500.000 người dùng Android đã tải xuống phần mềm độc hại do một nhà phát triển thực hiện
Phần mềm độc hại Android đã tăng lên trong vài năm qua, chúng tôi vừa thấy một trong những cuộc tấn công tồi tệ nhất của loại này. Nhà nghiên cứu bảo mật ESET Lukas Stefanko đã tìm thấy 13 ứng dụng có phần mềm độc hại trên cửa hàng Play và cho biết hơn 560.000 người đã tải xuống các ứng dụng này trước khi Google gỡ chúng xuống. Oh, và tất cả các ứng dụng này đến từ một nhà phát triển đơn độc tên là Luiz Pinto.
Phần mềm độc hại được cải trang thành nhiều trò chơi khác nhau và không có chức năng hợp pháp; thay vào đó, chúng bị rơi mỗi khi chúng được khởi chạy. Bây giờ cho phần tồi tệ nhất: Stefanko nói rằng trước khi Google gỡ bỏ các ứng dụng, hai trong số họ đã được đặc trưng trong phần xu hướng của cửa hàng.
Các ứng dụng độc hại lặng lẽ cài đặt phần mềm độc hại trên thiết bị của người dùng và xóa biểu tượng ứng dụng của riêng họ để họ khó tìm và loại bỏ hơn. TechCrunchlưu ý rằng phần mềm độc hại đã cấp cho kẻ tấn công toàn quyền truy cập vào lưu lượng truy cập mạng của thiết bị lưu trữ Android của thiết bị, có thể được sử dụng để lấy cắp dữ liệu. Nếu bạn đã cài đặt bất kỳ ứng dụng nào trong số này, bạn nên gỡ cài đặt chúng ngay lập tức.
Trong những năm qua, Google đã phải đối mặt với áp lực từ cộng đồng Android để tăng cường các biện pháp an ninh cho nền tảng này. Vào tháng 1, công ty đã xuất bản một báo cáo cho rằng đã xóa hơn 700.000 ứng dụng độc hại khỏi Cửa hàng Play trong năm 2017.
Năm ngoái, các nhà nghiên cứu đã tìm thấy một phần mềm độc hại có tên Judy trong 41 ứng dụng được cho là đã ảnh hưởng tới 18,5 triệu thiết bị. Hãng bảo mật G Dataghi nhận trong báo cáo rằng, vào quý 3 năm 2018, nó đã đếm hơn 3,2 triệu ứng dụng Android độc hại trong tự nhiên, giữ an toàn trên mạng.