Tội phạm mạng Châu Á đã tìm ra cách khác thường sử dụng kiến trúc mạng quảng cáo trên di động để lừa tiền người dùng.
Phương pháp mới thể hiện cho bước tiến mới trong sự phát triển phần mềm độc hại trên điện thoại di động, trong bối cảnh smartphone bán ra nhiều hơn so với PC. Các mạng quảng cáo trên di động đã mở cửa sau hoàn hảo để tải mã độc về thiết bị của người dùng.
“Đó là các vector lây nhiễm rất sạch sẽ”, Wade Williamson - Nhà phân tích bảo mật cao cấp của Palo Alto Networks, đã phát hiện ra thủ đoạn thâm độc này.

Trong quan hệ hợp tác hợp pháp giữa nhà phân phối quảng cáo và các nhà phát triển, sau này chúng được nhúng vào các bộ công cụ phát triển phần mềm (SDK). Vì vậy, chúng có thể tải về và theo dõi quảng cáo để ăn chia doanh thu.
Wiliamson phát hiện thấy, SDK của cùng một mạng được nhúng trong các ứng dụng hợp pháp trên kho ứng dụng trực tuyến của Android dành cho một số quốc gia Châu Á, gồm Malaysia, Đài Loan và Trung Quốc. Sau khi cài đặt, SDK này truy cập vào tệp tin ứng dụng Android (APK) và chạy chúng trên bộ nhớ mà người dùng không dễ có thể phát hiện ra.
APK thường đợi cho đến khi ứng dụng khác đang được cài đặt, chúng sẽ bật ra cửa sổ pop-up tìm kiếm sự cho phép truy cập dịch vụ SMS của Android.
“Phần mềm độc hại này không phải thông qua một quá trình cài đặt đầy đủ. Chúng chỉ ngồi đó và đợi smartphone cài đặt ứng dụng khác và bắt đầu thâm nhập”, Wiliamson chia sẻ.
Sau khi cài đặt, APK chiếm quyền kiểm soát dịch vụ nhắn tin trên điện thoại để gửi tin nhắn và tải về các hướng dẫn và kiểm soát máy chủ. Khoảng 77% phần mềm độc hại Android hiện nay “cướp” tiền của các nạn nhân thông qua chi phí dịch vụ nhắn tin.
Williamson cũng phát hiện thấy hơn nửa tá biến thể của phần mềm độc hại mới nhất, mà ông tin chúng đến từ một tổ chức tội phạm hoặc cũng có thể là từ nhiều nhóm tội phạm khác nhau.
Người dùng Android Châu Á và Nga dễ bị dính phần mềm độc hại Android hơn vì nhiều ứng dụng được tải trực tiếp từ các gian hàng trực tuyến độc lập. Trong khi ở Mỹ, hầu hết người dùng Android tải về từ kho ứng dụng Google Play đã quét các mạng quảng cáo độc hại và phần mềm độc hại.
Ngoài ra, Williamson cũng dự đoán tội phạm mạng trong tương lai sẽ sử dụng chiêu thức tương tự để tải phần mềm độc hại nhằm đánh cắp thông tin quan trọng để truy cập vào các tài khoản ngân hàng trực tuyến và các trang bán lẻ lưu số lượng lớn thẻ tín dụng.
Phương pháp tương tự cũng có thể được sử dụng truy nhập mạng doanh nghiệp ăn cắp thông tin.
Tác giả: Theo ICTNews
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...
Thứ tư - 12/11/2025 04:56
Số TBMT: IB2500469837-01. Bên mời thầu: Bệnh viện Mắt Trung ương. Đóng thầu: 09:30 20/11/25Thứ tư - 12/11/2025 04:56
Số TBMT: IB2500498762-00. Bên mời thầu: Phòng Kinh tế, Hạ Tầng và Đô thị phường Yên Bái. Đóng thầu: 09:00 22/11/25Thứ tư - 12/11/2025 04:55
Số TBMT: IB2500500739-00. Bên mời thầu: CÔNG TY CÔNG NGHỆ THÔNG TIN ĐIỆN LỰC HÀ NỘI. Đóng thầu: 10:00 02/12/25Thứ tư - 12/11/2025 04:55
Số TBMT: IB2500502878-00. Bên mời thầu: CÔNG TY TRUYỀN TẢI ĐIỆN 4 - CHI NHÁNH TỔNG CÔNG TY TRUYỀN TẢI ĐIỆN QUỐC GIA. Đóng thầu: 08:30 21/11/25Thứ tư - 12/11/2025 04:54
Số TBMT: IB2500508997-00. Bên mời thầu: Bệnh viện Phổi Hải Dương. Đóng thầu: 14:00 21/11/25Thứ tư - 12/11/2025 04:54
Số TBMT: IB2500496485-00. Bên mời thầu: XÍ NGHIỆP PHÂN PHỐI KHÍ THẤP ÁP VŨNG TÀU. Đóng thầu: 10:00 21/11/25Thứ tư - 12/11/2025 04:53
Số TBMT: IB2500500830-00. Bên mời thầu: Cục viễn thông và cơ yếu, Bộ công an. Đóng thầu: 09:00 02/12/25Thứ tư - 12/11/2025 04:53
Số TBMT: IB2500483216-00. Bên mời thầu: CHI NHÁNH PHÍA NAM - CÔNG TY CỔ PHẦN XI MĂNG CẨM PHẢ. Đóng thầu: 15:00 21/11/25Thứ tư - 12/11/2025 04:53
Số TBMT: IB2500503326-01. Bên mời thầu: Trường Mầm non Phạm Ngũ Lão. Đóng thầu: 08:02 19/11/25Thứ tư - 12/11/2025 04:53
Số TBMT: IB2500445776-00. Bên mời thầu: TỔNG CÔNG TY ĐIỆN LỰC THÀNH PHỐ HỒ CHÍ MINH TNHH. Đóng thầu: 09:00 21/11/25Thứ tư - 12/11/2025 05:01
Số KHLCNT: PL2500290605-00. Chủ đầu tư: CÔNG TY ĐIỆN LỰC BA ĐÌNH. Ngày đăng tải: 17:01 12/11/25Thứ tư - 12/11/2025 05:01
Số KHLCNT: PL2500290611-00. Chủ đầu tư: Trung tâm Giáo dục thường xuyên Gia Định. Ngày đăng tải: 17:01 12/11/25Thứ tư - 12/11/2025 05:00
Số KHLCNT: PL2500290584-00. Chủ đầu tư: Ủy ban nhân dân xã Hà Trung, tỉnh Thanh Hóa. Ngày đăng tải: 17:00 12/11/25Thứ tư - 12/11/2025 05:00
Số KHLCNT: PL2500290599-00. Chủ đầu tư: Trung tâm Cung ứng Dịch vụ xã Đầm Hà. Ngày đăng tải: 17:00 12/11/25Thứ tư - 12/11/2025 05:00
Số KHLCNT: PL2500290515-00. Chủ đầu tư: Trung tâm dịch vụ sự nghiệp công xã Hiền Lương. Ngày đăng tải: 17:00 12/11/25