17 ứng dụng độc hại trên App Store phân phối malware tới người dùng iPhone
17 ứng dụng độc hại trên App Store phân phối malware tới người dùng iPhone

Những kẻ lừa đảo và tội phạm mạng luôn tìm mọi cách để vượt qua quy trình kiểm tra bảo mật gắt gao của các ông lớn làng công nghệ. Mới đây nhất, chúng đã thành công trong việc vượt qua kiểm tra bảo mật của Apple để thực hiện những hành vi độc hại trên App Store. Theo báo cáo mới được công bố, 17 ứng dụng độc hại dành cho iPhone đã tấn công người dùng với malware (phần mềm độc hại).

Ứng dụng độc hại dành cho iPhone phân phối adware tới thiết bị của người dùng

Các nhà nghiên cứu từ Wandera phát hiện thấy nhiều ứng dụng iPhone độc ​​hại khác nhau tấn công người dùng bằng cách phân phối adware (phần mềm quảng cáo) tới thiết bị của họ.

Trong một bài đăng mới nhất trên blog, các nhà nghiên cứu cho biết 17 ứng dụng iPhone khác nhau đang thực hiện các hành vi nguy hiểm. Điều tra sâu hơn cho thấy rằng các ứng dụng này thuộc về cùng một nhà phát triển mang tên “AppAspect Technologies Pvt. Ltd” có trụ sở tại Ấn Độ.

Các ứng dụng này mang tới các tiện ích nhau cho người dùng như tiện ích nền tảng, du lịch hay đo lường hiệu năng.

Danh sách 17 ứng dụng chứa mã độc bao gồm:

  • RTO Vehicle Information
  • EMI Calculator & Loan Planner
  • File Manager – Documents
  • Smart GPS Speedometer
  • CrickOne – Live Cricket Scores
  • Daily Fitness – Yoga Poses
  • FM Radio – Internet Radio
  • My Train Info – IRCTC & PNR (not listed under developer profile)
  • Around Me Place Finder
  • Easy Contacts Backup Manager
  • Ramadan Times 2019
  • Restaurant Finder – Find Food
  • BMI Calculator – BMR Calc
  • Dual Accounts
  • Video Editor – Mute Video
  • Islamic World – Qibla
  • Smart Video Compressor

Cụ thể, các ứng dụng kể trên được sử dụng để lây nhiễm adware cho thiết bị của người dùng. Những malware này sẽ âm thầm chạy nền, tải các trang web và hiển thị quảng cáo toàn màn hình trên thiết bị của nạn nhân.

Mô-đun trojan clicker

Theo giải thích của Wandera, mô-đun trojan clicker được phát hiện trong nhóm ứng dụng này được thiết kế để thực hiện các tác vụ liên quan đến gian lận quảng cáo trong nền, chẳng hạn như liên tục mở các trang web hoặc nhấp vào liên kết mà không có bất kỳ tương tác thực tế nào của người dùng. Mục tiêu của hầu hết các trojan clicker là tạo doanh thu cho kẻ tấn công trên cơ sở “trả cho mỗi lần nhấp” (pay-per-click) bằng cách tăng lưu lượng truy cập trang web. Chúng cũng có thể được sử dụng để rút ngân sách của đối thủ cạnh tranh bằng cách làm tăng số dư nợ của mạng quảng cáo.

Sau khi cài đặt, các ứng dụng này đã liên lạc với C&C bằng cách sử dụng một mật mã mã hóa mạnh mẽ. Các nhà nghiên cứu nhận thấy C&C tương tự đã giao tiếp với các ứng dụng độc hại trên Android Play Store như Dr.Web đã phát hiện hồi vài tháng trước.

Do có sự tham gia của C&C nên các ứng dụng độc hại có thể bypass kiểm tra bảo mật của Apple.

Apple đã xóa các ứng dụng phân phối malware

Khi phát hiện ra các ứng dụng đáng ngờ, các nhà nghiên cứu đã thông báo cho Apple. Apple ngay sau đó đã xóa tất cả 17 ứng dụng độc hại này khỏi App Store. Tuy nhiên, nhà phát triển của các ứng dụng này vẫn đang hoạt động trên Play Store và tạm thời chưa có bất cứ phát hiện độc hại nào.

Đến thời điểm hiện tại, mối đe dọa từ những ứng dụng độc hại này dường như đã qua đi. Tuy nhiên, các nhà nghiên cứu vẫn khuyên người dùng nên thận trọng trong khi cài đặt bất kỳ ứng dụng nào trên thiết bị của mình.

LHN

securitydaily.net

Tin liên quan

Trang 1 / 11 - 110 dòngFirstPrevNextLast v
Trang 1 / 11 - 110 dòngFirstPrevNextLast v
chức năng nội bộ
dịch vụ khách hàng

VƯỜN ƯƠM DOANH NGHIỆP

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng tuyển các nhóm dự án mới cho năm 2021

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng mang trên mình sứ mệnh xây dựng một nơi ươm tạo chất lượng cao nhằm hỗ trợ và nuôi dưỡng các doanh nghiệp phần mềm, công nghệ thông tin vượt qua những khó khăn, rủi ro, thách thức trong giai đoạn đầu khởi nghiệp.

Các dự án ươm tạo tại Vườm ươm doanh nghiệp CNTT Đà Nẵng khóa 1

Ngày 20 tháng 9 năm 2018, “Vườn ươm doanh nghiệp công nghệ thông tin” chính thức đi vào hoạt động. Đến nay đã có 06 dự án được chấp thuận ươm tạo.

HƯỚNG DẪN ĐĂNG KÝ THAM GIA VƯỜN ƯƠM DOANH NGHIỆP

Vườn ươm Doanh nghiệp Công nghệ thông tin Đà Nẵng sẽ lựa chọn và ươm tạo các dự án khởi nghiệp trên cơ sở quy định về đối tượng, chính sách của Vườn ươm.

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng mang trên mình sứ mệnh xây dựng một nơi ươm tạo chất lượng cao nhằm hỗ trợ và nuôi dưỡng các doanh nghiệp phần mềm, công nghệ thông tin vượt qua những khó khăn, rủi ro, thách thức trong giai đoạn đầu khởi nghiệp.

    CẢI CÁCH HÀNH CHÍNH-CHUYỂN ĐỔI SỐ

    Triển khai chương trình công tác cải cách hành chính năm 2023

    Căn cứ Kế hoạch số 36/KH-STTTT ngày 17/01/2023 của Sở Thông tin và Truyền thông thành phố Đà Nẵng, Trung tâm Phát triển hạ tầng công nghệ thông tin Đà Nẵng (gọi tắt là Trung tâm) ban hành Kế hoạch số 10/KH-TTPTHT ngày 19/01/2023 về việc Triển khai công tác cải cách hành chính năm 2023

    Đẩy mạnh chuyển đổi số trong lĩnh vực tài chính ngân hàng

    Sáng 10-5, Sở Thông tin và Truyền thông thành phố tổ chức Hội thảo “Chuyển đổi số trong lĩnh vực tài chính ngân hàng”. Phó Chủ tịch UBND thành phố Trần Phước Sơn tham dự chương trình.

    Cải cách hành chính năm 2022 và đến năm 2025

    Triển khai công tác cải cách hành chính năm 2022 và đến năm 2025, Trung tâm Phát triển hạ tầng công nghệ thông tin Đà Nẵng đã xây dựng Kế hoạch số 19/KH-TTPTHT ngày 24/01/2022 và Kế hoạch số 23/KH-TTPTHT ngày 27/01/2022

    Tuyên truyền chương trình cải cách hành chính năm 2021

    Căn cứ Kế hoạch số 15/KH-STTTT ngày 11 tháng 01 năm 2021 của Sở Thông tin và Truyền thông thành phố Đà Nẵng về việc Triển khai công tác cải cách hành chính năm 2021, Trung tâm Phát triển hạ tầng công nghệ thông tin Đà Nẵng (gọi tắt là Trung tâm) xây dựng Kế hoạch triển khai công tác cải cách hành chính năm 2021 tại Trung tâm

    Tiếp tục đẩy mạnh Cải cách hành chính trong năm 2020

    Trên cơ sở Kế hoạch số 34/KH-STTTT ngày 14/01/2020 của Sở Thông tin và Truyền thông thành phố Đà Nẵng, Trung tâm Phát triển hạ tầng CNTT Đà Nẵng ban hành Kế hoạch số 11/KH-TTPTHT ngày 17/01/2020 về việc triển khai công tác cải cách hành chính năm 2020

    Bộ TT&TT lấy ý kiến đóng góp cho Đề án Chuyển đổi số quốc gia

    Dự thảo Đề án Chuyển đổi số quốc gia phiên bản 1.0 hiện đã được Bộ TT&TT hoàn thành và đang đăng tải công khai trên Cổng thông tin điện tử của Bộ để lấy ý kiến đóng góp của các cơ quan, tổ chức, doanh nghiệp và người dân.

      Lượt truy cập
      Lượt truy cập: 21096094 Đang truy cập: 492

      Các đơn vị đối tác

      TRUNG TÂM PHÁT TRIỂN HẠ TẦNG CÔNG NGHỆ THÔNG TIN ĐÀ NẴNG

      Giấy phép: Số 151/GP-TTĐT do Sở Thông tin và Truyền thông cấp ngày 15/4/2015.

      Trưởng Ban biên tập: Phạm Thế Nhân, Phó giám đốc Trung tâm Phát triển hạ tầng Công nghệ thông tin Đà Nẵng.

      Trụ sở: Tòa nhà 02 Quang Trung, Phường Thạch Thang, Quận Hải Châu, Tp Đà Nẵng.

      Điện thoại: 84.236.3888.666 Fax 84.236.3888.879 Email: iid@danang.gov.vn.

      ipv6 ready