạo vào các quảng cáo, tạo ra doanh thu đối với những kẻ đứng đằng sau chúng", trích báo cáo của các nhà nghiên cứu.

Về cơ chế vận hành của Judy, các chuyên gia cho biết, một khi người dùng tải ứng dụng độc hại, nó sẽ ngấm ngầm đăng ký và thiết lập kết nối với máy chủ ra lệnh - kiểm soát (C&C). Máy chủ C&C sau đó sẽ hồi đáp bằng các phần tải dữ liệu độc hại thực sự, bao gồm mã JavaScript, chuỗi nhận dạng và các URL chịu sự điều khiển của "cha đẻ" Judy. Malware này mở các URL thông qua việc sử dụng chuỗi nhận dạng bắt chước một lệnh tìm kiếm của máy tính trên một trang web ẩn giấu và chuyển hướng đến một trang web khác. Khi trang web mục tiêu được khởi chạy, malware sử dụng mã JavaScript để định vị và tự động kích chuột vào các banner quảng cáo trên hạ tầng của Google. Nhờ dạng phần mềm quảng cáo tự động nhấn chuột như trên, những kẻ phát tán malware sẽ nhận được tiền công từ các nhà thiết kế web, vốn sẵn sàng chi trả cho những cú click chuột và lưu lượng bất hợp pháp.

Google đã biết được âm mưu nói trên và hiện đã gỡ bỏ các ứng dụng độc hại khỏi cửa hàng trực tuyến Google Play. Các chuyên gia hiện nghi ngờ một công ty Hàn Quốc chuyên phát triển các ứng dụng cho cả thiết bị Android và iOS là thủ phạm phát tán Judy.

Tin tức khác

Kỹ năng thuyết trình là gì? Bí quyết thuyết trình tự tin và hiệu quả

Kỹ năng thuyết trình là gì? Bí quyết thuyết trình tự tin và hiệu quả

Sở hữu kỹ năng thuyết trình hay không phải là năng khiếu bẩm sinh, đó hoàn toàn là kết quả của một quá trình rèn luyện không ngừng nghỉ.
DOL là gì? Công thức tính đòn bẩy kinh doanh chi tiết

DOL là gì? Công thức tính đòn bẩy kinh doanh chi tiết

Được ví như chiếc bẩy hoạt động, chỉ số DOL có thể đưa doanh nghiệp lên đỉnh cao khi thuận lợi nhưng dễ gây lỗ nặng khi doanh thu sụt giảm.
Tiền ảo là gì? Phân biệt tiền ảo, tiền điện tử và tiền mã hóa

Tiền ảo là gì? Phân biệt tiền ảo, tiền điện tử và tiền mã hóa

Hiểu rõ tiền ảo là gì và phân biệt với tiền mã hóa, tiền điện tử để không cản trở cơ hội tiếp cận công nghệ tài chính mới đầy tiềm năng.
Workshop là gì? Định nghĩa, phân loại và cách tổ chức thành công

Workshop là gì? Định nghĩa, phân loại và cách tổ chức thành công

Sức hút của một buổi workshop không chỉ nằm ở những kiến thức mới mà còn ở những trải nghiệm thực tế và cơ hội networking tuyệt vời.
Hoạch định là gì? Khái niệm, vai trò và cách hoạch định hiệu quả

Hoạch định là gì? Khái niệm, vai trò và cách hoạch định hiệu quả

Nắm vững hoạch định là gì và tại sao nó lại đứng đầu trong mọi giáo trình quản trị kinh doanh để không lạc lối giữa biến động thị trường.
MMO là gì? Tìm hiểu cách make money online phổ biến hiện nay

MMO là gì? Tìm hiểu cách make money online phổ biến hiện nay

Bản chất MMO là gì? Tại sao hàng triệu người đang chuyển dịch sang xu hướng kiếm tiền online MMO thay vì công việc văn phòng truyền thống?
Xem tất cả