Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android

26/10/19, 08:37 Công nghệ, Tri thức

Một sinh viên Việt Nam được cho là tác giả của một phần mềm quảng cáo độc hại (adware) gây ảnh hưởng đến 8 triệu người dùng Android.

Theo các nhà nghiên cứu của hãng bảo mật ESET, cấu trúc của những phần mềm này chứa một dòng mã (code) quảng cáo có tên mã Ashas (Android/AdDisplay.Ashas). Adware được tìm thấy trong ít nhất 42 ứng dụng Android tải lên trên Google Play Store một cách hợp pháp từ tháng 7/2018 nhưng không bị phát hiện, theo Zdnet.

Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android
Danh sách các ứng dụng bị nhiễm Ashas. (Ảnh: digitaltrends)

Khi hoạt động, Ashas cho phép hiển thị quảng cáo toàn màn hình, phủ lên các ứng dụng khác bất hợp pháp. Thậm chí, nhiều quảng cáo còn phát ra âm thanh, buộc người dùng phải nhấp vào nếu không sẽ không tắt. “Nhà phát triển đã ngụy trang nguồn gốc của những phần mềm chứa adware này. Có những quảng cáo xuất hiện 24 phút khi người dùng tương tác với nó nhưng không hề hay biết”, một thành viên nhóm nghiên cứu, nói.

Trước khi bị xóa toàn bộ, trên cửa hàng ứng dụng của Google còn khoảng 21 ứng dụng nhiễm Ashas. Thống kê cho thấy, tổng lượt tải ứng dụng này ước đạt 8 triệu lần. “Chúng tôi đã báo cáo cho nhóm bảo mật của Google và ứng dụng nhiễm độc bị xóa lập tức”, đại diện ESET nói. “Tuy nhiên, những phần mềm này vẫn có sẵn trên những cửa hàng trực tuyến bên thứ ba”.

Theo chuyên gia của ESET, không phải tất cả phần mềm tải lên Play Store đều chứa Ashas trong lần đầu phát hành. Thay vào đó, ứng dụng được đăng ký dưới danh nghĩa một nhà phát triển ứng dụng hợp pháp, sau đó phần mềm độc hại mới được đưa vào qua các bản cập nhật.

Do bắt đầu bằng một ứng dụng “sạch sẽ”, người phát triển đã không hề đề phòng, cũng như che giấu danh tính trong các phiên bản ứng dụng đầu tiên. Điều này đã giúp chuyên gia bảo mật phát hiện email dùng để đăng ký tên miền phần mềm quảng cáo với tài khoản cá nhân trên GitHub, YouTube và cuối cùng là Facebook.

Welivesecurity đã phát hiện tên miền email đăng ký thuộc về một sinh viên tại Đại học Công nghệ (thuộc Đại học Quốc gia Hà Nội), cũng như trang Facebook cá nhân, fanpage, kênh YouTube của người này. Tuy vậy, danh tính sinh viên này vẫn đang được giấu kín.

Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android - 2
Thông tin về người phát hành được hãng bảo mật ESET tìm ra. (Ảnh: welivesecurity)
 
Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android - 3
Email đăng ký của người tạo adware trùng hợp với email trên danh sách sinh viên tại một Đại học ở Hà Nội. (Ảnh: Welivesecurity)

Phần mềm quảng cáo từ lâu được đánh giá là có hại, bởi chúng xâm nhập thiết bị trái phép và hiển thị quảng cáo mà không có sự đồng ý của người dùng. Bên cạnh đó, nó có thể chứa nội dung lừa đảo, khi chạy ngầm làm lãng phí tài nguyên thiết bị, tăng lưu lượng mạng, thu thập thông tin cá nhân của người dùng…

Theo VnExpress

Ad will display in 09 seconds

Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

Ad will display in 09 seconds

SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

Ad will display in 09 seconds

Sự biến mất 13 hộp sọ kì dị nhất thế giới

Ad will display in 09 seconds

Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

Ad will display in 09 seconds

Truyền kì tôn giả A Nan nhập niết bàn

Ad will display in 09 seconds

Lương tâm trong sạch thì hạnh phúc

Ad will display in 09 seconds

Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

Ad will display in 09 seconds

Phát hiện chấn động Thế giới trong lòng đất

Ad will display in 09 seconds

Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

  • Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

    Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

  • SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

    SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

  • Sự biến mất 13 hộp sọ kì dị nhất thế giới

    Sự biến mất 13 hộp sọ kì dị nhất thế giới

  • Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

    Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Truyền kì tôn giả A Nan nhập niết bàn

    Truyền kì tôn giả A Nan nhập niết bàn

  • Lương tâm trong sạch thì hạnh phúc

    Lương tâm trong sạch thì hạnh phúc

  • Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

    Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

  • Phát hiện chấn động Thế giới trong lòng đất

    Phát hiện chấn động Thế giới trong lòng đất

  • Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

    Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL