Sinh viên Việt Nam tải 42 ứng dụng chứa mã độc lên Google Play Store

25/10/2019, 19:20 GMT+07:00

Một sinh viên sống tại Hà Nội bị phát hiện tải 42 ứng dụng có chứa mã độc lên Google Play Store. Một trong số app đó đã đạt được hơn 8 triệu lượt tải về.

Mới đây, nhóm nghiên cứu bảo mật của công ty ESET đã phát hiện trên Google Play Store có 42 ứng dụng chứa mã độc dùng để hiển thị quảng cáo tới người dùng với mục đích kiếm tiền từ họ. 

42 ứng dụng chứa mã độc xuất phát từ Việt Nam

>>Đừng bỏ lỡ: 10 dòng Android thống lĩnh "làng" công nghệ: 8/10 là điện thoại "Tàu"

Sinh viên Việt Nam bị phát hiện tải tận 42 ứng dụng chứa mã độc lên Google Play Store - Ảnh 4.
Quảng cáo hiển thị toàn màn hình của người tải về.

Đặc biệt, ESET phát hiện 42 ứng dụng này đều có nguồn gốc từ Việt Nam. Theo nhóm nghiên cứu, người đã tạo nên các ứng dụng hiển thị quảng cáo trái phép là một sinh viên sống tại Hà Nội. Tất cả 42 ứng dụng nói trên đều sử dụng chung một đoạn mã adware chung và được ESET đặt tên là Ashas.  

Nhóm nghiên cứu không mấy khó khăn khi tìm danh tính của nam sinh trên. Thông qua email đăng kí tên miền adware, họ đã tìm được tài khoản GitHub, Youtube và cả Facebook của người này

Danh tính của người tải lên phát hiện

Sinh viên Việt Nam bị phát hiện tải tận 42 ứng dụng chứa mã độc lên Google Play Store - Ảnh 3.
Nhóm nghiên cứu đã tìm ra thông tin của anh chàng sinh viên.

Theo như ESTE, chủ nhân của 42 ứng dụng này đã từng kinh doanh hợp lệ các app trên Google Play Store. Trước đó, những ứng dụng được tải lên không chứa mã độc và qua được vòng kiểm duyệt với tên đăng kí tác giả là TYPHU TEAM. Nhưng về sau, sinh viên này đột ngột đã tiêm mã Asha vào tất cả 42 ứng dụng qua quá trình cập nhật phiên bản.

 
42 ứng dụng nhiễm mã độc trên Play Store.
42 ứng dụng nhiễm mã độc trên Play Store.

Không chỉ vậy, người này còn dùng chiêu trò nguỵ trang hiển thị quảng cáo trái phép bằng cách chèn thêm logo của quảng cáo từ Google hoặc Facebook để không ai phát hiện ra. Khi ứng dụng chứa đoạn mã Asha, người dùng sẽ thấy quảng cáo hiển thị toàn màn hình sau 24 phút sử dụng. 

>>Đọc ngay: Mua iPhone xách tay dễ bị khoá từ xa, Apple không hỗ trợ

 
Danh tính nguồn gốc của những ứng dụng này có tên TYPHU TEAM.
Danh tính nguồn gốc của những ứng dụng này có tên TYPHU TEAM.

>>Xem thêm: CMĐ bức xúc khi bị khinh thường vì dùng hàng Apple xách tay
Hiện tại, ESET đã báo cáo thông tin sự việc này đến đội ngũ Google và 42 ứng dụng trên sẽ bị xoá khỏi Play Store. Tuy nhiên, số ứng dụng có chứa mã độc này vẫn còn xuất hiện trên các cửa hàng ứng dụng của bên thứ ba. Chính vì vậy, các bạn nên cẩn thận khi tải về những ứng dụng không rõ danh tính. Ngoài việc bị trục lợi từ những quảng cáo thì nguy cơ nhiễm virus cũng như bị đánh cắp thông tin bởi các app trái phép cũng đang xảy ra rất nhiều.

Ảnh: Tổng hợp.

Cùng Yan News cập nhật những thông tin mới nhất!

Dùng hàng iPhone, iPad và Macbook xách tay, người Việt bị thiệt thòi hơn so với người dùng ở nước ngoài khi Apple từ chối bảo hành tất cả hàng không chính hãng.

Apple ra thông báo từ ngày 31/7 chỉ hỗ trợ bảo hành dành cho những sản phẩm có hóa đơn mua hàng từ Apple Store hoặc đại lý ủy quyền của hãng. Quyết định này đã ảnh hưởng rất nhiều đến người dùng hàng xách tay và đã qua sử dụng, đặc biệt là Việt Nam...ĐỌC THÊM