• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Phần mềm độc hại Android xâm nhập 60 ứng dụng Google Play với 100 triệu lượt cài đặt

Phần mềm độc hại Android xâm nhập 60 ứng dụng Google Play với 100 triệu lượt cài đặt

236,454₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mt phn mm đc hi Android mi có tên 'Goldoson' đã xâm nhp vào Google Play thông qua 60 ng dng hp pháp có tng cng 100 triu lượt ti xung.

Thành phn phn mm đc hi đc hi là mt phn ca thư vin bên th ba được s dng bi tt c 60 ng dng mà các nhà phát trin đã vô tình thêm vào ng dng ca h.

  • L.POINT với L.PAY - 10 triệu lượt tải xuống
  • Swipe Brick Breaker - 10 triệu lượt tải xuống
  • Money Manager Expense & Budget - 10 triệu lượt tải xuống
  • GOM Player - 5 triệu lượt tải xuống
  • Điểm TRỰC TIẾP, Điểm theo thời gian thực - 5 triệu lượt tải xuống
  • Pikicast - 5 triệu lượt tải xuống
  • La bàn 9: La bàn thông minh - 1 triệu lượt tải xuống
  • GOM Audio - Nhạc, Đồng bộ lời bài hát - 1 triệu lượt tải
  • LOTTE WORLD Magicpass - 1 triệu lượt tải xuống
  • Bounce Brick Breaker - 1 triệu lượt tải xuống
  • Infinite Slice - 1 triệu lượt tải xuống
  • SomNote - Ứng dụng ghi chú đẹp mắt - 1 triệu lượt tải
  • Korea Subway Info: Metroid - 1 triệu lượt tải xuống

Theo  nhóm nghiên cu ca McAfee , nhóm đã phát hin ra Goldoson, phn mm đc hi này có th thu thp d liu trên các ng dng đã cài đt, thiết b kết ni WiFi và Bluetooth cũng như v trí GPS ca người dùng.

Ngoài ra, nó có th thc hin gian ln qung cáo bng cách nhp vào qung cáo trong nn mà không có s đng ý ca người dùng.

Ăn cp d liu t thiết b Android

Khi người dùng khi chy mt ng dng có cha Goldoson, thư vin s đăng ký thiết b và nhn cu hình ca nó t mt máy ch t xa có min b xáo trn.

Cu hình cha các tham s đt các chc năng đánh cp d liu và nhp vào qung cáo mà Goldoson s chy trên thiết b b nhim và tn sut chy.

Cấu hình Goldoson 

Chc năng thu thp d liu thường được thiết lp đ kích hot hai ngày mt ln, gi đến máy ch C2 danh sách các ng dng đã cài đt, lch s v trí đa lý, đa ch MAC ca các thiết b được kết ni qua Bluetooth và WiFi, v.v.

Yêu cầu JSON lọc dữ liệu

Mc đ thu thp d liu tùy thuc vào quyn được cp cho ng dng b nhim trong quá trình cài đt và phiên bn Android. Android 11 tr lên được bo v tt hơn trước vic thu thp d liu tùy ý; tuy nhiên, McAfee nhn thy rng ngay c trong các phiên bn HĐH gn đây, Goldoson có đ quyn đ thu thp d liu nhy cm trong 10% ng dng.

Chc năng nhp vào qung cáo din ra bng cách ti mã HTML và đưa mã đó vào mt WebView n, tùy chnh, sau đó s dng mã đó đ thc hin nhiu lượt truy cp URL, to doanh thu qung cáo. 

Nn nhân không thy bt k du hiu nào ca hot đng này trên thiết b ca h.

Hoạt động nhấp chuột vào quảng cáo của Goldoson

Thư vin đã b xóa, nhưng ri ro vn còn đó

McAfee là thành viên ca Google App Defense Alliance giúp gi cho Google Play sch khi các mi đe da phn mm đc hi/phn mm qung cáo. Do đó, các nhà nghiên cu đã thông báo cho Google v nhng phát hin ca h và các nhà phát trin ng dng b nh hưởng đã được cnh báo tương ng.

Nhiu ng dng b nh hưởng đã được xóa bi các nhà phát trin ca h, h đã xóa thư vin vi phm và nhng ng dng không phn hi kp thi s b xóa ng dng khi Google Play do không tuân th chính sách ca ca hàng.

Google đã xác nhn hành đng vi BleepingComputer, nói rng các ng dng đã vi phm chính sách ca Google Play.

"S an toàn ca người dùng và nhà phát trin là ct lõi ca Google Play. Khi chúng tôi tìm thy ng dng vi phm chính sách ca mình, chúng tôi s có hành đng thích hp", Google nói vi BleepingComputer.

"Chúng tôi đã thông báo cho các nhà phát trin rng ng dng ca h vi phm chính sách ca Google Play và cn phi sa li đ tuân th."

Người dùng đã cài đt ng dng b nh hưởng t Google Play có th khc phc ri ro bng cách áp dng bn cp nht mi nht hin có.

Tuy nhiên, Goldoson cũng tn ti trên các ca hàng ng dng Android ca bên th ba và kh năng nhng ng dng này vn cha thư vin đc hi là rt cao.

Các du hiu ph biến ca vic lây nhim phn mm qung cáo và phn mm đc hi bao gm thiết b nóng lên, pin nhanh hết và mc s dng d liu internet cao bt thường ngay c khi thiết b không được s dng.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011