Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android

26/10/19, 08:37 Công nghệ, Tri thức

Một sinh viên Việt Nam được cho là tác giả của một phần mềm quảng cáo độc hại (adware) gây ảnh hưởng đến 8 triệu người dùng Android.

Theo các nhà nghiên cứu của hãng bảo mật ESET, cấu trúc của những phần mềm này chứa một dòng mã (code) quảng cáo có tên mã Ashas (Android/AdDisplay.Ashas). Adware được tìm thấy trong ít nhất 42 ứng dụng Android tải lên trên Google Play Store một cách hợp pháp từ tháng 7/2018 nhưng không bị phát hiện, theo Zdnet.

Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android
Danh sách các ứng dụng bị nhiễm Ashas. (Ảnh: digitaltrends)

Khi hoạt động, Ashas cho phép hiển thị quảng cáo toàn màn hình, phủ lên các ứng dụng khác bất hợp pháp. Thậm chí, nhiều quảng cáo còn phát ra âm thanh, buộc người dùng phải nhấp vào nếu không sẽ không tắt. “Nhà phát triển đã ngụy trang nguồn gốc của những phần mềm chứa adware này. Có những quảng cáo xuất hiện 24 phút khi người dùng tương tác với nó nhưng không hề hay biết”, một thành viên nhóm nghiên cứu, nói.

Trước khi bị xóa toàn bộ, trên cửa hàng ứng dụng của Google còn khoảng 21 ứng dụng nhiễm Ashas. Thống kê cho thấy, tổng lượt tải ứng dụng này ước đạt 8 triệu lần. “Chúng tôi đã báo cáo cho nhóm bảo mật của Google và ứng dụng nhiễm độc bị xóa lập tức”, đại diện ESET nói. “Tuy nhiên, những phần mềm này vẫn có sẵn trên những cửa hàng trực tuyến bên thứ ba”.

Theo chuyên gia của ESET, không phải tất cả phần mềm tải lên Play Store đều chứa Ashas trong lần đầu phát hành. Thay vào đó, ứng dụng được đăng ký dưới danh nghĩa một nhà phát triển ứng dụng hợp pháp, sau đó phần mềm độc hại mới được đưa vào qua các bản cập nhật.

Do bắt đầu bằng một ứng dụng “sạch sẽ”, người phát triển đã không hề đề phòng, cũng như che giấu danh tính trong các phiên bản ứng dụng đầu tiên. Điều này đã giúp chuyên gia bảo mật phát hiện email dùng để đăng ký tên miền phần mềm quảng cáo với tài khoản cá nhân trên GitHub, YouTube và cuối cùng là Facebook.

Welivesecurity đã phát hiện tên miền email đăng ký thuộc về một sinh viên tại Đại học Công nghệ (thuộc Đại học Quốc gia Hà Nội), cũng như trang Facebook cá nhân, fanpage, kênh YouTube của người này. Tuy vậy, danh tính sinh viên này vẫn đang được giấu kín.

Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android - 2
Thông tin về người phát hành được hãng bảo mật ESET tìm ra. (Ảnh: welivesecurity)
 
Một sinh viên Việt Nam tạo adware lây nhiễm hàng triệu máy Android - 3
Email đăng ký của người tạo adware trùng hợp với email trên danh sách sinh viên tại một Đại học ở Hà Nội. (Ảnh: Welivesecurity)

Phần mềm quảng cáo từ lâu được đánh giá là có hại, bởi chúng xâm nhập thiết bị trái phép và hiển thị quảng cáo mà không có sự đồng ý của người dùng. Bên cạnh đó, nó có thể chứa nội dung lừa đảo, khi chạy ngầm làm lãng phí tài nguyên thiết bị, tăng lưu lượng mạng, thu thập thông tin cá nhân của người dùng…

Theo VnExpress

Ad will display in 09 seconds

Dịch bệnh: Lời cảnh tỉnh từ những dự ngôn

Ad will display in 09 seconds

Chuyện cổ Đạo gia: Ông Thọ vì sao lại có cái đầu hình hồ lô?

Ad will display in 09 seconds

Obama đã lừa dối nước Mỹ như thế nào?

Ad will display in 09 seconds

Sét đánh có phải sự ngẫu nhiên?

Ad will display in 09 seconds

Người sống thọ có 4 cái lười

Ad will display in 09 seconds

Quan Công truyền kỳ: Chuyển sinh từ rồng lửa

Ad will display in 09 seconds

Kẻ xấu xí vì sao đắc quả La Hán?

Ad will display in 09 seconds

Dương gian có kẻ bẻ cong pháp luận, âm gian trả nợ không hết

Ad will display in 09 seconds

Vì sao nói: Phụ nữ càng dịu dàng như nước, đàn ông sẽ càng thành đạt?

Ad will display in 09 seconds

Sự biến mất 13 hộp sọ kì dị nhất thế giới

  • Dịch bệnh: Lời cảnh tỉnh từ những dự ngôn

    Dịch bệnh: Lời cảnh tỉnh từ những dự ngôn

  • Chuyện cổ Đạo gia: Ông Thọ vì sao lại có cái đầu hình hồ lô?

    Chuyện cổ Đạo gia: Ông Thọ vì sao lại có cái đầu hình hồ lô?

  • Obama đã lừa dối nước Mỹ như thế nào?

    Obama đã lừa dối nước Mỹ như thế nào?

  • Sét đánh có phải sự ngẫu nhiên?

    Sét đánh có phải sự ngẫu nhiên?

  • Người sống thọ có 4 cái lười

    Người sống thọ có 4 cái lười

  • Quan Công truyền kỳ: Chuyển sinh từ rồng lửa

    Quan Công truyền kỳ: Chuyển sinh từ rồng lửa

  • Kẻ xấu xí vì sao đắc quả La Hán?

    Kẻ xấu xí vì sao đắc quả La Hán?

  • Dương gian có kẻ bẻ cong pháp luận, âm gian trả nợ không hết

    Dương gian có kẻ bẻ cong pháp luận, âm gian trả nợ không hết

  • Vì sao nói: Phụ nữ càng dịu dàng như nước, đàn ông sẽ càng thành đạt?

    Vì sao nói: Phụ nữ càng dịu dàng như nước, đàn ông sẽ càng thành đạt?

  • Sự biến mất 13 hộp sọ kì dị nhất thế giới

    Sự biến mất 13 hộp sọ kì dị nhất thế giới