Mục lục:
Những gì bạn cần biết
- Google đã xóa 85 ứng dụng Android khỏi Play Store sau khi công ty bảo mật Trend Micro phát hiện ra chúng đang phân phối phần mềm quảng cáo.
- Các ứng dụng đầy phần mềm quảng cáo đã giả mạo thành ứng dụng chụp ảnh hoặc chơi game trên Play Store.
- Các chiến dịch gian lận quảng cáo trên thiết bị di động được cho là khiến doanh nghiệp thiệt hại khoảng 10 triệu đô la trong năm 2018.
Các nhà nghiên cứu bảo mật tại Trend Micro gần đây đã tìm thấy 85 ứng dụng Android đầy phần mềm quảng cáo trên Google Play Store. Theo công ty, phần lớn các ứng dụng được phát hiện được phát hiện là ngụy trang thành ứng dụng chụp ảnh và chơi game và được tải xuống hơn 8 triệu lần.
Ecular Xu, kỹ sư ứng phó mối đe dọa di động tại Trend Micro, đã viết trong một bài đăng trên blog:
Chúng tôi đã tìm thấy một ví dụ khác về tác động thực tế tiềm năng của phần mềm quảng cáo trên Google Play. Trend Micro phát hiện ra điều này là AndroidOS_Hidenad.HRXH. Đó không phải là gia đình phần mềm quảng cáo chạy của bạn: Ngoài việc hiển thị những thứ khó đóng, nó sử dụng các kỹ thuật độc đáo để tránh sự phát hiện thông qua hành vi của người dùng và kích hoạt dựa trên thời gian.
Tất cả 85 ứng dụng chứa phần mềm quảng cáo đã bị xóa khỏi Cửa hàng Play ngay sau khi Trend Micro báo cáo kết quả của mình cho Google. Super Selfie, Cos Camera, Pop Camera và One Stroke Line Puzzle là những ứng dụng phổ biến nhất trong số 85 ứng dụng được Trend Micro phát hiện là bị nhiễm phần mềm quảng cáo. Tất cả bốn ứng dụng đã được tải xuống hơn một triệu lần mỗi ứng dụng. Một danh sách tất cả 85 ứng dụng đã bị xóa có thể được tìm thấy ở đây.
Các nhà nghiên cứu nhận thấy rằng các ứng dụng sẽ ẩn biểu tượng của chúng và tạo một lối tắt trên màn hình chính của điện thoại khoảng 30 phút sau khi được cài đặt. Điều này ngăn các ứng dụng không bị gỡ cài đặt bằng cách kéo và thả biểu tượng vào phần Gỡ cài đặt.
Để tránh bị phát hiện, các ứng dụng phần mềm quảng cáo sử dụng phản chiếu Java, cho phép kiểm tra hoặc sửa đổi hành vi thời gian chạy của ứng dụng. Khi ứng dụng xác minh thiết bị đã được mở khóa, nó sẽ bắt đầu hiển thị quảng cáo trên toàn màn hình. Người dùng chỉ được phép đóng ứng dụng khi họ đã xem toàn bộ thời lượng của quảng cáo. Kẻ lừa đảo cũng có thể định cấu hình từ xa tần suất quảng cáo được hiển thị trên các thiết bị bị ảnh hưởng.
Google Play Books đang ra mắt các tính năng beta mới cho các mọt sách thực sự để kiểm tra sớm
Chúng tôi có thể kiếm được một khoản hoa hồng cho việc mua hàng bằng cách sử dụng các liên kết của chúng tôi. Tìm hiểu thêm.