Phần mềm độc hại ẩn trên Google Play được tải xuống hơn 50.000 lần

Thế Lâm |

Đây là một phát hiện của các chuyên gia bảo mật Kaspersky Lab. Ngay sau đó, phía Google được báo tin, và phần mềm độc hại này (Trojan Dvmap) đã bị loại bỏ khỏi chợ ứng dụng.

Trojan Dvmap có khả năng không chỉ nhận quyền truy cập root (root là quyền kiểm soát hệ thống trên thiết bị-PV) trên một smartphone chạy Android, mà nó còn có thể kiểm soát thiết bị bằng cách chèn mã độc hại vào thư viện hệ thống. Nếu thành công, nó có thể xóa quyền truy cập root. Trojan này đã được người dùng tải xuống từ Google Play hơn 50.000 lần kể từ tháng 3.2017.

Để vượt qua kiểm tra an ninh của chợ ứng dụng Google Play của Google, người tạo ra Trojan Dvmap đã tải một “phiên bản sạch” của nó lên chợ ứng dụng này, sau đó nó mới được cập nhật phiên bản độc hại, rồi lại tải lên tiếp một phiên bản sạch khác. Đây là một hành vi tinh vi mới của tin tặc.

Người dùng không hay biết đã tải game xuống và bị dính mã độc.

Dvmap Trojan tự cài đặt vào một thiết bị nạn nhân trong hai giai đoạn. Trong giai đoạn đầu, phần mềm độc hại cố gắng giành quyền root trên thiết bị. Nếu thành công, nó sẽ cài đặt một số công cụ, một số trong đó có vài nhận xét bằng tiếng Trung Quốc. Trong giai đoạn chính của sự lây nhiễm, Trojan khởi chạy một tập tin "bắt đầu", kiểm tra phiên bản Android được cài đặt và quyết định thư viện nào để đưa mã của nó vào. Bước tiếp theo, ghi đè lên mã hiện có với mã độc hại, có thể làm cho thiết bị bị nhiễm hoàn toàn hư hỏng.

Các thư viện hệ thống mới được vá thực hiện một môđun độc hại, có thể tắt tính năng VerifyApps. Sau đó, thiết bị sẽ chuyển sang cài đặt 'Nguồn không xác định' cho phép cài đặt ứng dụng từ mọi nơi chứ không chỉ là từ Google Play. Đây có thể là các ứng dụng quảng cáo độc hại hoặc người dùng không mong muốn.

Thế Lâm
TIN LIÊN QUAN

Danh tính nạn nhân trong cabin xe tải dưới cầu Phong Châu

Tô Công |

Phú Thọ - Cơ quan Công an đã xác định được danh tính nạn nhân được phát hiện trong cabin xe tải gần khu vực cầu Phong Châu bị sập.

Thông báo Hội nghị lần thứ mười Ban Chấp hành Trung ương Đảng khóa XIII

. |

Thực hiện Chương trình làm việc toàn khóa, Hội nghị lần thứ mười Ban Chấp hành Trung ương Đảng khóa XIII họp từ ngày 18.9 đến ngày 20.9.2024 tại Thủ đô Hà Nội.

Quan hệ với Tổng Công hội Trung Quốc đặc biệt được coi trọng

Kiều Vũ - Hải Nguyễn |

Hà Nội - Ngày 20.9, diễn ra Hội đàm giữa Tổng LĐLĐVN và Tổng Công hội Trung Quốc (ACFTU).

Thông xe cao tốc Nội Bài - Lào Cai sau 8 ngày sạt lở

Đinh Đại |

Sự cố về sạt lở đã khiến nút giao cao tốc Nội Bài – Lào Cai (IC18) không thể hoạt động và mất nhiều ngày để khắc phục.

Cựu lãnh đạo SCB khai mẹ và dì cũng là bị hại của mình

Tâm Tú |

TPHCM - Cựu Tổng Giám đốc Ngân hàng SCB - Trương Khánh Hoàng cho biết, bản thân ân hận, xót xa vì có nhiều bị hại trong vụ án, trong đó có mẹ và dì của bị cáo.

Đánh người đấu giá đất ngay trụ sở UBND thị trấn ở Bình Định

Hoài Phương |

Công an huyện Phù Cát (Bình Định) đang vào cuộc làm rõ vụ đánh người tham gia đấu giá đất xảy ra tại trụ sở UBND thị trấn Cát Tiến.

Quảng Nam sẽ xây nhà mới cho cả làng bị họa sạt lở đe dọa

Hoàng Bin |

Quảng Nam sẽ bố trí tái định cư trước Tết cho cả ngôi làng phải di dời khẩn cấp do vết nứt lớn trên đồi cao đe dọa.

Công an xuất hiện tại công ty trúng nhiều gói thầu

HOÀI THANH |

Lực lượng Công an huyện Bảo Lâm (Lâm Đồng) đã có mặt tại trụ sở Công ty TNHH xây dựng và thương mại Tập đoàn Việt Anh.