Công nghệ

Google lý giải ứng dụng trên Play Store vẫn dính mã độc

Phương thức này gọi là Versioning, vừa được nhóm bảo mật Google mô tả trong báo cáo Threat Horizons đầu tháng 8. Theo đó, kẻ tấn công trước hết sẽ tạo một phiên bản ứng dụng trông có vẻ hợp pháp để được chấp thuận lên kho ứng dụng Google Play, từ đó người dùng có thể tải về mà không nghi ngờ.

"Sau đó, ứng dụng sẽ nhận được bản cập nhật từ máy chủ bên thứ ba, thay đổi mã của ứng dụng đã cài trên thiết bị và kích hoạt hành động độc hại", báo cáo viết.

Hình minh họa mã độc trên Android. Ảnh: BleepingComputer

Hình minh họa mã độc trên Android. Ảnh: BleepingComputer

Theo hãng, đây là hành vi vi phạm chính sách của kho ứng dụng và được coi là lừa đảo. Hãng yêu cầu mọi ứng dụng phát hành qua Play Store không thay đổi, hoặc tự động cập nhật thông qua bất cứ cơ chế nào ngoài cơ chế cập nhật chính thức từ Play Store. Ngoài ra, ứng dụng cũng bị cấm tải xuống các loại file thực thi như dex, JAR.

Các ứng dụng có nguy cơ gây hại được ước tính chiếm dưới 1% lượt tải từ Play Store. Nếu bị phát hiện, ứng dụng sẽ bị xóa khỏi kho, đồng thời tài khoản của nhà phát triển cũng bị khóa. Tuy nhiên, kẻ tấn công dùng kỹ thuật DCL (nạp mã động) để vượt qua các biện pháp kiểm soát. Kỹ thuật này giúp ứng dụng có thể tải xuống và nạp code từ những nguồn không xác thực.

Một ví dụ điển hình của việc sử dụng DCL là mã độc SharkBot, xuất hiện năm 2021 và có mặt trong nhiều vụ tấn công gần đây. Đây là mã độc đánh cắp tiền trong tài khoản di động của chủ máy Android.

Trong những vụ được phát hiện, SharkBot ngụy trang dưới dạng phần mềm diệt virus cho Android hoặc phần mềm tiện ích và lây nhiễm trên hàng nghìn thiết bị của người dùng nhờ qua được biện pháp kiểm soát từ Play Store. Sau khi người dùng download, ứng dụng sẽ bị "trojan hóa", tải về bản đầy đủ của mã độc.

Theo Google, để giảm nguy cơ từ phương thức Versioning, người dùng nên tải ứng dụng từ những nhà phát triển có tiếng và uy tín. Nếu chọn ứng dụng từ một nhà phát triển ít tên tuổi, cần cân nhắc và xem xét chuỗi cung ứng của ứng dụng.

Các tin khác

Chứng khoán giảm sâu

FPT giảm hết biên độ và không có bên mua, trở thành tác nhân chính khiến VN-Index mất 17 điểm, nối mạch giảm 2 phiên liên tiếp.

Thời tiết miền Bắc những ngày tới

Hôm nay và ngày mai (14-15/4), miền Bắc sẽ rét về đêm và sáng, trưa chiều nắng ấm. Từ 16/4, nền nhiệt tăng mạnh. Từ 18/4, miền Bắc bước vào đợt nắng nóng diện rộng, gay gắt đầu tiên của mùa hè năm nay. Tây Nguyên và Nam Bộ trong hai ngày 14-15/4 có mưa dông rải rác vào chiều tối.

Miền Bắc mưa đến bao giờ?

Hôm nay (6/4), miền Bắc tiếp tục có mưa rào và dông rải rác, riêng vùng núi có mưa vừa đến mưa to. Dự báo hình thái này duy trì đến hết ngày 7/4. Khu vực Bắc Trung Bộ hôm nay cũng có mưa rải rác. Các khu vực khác ít mưa, hửng nắng, riêng Đông Nam Bộ có nắng nóng.

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Miền Bắc chuyển mưa rét từ đêm nay

Từ đêm nay không khí lạnh sẽ khiến nền nhiệt giảm sâu ở miền Bắc, trời chuyển rét, đồng thời có mưa rào rải rác. Trong sáng nay, khu vực Đông Bắc Bộ cũng có mưa nhỏ, mưa phùn. Các khu vực khác trên cả nước ngày nắng, riêng Nam Bộ, vùng núi phía Tây của Bắc Trung Bộ nắng nóng.

Giá vàng tiếp tục tăng

Sáng nay (26/3), giá vàng trong nước tiếp tục duy trì đà tăng ngày thứ 2 liên tiếp. Theo đó, giá vàng SJC tiến sát mốc 98 triệu đồng/lượng còn vàng nhẫn gần 99 triệu đồng/lượng.

Tiền vào chứng khoán giảm mạnh

Nhà đầu tư thận trọng trước áp lực chốt lời ở nhóm ngân hàng và bất động sản khiến thanh khoản sàn TP HCM giảm mạnh, đứt mạch hơn 20.000 tỷ đồng mỗi phiên.

Giá vàng tăng dựng đứng

TPO - Sáng nay (15/3), giá vàng trong nước tiếp tục tăng dựng đứng. Theo đó, giá vàng nhẫn lên mốc kỷ lục mới 96,5 triệu đồng/lượng, vàng miếng gần chạm mốc 96 triệu đồng/lượng.