thảo luận Hóa ra những ứng dụng diệt virus miễn phí trên Google Play lại đang "cài cắm" Trojan vào smartphone người dùng

CryWoman

Member
2022-04-08_100410e42f495e609298ce.png


Các nhà nghiên cứu bảo mật của Check Point cho biết rằng, có tới 6 ứng dụng diệt virus miễn phí trên Google Play có lượt tải xuống hơn 15.000 lần bị phát hiện chứa Trojan tiềm ẩn trước khi Google xóa chúng khỏi Google Play. Trong khi những người dùng lo sợ các vấn đề bảo mật trên smartphone Android của mình và quyết định tải xuống các ứng dụng diệt virus, điều này lại vô tình giúp virus có thể dễ dàng xâm nhập vào smartphone của người dùng.

Cụ thể, cả 6 ứng dụng diệt virus miễn phí trên Google Play kể trên đều chứa Sharkbot, một loại Trojan dành riêng cho Android hoạt động bằng cách thuyết phục nạn nhân nhập thông tin đăng nhập của họ vào các form giả mạo, tự động kích hoạt khi người dùng mở các ứng dụng ngân hàng. Nó cũng có thể lấy cắp thông tin bằng cách đánh cắp mã PIN, chặn tin nhắn SMS và giúp hacker có được toàn quyền truy cập từ xa smartphone Android của người bị hại.

2022-04-08_1004471eae919c8242e7ee.png


Khi một người nhập tên người dùng và mật khẩu của họ, thông tin chi tiết sẽ được gửi đến một server độc hại và được sử dụng để truy cập vào các tài khoản như ngân hàng, mạng xã hội, email, v.v....của người dùng. Hầu hết các nạn nhân đến từ Anh và Ý. Điều thú vị là Trojan này đã sử dụng tính năng định vị địa lý để xác định và bỏ qua người dùng ở Trung Quốc, Ấn Độ, Romania, Nga, Ukraine hoặc Belarus. Các ứng dụng diệt virus miễn phí trên Google Play có chứa Sharkbot đã bị xóa khỏi Google Play vào tháng 3 khi Google phát hiện điều này.

Theo Techspot
 
Top