Khi bị tấn công, nạn nhân có thể bị mã độc hiển thị quảng cáo hoặc tự động đăng ký các gói trả phí mà người dùng không hề hay biết.
Ứng dụng CamScanner là một ứng dụng nổi tiếng trên Google Play Store khi nó được dùng để quét ảnh và chuyển thành file PDF. Tính tới hiện tại, ứng dụng đã có hơn 100 triệu lượt cài đặt. Tuy nhiên, các chuyên gia từ Kaspersky cảnh báo ứng dụng này chứa cơ chế tự động tải mã độc xuống thiết bị của người dùng. Từ đó, nạn nhân có thể phát hiện mình đã đăng ký những dịch vụ phải trả tiền trong khi họ chưa hề thực hiện động tác này.
Hiện tại, Google Play đã xóa ứng dụng theo cảnh báo mã độc từ Kaspersky.
Trong quá trình nghiên cứu ứng dụng chứa mã độc, những nhà nghiên cứu tại Kaspersky đã phát hiện ra một "dropper" độc hại nằm sẵn ở ứng dụng để "thả" trình tải mã độc xuống thiết bị của người dùng. Trình tải này sau đó được sử dụng để tải xuống các tệp độc hại vào điện thoại của nạn nhân.
Chức năng của mã độc khác nhau tùy thuộc vào ý định của bên phát triển phần mềm độc hại, nhưng theo các mẫu được Kaspersky phân tích có mã độc, chúng sẽ khiến hiển thị quảng cáo trên thiết bị người dùng và tự động đăng ký các gói dịch vụ trả phí. Ngay sau khi xóa ứng dụng khỏi Google Play, nhà phát triển CamScanner đã phản hồi rằng sự cố do đơn vị thứ ba thực hiện.
Theo trả lời từ nhà phát triển ứng dụng, thì mã độc được một bên thứ ba tiêm vào bản cập nhật phần mềm mới nhất mà nhà phát triển không hề hay biết hay cho phép. Trên thực tế, chỉ có một số ít người dùng đã tải phải ứng dụng có chứa mã độc.
Ông Igor Golovin, nhà nghiên cứu bảo mật tại Kaspersky cũng đồng tình với tuyên bố này của nhà phát triển: "Chúng tôi ít khi thấy một ứng dụng có lượng người dùng trung thành cao và số lượng cài đặt lớn như vậy lại phát tán mã độc."
"Với các đánh giá tích cực trên Google Play và thực tế là các nhà nghiên cứu bảo mật cũng chưa bao giờ phát hiện ra hoạt động độc hại của ứng dụng, chúng tôi cho rằng các mô-đun độc hại đã có thể được tiêm vào khi ứng dụng tiến hành cập nhật. Nhìn chung, đây là một ví dụ khác cho thấy người dùng rất cần quan tâm bảo vệ thiết bị của mình ngay cả khi họ tải xuống phần mềm từ đơn vị chính thức."
Nguồn: Genk.vn
Chuyên viên phát triển ứng dụng trên SharePoint
Địa điểm: Hồ Chí Minh
Lương: Cạnh Tranh
Tổng Công ty Cổ phần Bảo hiểm Quân đội (MIC)
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Phân Tích & Triển Khai Giải Pháp Ứng Dụng - Fresher
Công ty Cổ phần Đầu tư Địa ốc Đại Quang Minh
Địa điểm: Hồ Chí Minh
Lương: Cạnh Tranh
Tổng Công ty Cổ phần Bảo hiểm Quân đội (MIC)
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Chuyên viên Hỗ trợ ứng dụng (OPN) - Khối Công nghệ thông tin (HO25.78)
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Mid Mobile Trading System Developer (Android/iOS)
CÔNG TY TNHH DAOUKIWOOM INNOVATION
Địa điểm: Hồ Chí Minh
Lương: 22 Tr - 45 Tr VND
Senior Mobile Developer - Android - HN - TA050
Ngân Hàng TMCP Việt Nam Thịnh Vượng - VPBANK
Địa điểm: Hà Nội
Lương: Cạnh Tranh
CVCC Phát triển ứng dụng - Android - TA050
Ngân Hàng TMCP Việt Nam Thịnh Vượng - VPBANK
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Ngân Hàng TMCP Quốc Tế Việt Nam
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Chuyên Viên Phát Triển Ứng Dụng Di Động
Công ty TNHH Chứng khoán Yuanta Việt Nam
Địa điểm: Hà Nội
Lương: 18 Tr - 30 Tr VND