Hôm nay,  

8 Triệu Người Dùng Android Bị Lừa Tải Ứng Dụng Quảng Cáo Google Play

20/08/201900:00:00(Xem: 3562)

8 trieu nguoi dung Android bi lua

 

Khoảng giữa tháng 08/2019, công ty bảo mật Trend Micro cho biết đã phát hiện ra 85 ứng dụng khả nghi từng được tải về hơn 8 triệu lần từ Google Play - tất cả trong số đó đã bị loại bỏ khỏi cửa hàng ứng dụng của Google.

Thông thường, các ứng dụng quảng cáo (adware) sẽ chạy trên thiết bị của người dùng và âm thầm tải về, hiển thị, và tự động bấm vào các quảng cáo đang chạy dưới nền mà người dùng máy không hề hay biết, nhằm mục đích thu lời quảng cáo. Nhưng theo một trong các nhà nghiên cứu, những ứng dụng đang được đề cập đến lại đặc biệt ‘trơ trẽn và hèn hạ’.

Ecular Xu, một kỹ sư làm việc tại Trend Micro cho biết: “Nó không phải là dòng adware như bình thường. Bên cạnh hiển thị những quảng cáo rất khó để đóng lại, nó còn lợi dụng những kỹ thuật không ai có nhằm tránh bị phát hiện thông qua những đoạn mã kích hoạt dựa trên hành vi người dùng và thời gian”.

Các nhà nghiên cứu phát hiện ra rằng các ứng dụng sẽ giữ lại một bản ghi khi chúng được cài đặt và ngủ đông trong khoảng 30 phút. Sau quãng thời gian tạm nghỉ, ứng dụng sẽ ẩn biểu tượng của nó đi và tạo ra một shortcut trên homescreen. Nhờ đó, nó có thể bảo vệ chính mình khỏi bị xóa nếu người dùng quyết định kéo và thả shortcut vào khu vực "gỡ cài đặt" của màn hình.

Báo cáo cho biết: “Những quảng cáo như vậy hiển thị toàn màn hình. Người dùng bị buộc phải xem toàn bộ đoạn quảng trước khi có thể đóng chúng lại hoặc quay lại ứng dụng trước đó”. Khi ứng dụng được mở ra, nó hiển thị quảng cáo trên homescreen của người dùng. Các đoạn mã trong ứng dụng còn kiểm tra để đảm bảo nó không hiển thị những quảng cáo giống nhau quá thường xuyên. Tệ hơn, các quảng cáo có thể bị chỉnh sửa từ xa bởi một kẻ lừa đảo, nhờ đó chúng có thể hiển thị với tần suất thường xuyên hơn mức mặc định là 5 phút/lần.

Trend Micro cung cấp một danh sách các ứng dụng như vậy, bao gồm Super Selfie Camera, Cos Camera, Pop Camera, và One Stroke Line Puzzle - tất cả đều có một triệu lượt tải về. Các ứng dụng đều bị đánh giá cực kỳ tệ, cùng với những bình luận gay gắt của người dùng về việc chúng có quá nhiều quảng cáo popup.

 

Nguoivietphone.com.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
WASHINGTON - Tại nhiều nơi khắp lục địa Hoa Kỳ, hãng xưởng cần tuyển dụng nhiều công nhân hơn số người thất nghiệp. Giới chủ phải nghĩ lại cách tuyển dụng, có thể duy trì áp lực với Quỹ dự trữ liên bang để tăng lãi suất cả trong lúc tiềm lực kinh tế toàn cầu giảm tốc.
WASHINGTON - Công sở đóng cửa hơn 2 tuần vì TT Trump quyết đòi Lập Pháp cấp kinh phí xây tường biên giới bằng 5.6 tỉ MK – ông chưa tỏ dấu hiệu nhân nhượng mà còn dọa: chấp nhận đóng cửa công sở nhiều tháng.
Một trong những điều đầu tiên mà nhiều người thường làm mỗi sáng là lấy điện thoại và mở ứng dụng thời tiết. Tuy nhiên, không phải ứng dụng thời tiết nào cũng nên mở, vì các ứng dụng thời tiết bên thứ ba được xem như cánh cửa mở cho việc theo dõi vị trí người dùng trên điện thoại. Chúng rất dễ tạo ra khi chỉ cần kéo thông tin về từ một trong những nguồn trên thế giới, điều này cũng có nghĩa sẽ có rất nhiều người có thể làm chúng. Ngoài ra, nó còn được mọi người sử dụng hàng ngày. Và quan trọng hơn, chúng hoàn toàn có lý do chính đáng để hỏi vị trí của người dùng.
WASHINGTON - Ảnh hưởng cụ thể của công sở đóng cửa với chương trình trợ cấp lương thực (tên tắt SNAP) là hàng triệu người lợi tức thấp không nhận được phúc lợi gọi là food stamp. Bộ nông nghiệp, là thẩm quyền giám sát SNAP, đang cạn quỹ hoạt động.
KEENE, New Hampshire -- Theo bản tin KRON/AP, tên một tiệm phở sắp khai trương tại thành phố Keene, tiểu bang New Hampshire, đang trở thành chuyện tranh cãi.
WASHINGTON - Hội phi công (NAP) hô hào TT Trump vận dụng mọi phương cách để ngưng tình trạng đóng cửa công sở để không gây ảnh hưởng với an toàn, an ninh và hiệu quả của hệ thống hàng không không gian quốc gia, theo công văn đề ngày 2-1 của đại úy Joe DePete, đại diện khoảng 61,000 phi công hội viên.
DETROIT - Ông Pat LeBlanc, là chủ tịch của EBW Electronics, bỏ phiếu bầu cho ứng viên Donald Trump năm 2016, cảm thấy bị phản bội.
WASHINGTON - TT Trump dùng twitter để phàn nàn truyền thông tường thuật không trung thực vai trò TT của ông với tất cả thành công như số việc làm tạo ra trong tháng cuối năm 2018 là mạnh hơn nhiều dự kiến – twitter phóng đi lúc 4 giờ 56 phút sáng Thứ Hai khẳng định truyền thông là không trung thực và chưa bao giờ tệ hơn.
WASHINGTON - Bạch Ốc loan báo : TT sẽ thị sát biên giới ngày Thứ Năm tuần này, là lần đầu tiên rời Bạch Ốc kể từ khi công sở đóng cửa vì quyết đòi kinh phí xây tường biên giới đưa tới đối đầu với lập pháp hơn 2 tuần qua.
Phishing là việc xây dựng những hệ thống lừa đảo nhằm đánh cắp các thông tin nhạy cảm, như tên hội nhập, mật mã hay thông tin về các loại thẻ tín dụng của người dùng. Phishing xuất hiện như một thực thể đáng tin cậy, một trang thông tin điện tử, eBay, Paypal, Gmail… Nếu quý vị gửi tiền cho ngân hàng Wells Fargo, quý vị có thể nhận được email từ một website có vẻ giống với website hợp pháp của ngân hàng, và yêu cầu một số thông tin nhất định (như số an sinh xã hội) vì một số lý do. Ví dụ: email có thể nói rằng Wells Fargo cần số an sinh xã hội của quý vị do trục trặc máy tính, hoặc vì họ cần xác nhận số này cứ sau vài năm. Khi hacker lấy được thông tin từ quý vị, chúng có thể "rút sạch" tài khoản mà không cần sự đồng ý của quý vị. Một số trường hợp lừa đảo khác yêu cầu quý vị thực hiện một cuộc gọi nhất định hoặc truy cập một trang web nhất định để khắc phục sự cố.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.