Nếu đang xài bàn phím ai.type trên Android - gỡ ngay, nó đang âm thầm lấy tiền của anh em!

bk9sw
1/11/2019 0:53Phản hồi: 251
Nếu đang xài bàn phím ai.type trên Android - gỡ ngay, nó đang âm thầm lấy tiền của anh em!
Android ngày một nhiều những ứng dụng độc hại, sau xHelper - malware với khả năng tự hồi sinh thì hôm nay, ứng dụng bàn phím rất phổ biến là ai.type với hơn 40 triệu lượt tải đã bị phát hiện tự thực hiện hàng triệu lượt thanh toán trái phép, cụ thể là mua các nội dung trả phí.

Theo công ty bảo mật Upstream thì bề ngoài ai.type ngoài chức năng là một ứng dụng bàn phím thì nó còn chạy ngầm để hiển thị quảng cáo, click giả giúp những kẻ đứng đằng sau thu lợi nhuân. Ngoài ra nó còn gởi dữ liệu như số view thực, click thực và thanh toán thực đến các mạng quảng cáo. Hiện tại ai.type đang gây ảnh hưởng đến người dùng tại 13 quóc gia trong đó có Ai Cập và Brazil đặc biệt nghiêm trọng.

Upstream Secure-D - một giải pháp bảo mật trên di động đã chặn 14 triệu giao dịch tình nghi liên quan đến ai.type. Yêu cầu giao dịch được gởi đi từ 110.000 thiết bị đã cài đặt ai.type và nếu như không bị chặn thì giá trị của các giao dịch này lên đến 18 triệu USD.

ai.type_apps.jpg
Ai.type được phát triển bởi một công ty đến từ Israel có tên ai.type LTD và khi kiểm tra trên Play Store thì mình nhận tháy các ứng dụng của nhà phát triển này vẫn còn đó. Kiểm tra trên trang web thì Google hiện thông báo "trang web này đã bị hacked".

ai.type_text.jpg
Ảnh trên được Upstream đăng tải cho thấy các tin nhắn xác thực giao dịch trên một thiết bị lây nhiễm mà người dùng không hay biết. Những tin nhắn này cho thấy nạn nhân có thể vô cớ được đăng ký vào một dịch vụ nào đó tính phí theo ngày. Upstream giải thích rằng các ứng dụng bàn phím ảo thường yêu cầu các quyền cao cấp trên thiết bị, chẳng hạn như ai.type cần quyền gởi tin nhắn, truy xuất hình ảnh, video, danh bạn và bộ nhớ máy. Việc trao quyền cấp cao cho ai.type rất nguy hiểm bởi nó có thể đọc dữ liệu người dùng như danh bạ, ghi chép dữ liệu vào bộ nhớ máy và truy xuất vào các tài khoản đã đăng nhập trên thiết bị hay thậm chí là ghi âm mọi thứ xung quanh.

Upstream gợi ý người dùng nên gỡ bỏ các ứng dụng của ai.type ngay lập tức cũng như kiểm tra các thông tin như hóa đơn điện tử, tin nhắn giao dịch. Dimitris Maniatis - người đứng đầu Secure-D tại Upstream giải thích: "ai.type chứa bộ SDK với mã lập trình liên kết chặt với các mạng quảng cáo và tự đăng ký các dịch vụ trả phí mà người dùng không biết. Ứng dụng chạy ngầm và tự thực hiện một chuỗi các cú click để đăng ký dịch vụ cũng như tạo ra click giả. Do hoạt động này không xuất hiện trước mắt nên người dùng bình thường sẽ không thể nhận ra nó đang được thực hiện. Thêm vào đó, bộ SDK này còn tự động tải về các đoạn mã từ nhiều nguồn khác để khiến ẩn mình và khiến các công cụ phân tích bảo mật khó phát hiện hơn. Tóm lại là người dùng đang phải trả tiền cho những thanh toán bất hợp pháp."

Theo giám đốc điều hành Upstream - Guy Krief thì loại hình quảng cáo lừa đảo trên di động là một thị trường trị có giá trị đến 40 tỉ USD mỗi năm. Theo ước tính cứ 10 chiếc điện thoại thì sẽ có 1 chiếc bị lây nhiễm malware như ai.type và những ứng dụng như vậy rất khó bị phát hiện bởi chúng có "vỏ bọc giống như những ứng dụng hợp pháp và thường là những ứng dụng rất phổ biến. Những ứng dụng chứa malware đang phá hủy danh tiếng của ngành công nghiệp quảng cáo di động và khiến các nhà mạng cũng như khách hàng của họ phải trả tiền không rõ lý do."

Theo: Upstream
251 bình luận
Chia sẻ

Xu hướng

ninh135790
TÍCH CỰC
4 năm
Hên, không có xài ! Mình toàn xài laban key
hugo1m8
CAO CẤP
4 năm
@sarol Sài labankey đã rất lâu rồi mà có thấy qc gì đâu bác, ko hề thấy.
ninh135790
TÍCH CỰC
4 năm
@xuboom2002 Có cai gì không quảng cáo đâu. Khi đang đọc mấy comment này thì góc bên phải màn hình máy tính cũng có cái QC chà bá lửa mà 😁:D.1 ngày nào đó, có tin " tinhte.vn bị phát hiện thế này thế nọ
ninh135790
TÍCH CỰC
4 năm
@sarol Chưa từng thấy ! Em thề trên cái điện thoại của em 😁:D
sarol
ĐẠI BÀNG
4 năm
@ninh135790 upload_2019-11-4_11-23-9.png
Mình đã test thử mấy lần trên mấy máy bị quảng cáo rồi bác ạ. Có 1 số bác bảo là mình cài app ngoài vào cơ màApp có trên appstore thì tội gì phải cài ngoài vào làm gì hả bác. Bọn này chỉ không bị khi trả tiền trong ứng dụng để ko hiện quảng cáo thôi.
Bình thường quảng cáo sẽ chia thành 2 loại, banner và essential ads. Mà cái ứng dụng bàn phím bé bằng hạt mít thì chỗ đâu để bỏ banner.
Gỡ cái Laban Key ra phát thì ko bao giờ thấy quảng cáo hiện lên nữa.
Nếu bác ko cung cấp quyền mạng cho cái app bàn phím sẽ ko bị hiện quảng cáo.
vnnvn
TÍCH CỰC
4 năm
Tks bạn chia sẻ!
hoangly85
ĐẠI BÀNG
4 năm
Chưa biết đến phần mềm này bao giờ
May quá mình xài Laban Key.
dungluu
ĐẠI BÀNG
4 năm
@John Chris Nếu xiaomi có 1 bàn phím có thể gõ dc vni thì mình sẽ thay laban key, dở lắm.

Labankey là chung băng với zalo đó.
@John Chris nếu hiểu theo nghĩa đen thì không biết làm sao đọc từ laban key mà nghĩ đến tàu khựa nhỉ
@dktran01 LaBan viết tắt của Lazada Bán, mà lazada thuộc Tung Của. Vậy suy ra Laban Key là của Tung Của chứ còn gì nữa :p
@hoangthanhnt Trời, Bác phiên âm ngộ nhỉ?
ndthuan95
ĐẠI BÀNG
4 năm
lý do tại sao mua đồ play xong là xóa thông tin thẻ ngay, mất tiền như chơi 😁
dungluu
ĐẠI BÀNG
4 năm
@ndthuan95 mua bằng momo dc mà, nạp đúng số tiền cần mua thui
@dungluu Chuẩn, mua qua momo hay mua bằng tài khoản sim thôi. Có nhiều gì đâu mà phải chơi thẻ NH
dungluu
ĐẠI BÀNG
4 năm
@haichin Mình từng bị chính google ads lấy 4tr và sau 3 tháng trả lại tiền, dù mình ko dùng google ads, từ đó về sau éo tin vào bất kì thằng nào.
duyvua
TÍCH CỰC
4 năm
@dungluu Sao số bác đen thế 😁? Mình mua cả chục app chưa bao giờ bị dính vụ nào :D
dungluu
ĐẠI BÀNG
4 năm
@duyvua haha,
ghê thật. hên không có $ trong tài khoản, hix..hix...
Justee
ĐẠI BÀNG
4 năm
Xài mặc định của hãng hoặc GG keyboard cho lành lặn mấy ông êy!!
@7hanh Đúng vậy. Dùng bàn phím gg hoặc ss cho yên tâm
xmaxspeedx
TÍCH CỰC
4 năm
@7hanh Từ khi có Gboard là bỏ luôn Laban key
xmaxspeedx
TÍCH CỰC
4 năm
@Cái Nồi Cháo Heo Oh, vì mình chỉ đánh Telex trên đt nên ko để ý, hii
Fish.Nguyen
ĐẠI BÀNG
4 năm
@Cái Nồi Cháo Heo cái chán nhất của ggb, mail cả đống lần rồi mà chưa chịu tích hợp vni vào 😕
hailongan
TÍCH CỰC
4 năm
Giờ hạn chế cài đặt từ các nguồn không rõ, các ứng dụng không cần thiết, hay các nhà phát triển lạ
@thuca_1992 đâu ra vụ check quyền như bác nói thế, bác "đoán" à 😁 Android vọc vạch chủ yếu ở root và unlock bootloader để can thiệp toàn diện, ba cái phân quyền mà vọc vạch zề? bạn càng nói càng chứng tỏ méo biết gì cả, toàn chém gió :D
thuca_1992
ĐẠI BÀNG
4 năm
@darklight_vtp đoán cái gì? tôi là mobile dev đây. Up app lên store thì với google thì app như thế nào cũng up đc. Với Apple sẽ phải giải thích kĩ càng còn nếu k hợp lí thì app sẽ bị từ chối. Họ bảo vệ người dùng từ lúc đó chứ ai như Google. Giá trị điện thoại nó cũng ở đấy mà ra. Mà giờ cái điện thoại còn mấy người vọc vạch k biết. Trước hệ điều hành nó thiếu sót nhiều thứ phải vọc để tăng trải nghiệm chứ giờ gần như gì cũng có thì vọc gì nữa, suốt ngày lôi cái vọc vạch ra loè.
@thuca_1992 xưng là dev mobile mà nói chả đúng câu nào, chém lạnh cả người 😁
thuca_1992
ĐẠI BÀNG
4 năm
@darklight_vtp thôi k cãi lại thì lại bắt đầu nói cái kiểu cùn. Tôi nói sai chỗ nào cứ chỉ ra
các bạn nên gỡ luôn cái laban key đi nhé
denis_tien
TÍCH CỰC
4 năm
@pro744 có tự sửa, nhưng thông minh như Laban hay ko thì mình ko biết. Mình sài thì tắt tính năng tự sửa
@denis_tien Mình ghét tự sửa hơn gì, nhiều khi nó tự sửa thành1 từ không theo ý mình gõ, chán tắt luôn.
xmaxspeedx
TÍCH CỰC
4 năm
@quocanh_ltk Bỏ luôn Laban key khi có Gboard
@quocanh_ltk Tại sao vậy bạn???
Dùng android cũng nguy hiểm thật
Chế Ba
ĐẠI BÀNG
4 năm
@skyline87 Android sao nguy hiểm bằng mấy thím dev VN, vài hôm lòi ra do dev vn làm như vụ chú sinh viên HN gắn mã độc trong 42 ứng dụng
Mr.Chai Lọ
ĐẠI BÀNG
4 năm
Quá ngon.
thuca_1992
ĐẠI BÀNG
4 năm
k biết các fan Android đâu rồi nhỉ. Có cái cơ bản là tải ứng dụng mà lúc nào cũng phải lo sợ thì các doanh nhân tập trung làm việc kiểu gì nhỉ.
@thuca_1992 lại bậy nữa, thôi kết thúc ở đây nhé thánh đọc lướt lại thích chém gió
"Upstream giải thích rằng các ứng dụng bàn phím ảo thường yêu cầu các quyền cao cấp trên thiết bị, chẳng hạn như ai.type cần quyền gởi tin nhắn, truy xuất hình ảnh, video, danh bạn và bộ nhớ máy"
@thuca_1992 bonus thêm cái quy trình, nhiều thánh tự nhận là dev này dev nọ mà nói ra chả biết vẹo j, ko jb cài app lậu bằng niềm tin à?
https://tinhte.vn/posts/55079108/replies
thuca_1992
ĐẠI BÀNG
4 năm
@darklight_vtp nói đã thấy 1 sự thiếu hiểu biết và chứng tỏ chưa dùng iOS bao giờ nhưng cũng tỏ vẻ hiểu biết như thật. Chỉ chém gió giỏi. Apple cho phân phối app k thông qua App Store. Người dùng chỉ cần tải ipa và bấm nút tin cậy app là xong.
thuca_1992
ĐẠI BÀNG
4 năm
@darklight_vtp "Upstream giải thích rằng các ứng dụng bàn phím ảo thường yêu cầu các quyền cao cấp trên thiết bị, chẳng hạn như ai.type cần quyền gởi tin nhắn, truy xuất hình ảnh, video, danh bạn và bộ nhớ máy"
Tôi đang nói về cái app trong link ông gửi phía trên. Những app này hoàn toàn k hỏi quyền nhé. Vui lòng đọc kĩ bình luận của tôi thay vì xồn xồn phản bác.
https://www.wandera.com/mobile-security/ios-trojan-malware/
kemkem87
TÍCH CỰC
4 năm
sợ quá đi, bảo sao iHiệp cứ suốt ngày đi mỉa mai android cũng có nguyên nhân của nó cả =))
@Solus161 Hack 1 người thì có thể tìm kẽ hở, nhưng toàn bộ sao âu mỹ bị lộ thì rõ ràng là tấn công quy mô lớn, brute force pass càng đơn giản càng dễ chết. Trước mình còn đăng nhập icloud mấy người quen thoải mái vì họ lưu pass trên máy tính. Giờ thì ko đc vì nó báo về máy.
Screenshot_2019-11-01-12-06-18-276_com.opera.browser.jpg
Solus161
ĐẠI BÀNG
4 năm
@iCừu 01 Ảo vãi 😆, may em đặt Pass như glyph.
pipobear
ĐẠI BÀNG
4 năm
@iCừu 01 não bạn chỉ có không khí à? về chuồng đi. đi cà khịa, dìm người khác không khiến bạn thượng đẳng hơn đâu.
@pipobear Cà khịa gì nói đúng sự thực thôi, 85% người dùng android sao hacker ko hack hết đi, vấn đề bảo mật máy nào chả có, quan trọng là người dùng để ý 1 chút đừng cấp quyền linh tinh.
Chắc bỏ android quá!
Trách nhiệm của Google ở đâu trên Play Store?
hên là cái 8700xc cài không được =))
itstao
TÍCH CỰC
4 năm
@quangthegtvtk49 😁 good. mình đã từng có một thời với em nó. To đầm tay và không sợ chó 😆
@nickjthe thêm vũ khi phòng thân bác nhỉ ! :p:p:p
htux
CAO CẤP
4 năm
nói android ko an toàn các fan lại tự ái
Chế Ba
ĐẠI BÀNG
4 năm
@htux Bạn cho tiền ngta xài ios đi. Khả năng ngta xài đc gì thì ngta tôn sùng cái đó. Mắc gì dèm pha?
@Chế Ba Mà quan trọng là có nhiêu xài nhiêu, vậy mà các thánh đó lại đi sân si với iPhone. Vậy mới có chuyện để nói
htux
CAO CẤP
4 năm
@Chế Ba ông @Seeder Hater nói đúng đó. có nhiêu xài nhiêu đi mắc gì tối ngày đi dèm pha người xài ios
Chế Ba
ĐẠI BÀNG
4 năm
@htux Ừa đồng ý! Cá nhân mình cũng k thích dèm pha quá mặn, cà khịa cho vui thì đc, mình cũng xài 2 hệ
T chỉ xài hàng Gboard của Google chắc cú. Chứ ba cái bàn phím tàm xàm thì dính keylog ngay.
thuca_1992
ĐẠI BÀNG
4 năm
@Siêu nhân gầy an toàn quá đi chứ. Có thấy vụ nào liên quan tới iOS k vậy? Có cái app trên store còn k dám tải thì còn làm được gì đây?
thuca_1992
ĐẠI BÀNG
4 năm
@Siêu nhân gầy 1 đất nước được quản lý tốt, người dân vui vẻ còn hơn cái bọn tự do mà đánh nhau suốt ngày, chết lúc nào k hay, chết k ai khóc.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019