Hơn 130 ứng dụng trên Google Play có chứa mã độc Windows

04/06/2014
37
446 bài viết
Hơn 130 ứng dụng trên Google Play có chứa mã độc Windows
132 ứng dụng trên kho chính thống của Google Play được cho có chứa mã độc Windows có khả năng ảnh hưởng trực tiếp tới người dùng. Các ứng dụng này có chứa Iflames ẩn nhỏ nối với các domain độc trong trang HTML.

Theo các nhà nghiên cứu thì có vẻ như các nhà phát triển ứng dụng không có lỗi trong trường hợp này. Rất có thể nền tảng mà họ sử dụng để làm ứng dụng đã bị nhiễm mã độc có khả năng tìm trang HTML và chèn nội dung độc vào cuối trang HTML mà chúng tìm thấy.

148993995420170302.png


Phát hiện này đã được các nhà nghiên cứu thông báo cho phía Google và ngay lập tức 132 ứng dụng này đã được gỡ khỏi Google Play. Trong danh sách các ứng dụng thì ứng dụng thiết kế ý tưởng cho vườn và quán café đã có tới 10.000 lượt tải.

Tất cả 132 ứng dụng này đều có 1 điểm chung là sử dụng Android WebView để hiển thị trang HTML tĩnh. Trong khi đó dường như các trang này không có chức năng gì ngoài việc tải và lưu trữ ảnh, quan sát kỹ có thể thấy một Iflame ẩn kết nối với các mã độc.

Một trong các trang bị ảnh hưởng sẽ tải mã độc Windows Microsoft để thực thi file. Tuy nhiên, trên thiết bị Android thì file này không thực sự được thực thi.

Các nhà nghiên cứu cho rằng việc lây nhiễm rất nhiều ứng dụng có thể liên quan tới các nhà phát triển tại Indonesia. Rất may vẫn chưa có thiệt hại nào xảy ra.
Theo: SoftPedia
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên