WhiteHat News #ID:2112
VIP Members
-
16/06/2015
-
83
-
672 bài viết
Một triệu người bị lừa cài WhatsApp giả
Ứng dụng giả mạo có tên Update WhatsApp Messenger trên Google Play đã được tải xuống hơn một triệu lần.
Theo The Hacker News, hơn một triệu người đã tải xuống ứng dụng giả mạo phần mềm nhắn tin WhatsApp từ cửa hàng Google Play. Nó có tên gọi là Update WhatsApp Messenger, được thiết kế giống như ứng dụng WhatsApp nguyên bản và được tải lên bởi một nhà phát triển tự xưng là WhatsApp Inc.
Để có thể lấy được cái tên WhatsApp Inc., dường như tác giả của nó đã "thêm một ký tự trống ngay sau dòng tên WhatsApp Inc", với mục đích chủ yếu là đánh lừa người dùng rằng đây là sản phẩm có xuất xứ từ Facebook.
Bản thân nó là một ứng dụng trò chuyện với các tính năng khá thô sơ nhưng có tính năng lừa người dùng click vào các quảng cáo của bên thứ ba và buộc họ tải về các phần mềm độc hại.
"Tôi đã cài đặt ứng dụng và truy xuất ngược nó. Về cơ bản nó là một phần mềm hỗ trợ quảng cáo, có một số mã để tải xuống gói ứng dụng được gọi là 'whatsapp.apk'. Ứng dụng này cũng cố ẩn mình bằng việc không có tiêu đề và sử dụng một biểu tượng trống", một người dùng trên Reddit có kinh nghiệm về phần mềm chia sẻ.
Ứng dụng đã bị xóa khỏi Google Play nhưng một bức ảnh chụp lại trước đó cho thấy nó đã đánh lừa được rất nhiều người, đồng thời tồn tại khá lâu trên chợ ứng dụng.
Google chưa đưa ra một tuyên bố chính thức nào mặc dù đã nói rằng đang xem xét vấn đề.
Theo The Hacker News, hơn một triệu người đã tải xuống ứng dụng giả mạo phần mềm nhắn tin WhatsApp từ cửa hàng Google Play. Nó có tên gọi là Update WhatsApp Messenger, được thiết kế giống như ứng dụng WhatsApp nguyên bản và được tải lên bởi một nhà phát triển tự xưng là WhatsApp Inc.
Để có thể lấy được cái tên WhatsApp Inc., dường như tác giả của nó đã "thêm một ký tự trống ngay sau dòng tên WhatsApp Inc", với mục đích chủ yếu là đánh lừa người dùng rằng đây là sản phẩm có xuất xứ từ Facebook.
Bản thân nó là một ứng dụng trò chuyện với các tính năng khá thô sơ nhưng có tính năng lừa người dùng click vào các quảng cáo của bên thứ ba và buộc họ tải về các phần mềm độc hại.
"Tôi đã cài đặt ứng dụng và truy xuất ngược nó. Về cơ bản nó là một phần mềm hỗ trợ quảng cáo, có một số mã để tải xuống gói ứng dụng được gọi là 'whatsapp.apk'. Ứng dụng này cũng cố ẩn mình bằng việc không có tiêu đề và sử dụng một biểu tượng trống", một người dùng trên Reddit có kinh nghiệm về phần mềm chia sẻ.
Ứng dụng đã bị xóa khỏi Google Play nhưng một bức ảnh chụp lại trước đó cho thấy nó đã đánh lừa được rất nhiều người, đồng thời tồn tại khá lâu trên chợ ứng dụng.
Google chưa đưa ra một tuyên bố chính thức nào mặc dù đã nói rằng đang xem xét vấn đề.
Theo VnExpress