Chuyên gia bảo mật tại Trend Micro mới đây đã phát hiện ra dòng mã độc Androidos_bkotklind.Hrx trên chợ ứng dụng điện tử Google Play ẩn náu dưới dạng trình tiện ích có tên gọi là “Swift Cleaner”. Ứng dụng này được mô tả dùng để dọn dẹp và tối ưu hóa thiết bị Android, tuy nhiên trong thực tế thì ứng dụng đã cài đặt mã độc và đánh cắp dữ liệu người dùng cũng như thực hiện nhiều hành vi độc hai khác bao gồm click quảng cáo, gửi tin nhắn SMS, URL forwarding và tự động đăng ký dịch vụ tin nhắn trả phí mà không cần yêu cầu hoặc sự cho phép của người dùng.
Theo thông tin chi tiết được công bố trên Blog của Trend Micro cho biết Swift Cleaner khi được chạy, mã độc sẽ gửi thông tin cấu hình thiết bị đến máy chủ điều khiển và bắt đầu thực hiện các nhiệm vụ bao gồm gửi tin nhắn, thu thập dữ liệu về Wifi cũng như tiêm mã Javascript độc hại để bí mật đánh cắp dữ liệu của thiết bị. Tất cả những nhiệm vụ này đều được thực hiện thông qua việc nhận lệnh thông qua máy chủ điều khiển.
Ngoài ra, mã độc còn gửi thông tin dữ liệu về các dịch vụ tiện ích gia tăng người dùng đang sử dụng, thông tin đăng nhập, ảnh CAPTCHA đến máy chủ điều khiển để tin tặc thực đăng ký các dịch vụ SMS thu phí khác nhằm gia tăng lợi nhuận.
KOTLIN LÀ GÌ?
Kotlin là một ngôn ngữ lập trình mã nguồn mổ cho những ứng dụng đa nền tảng. Tháng 5 năm 2017, Google công bố Kotlin như là ngôn ngữ đầu tiên được sử dụng để lập trình ứng dụng Android và nó đã được sử dụng để viết các ứng dụng như Netflix, Pinterest, Twitter.
Đây là trường hợp đầu tiên mã độc trên Android được viết bằng Kotlin. Theo Lorin Wu – chuyên gia phân tích hiểm họa trên di động của Trend Micro cho biết: “Kotlin vẫn chưa được nhiều người biết đến cho đến khi nó có thể tạo ra được những tính năng đặc biệt khi viết mã độc”.
CÁCH THỨC GỠ BỎ MÃ ĐỘC
Ngay sau khi nhận được thông báo của Trend Micro, Google Play đã kịp thời gỡ bỏ ứng dụng ra khỏi chợ điện tử. Tuy nhiên, trước khi bị gỡ bỏ thì ứng dụng đã có vài chục nghìn lượt tải. Nếu người dùng đã vô tình cài đặt ứng dụng thì thực hiện gỡ bỏ ứng dụng như những ứng dụng bình thường khác. Nhằm tránh việc cài đặt, sử dụng những ứng dụng có chứa mã độc, người dùng Android cần phải tải ứng dụng từ những nhà phát triển uy tín, được nhiều người tin dùng cũng như việc sử dụng những ứng dụng AntiVirus trên thiết bị của mình.
Theo HackRead
Nguồn: Genk.vn
CÔNG TY TNHH THỜI TRANG VÀ MỸ PHẨM ÂU CHÂU
Location: Hồ Chí Minh
Salary: Competitive
CHUYÊN VIÊN PHÁT TRIỂN KÊNH PHÂN PHỐI
CÔNG TY TNHH TRUYỀN THÔNG VÀ TIN HỌC PAMA
Location: Hà Nội
Salary: 30 Mil - 50 Mil VND
CÔNG TY TNHH THỜI TRANG VÀ MỸ PHẨM ÂU CHÂU
Location: Hồ Chí Minh
Salary: Competitive
Công ty Cổ phần đầu tư phát triển máy Việt Nam
Location: Hà Nội
Salary: 9 Mil - 15 Mil VND
Lập trình viên Java/.Net (Fresher)
Ngân Hàng TMCP Sài Gòn - Hà Nội ( SHB )
Location: Hà Nội
Salary: Competitive
Junior/Senior Java Developer (BPM/LOS)
Ngân Hàng TMCP Sài Gòn - Hà Nội ( SHB )
Location: Hà Nội
Salary: Competitive
IT POS Dev & Integration (C#, ASP.NET, JavaScript)
CÔNG TY TNHH THỜI TRANG VÀ MỸ PHẨM ÂU CHÂU
Location: Hồ Chí Minh
Salary: Competitive
Lập Trình Viên (Full-Stack Software Developer)
Location: Hồ Chí Minh
Salary: 18 Mil - 22 Mil VND
Location: Hồ Chí Minh
Salary: 15 Mil - 30 Mil VND
Công ty Cổ Phần Công Nghệ Du Lịch Gotadi
Location: Hồ Chí Minh
Salary: 20 Mil - 30 Mil VND