Google đã gỡ bỏ khỏi Play Store 9 ứng dụng với tổng hơn 5,8 triệu lượt tải về do các ứng dụng này bị phát hiện đã lén dùng những cách thức bất hợp pháp để đánh cắp thông tin đăng nhập của người dùng Facebook.
Các nhà nghiên cứu từ Dr. Web cho biết, những ứng dụng thực hiện việc đánh cắp thông tin này có nội dung khá đa dạng, từ ứng dụng hỗ trợ chỉnh sửa ảnh, cho đến các ứng dụng hỗ trợ tập thể thao, coi tử vi, hay cả các ứng dụng hỗ trợ xoá tệp rác trên các thiết bị Android. Những ứng dụng này sẽ đưa ra tuỳ chọn cho phép người dùng bỏ qua quảng cáo bằng cách đăng nhập Facebook thông qua một biểu mẫu mà ứng dụng gửi cho người dùng. Từ đó, các ứng dụng sẽ “âm thầm” thu thập thông tin đăng nhập Facebook của người dùng khi họ thực hiện đăng nhập thông qua mẫu mà ứng dụng đưa ra.
Các nhà nghiên cứu đã xác định được 5 biến thể malware được lưu trữ bên trong các ứng dụng. Ba trong số đó là ứng dụng Android gốc, và hai ứng dụng còn lại sử dụng khung Flutter của Google, được thiết kế để có thể tương thích đa nền tảng. Theo Dr. Web, những malware này đều được phát triển từ cùng một loại trojan, vì chúng sử dụng các định dạng tệp cấu hình và mã JavaScript để tiến hành đánh cắp dữ liệu người dùng.
5 biến thể malware bao gồm:
Trong số 9 ứng dụng được nêu, 2 ứng dụng đứng đầu với nhiều lượt truy cập và lượt tải chính là ứng dựng PIP Photo (hơn 5,8 triệu lượt truy cập) và ứng dụng Processing Photo hơn 500.000 lượt tải). Các ứng dụng còn lại bao gồm:
Hiện tại, 9 ứng dụng này đều đã bị gỡ bỏ khỏi Google Play Store, và cả 9 nhà phát triển ứng dụng kia đều đã bị gạch tên, nghĩa là họ sẽ không thể phát triển bất cứ ứng dụng nào khác được nữa. Cách xử lý này của Google là vô cùng cần thiết và hợp lý, tuy nhiên có lẽ vẫn chưa đủ, bởi họ vẫn có thể quay trở lại Play Store với một tài khoản đăng ký mới mà chỉ tốn 25 USD cho một lần đăng ký. Google cần phải mạnh tay hơn nữa trong việc kiểm tra và tầm soát hoạt động của các ứng dụng cũng như các nhà phát triển ứng dụng trước khi chính thức cho phép chúng xuất hiện trên Play Store.
Anh em nếu có ai đã vô tình cài đặt những ứng dụng trên thì nên kiểm tra lại thiết bị và tài khoản Facebook để kịp thời xử lý những tình huống không đáng có xảy ra. Trước khi cài đặt bất kỳ ứng dụng nào, anh em cần tham khảo và kiểm tra kỹ hơn nhé.
Theo Arstechnica
Mời xem thêm: Chính sách bảo mật mới của Google ngăn các ứng dụng Android theo dõi người dùng thông qua quảng cáo
Các nhà nghiên cứu từ Dr. Web cho biết, những ứng dụng thực hiện việc đánh cắp thông tin này có nội dung khá đa dạng, từ ứng dụng hỗ trợ chỉnh sửa ảnh, cho đến các ứng dụng hỗ trợ tập thể thao, coi tử vi, hay cả các ứng dụng hỗ trợ xoá tệp rác trên các thiết bị Android. Những ứng dụng này sẽ đưa ra tuỳ chọn cho phép người dùng bỏ qua quảng cáo bằng cách đăng nhập Facebook thông qua một biểu mẫu mà ứng dụng gửi cho người dùng. Từ đó, các ứng dụng sẽ “âm thầm” thu thập thông tin đăng nhập Facebook của người dùng khi họ thực hiện đăng nhập thông qua mẫu mà ứng dụng đưa ra.
Các nhà nghiên cứu đã xác định được 5 biến thể malware được lưu trữ bên trong các ứng dụng. Ba trong số đó là ứng dụng Android gốc, và hai ứng dụng còn lại sử dụng khung Flutter của Google, được thiết kế để có thể tương thích đa nền tảng. Theo Dr. Web, những malware này đều được phát triển từ cùng một loại trojan, vì chúng sử dụng các định dạng tệp cấu hình và mã JavaScript để tiến hành đánh cắp dữ liệu người dùng.
5 biến thể malware bao gồm:
- Android.PWS.Facebook.13
- Android.PWS.Facebook.14
- Android.PWS.Facebook.15
- Android.PWS.Facebook.17
- Android.PWS.Facebook.18
Trong số 9 ứng dụng được nêu, 2 ứng dụng đứng đầu với nhiều lượt truy cập và lượt tải chính là ứng dựng PIP Photo (hơn 5,8 triệu lượt truy cập) và ứng dụng Processing Photo hơn 500.000 lượt tải). Các ứng dụng còn lại bao gồm:
- Rubbish Cleaner: hơn 100.000 lượt tải
- Inwell Fitness: hơn 100.000 lượt tải
- Horoscope Daily: hơn 100.000 lượt tải
- App Lock Keep: hơn 50.000 lượt tải
- Lockit Master: hơn 5.000 lượt tải
- Horoscope Pi: 1.000 lượt tải
- App Lock Manager: 10 lượt tải
Hiện tại, 9 ứng dụng này đều đã bị gỡ bỏ khỏi Google Play Store, và cả 9 nhà phát triển ứng dụng kia đều đã bị gạch tên, nghĩa là họ sẽ không thể phát triển bất cứ ứng dụng nào khác được nữa. Cách xử lý này của Google là vô cùng cần thiết và hợp lý, tuy nhiên có lẽ vẫn chưa đủ, bởi họ vẫn có thể quay trở lại Play Store với một tài khoản đăng ký mới mà chỉ tốn 25 USD cho một lần đăng ký. Google cần phải mạnh tay hơn nữa trong việc kiểm tra và tầm soát hoạt động của các ứng dụng cũng như các nhà phát triển ứng dụng trước khi chính thức cho phép chúng xuất hiện trên Play Store.
Anh em nếu có ai đã vô tình cài đặt những ứng dụng trên thì nên kiểm tra lại thiết bị và tài khoản Facebook để kịp thời xử lý những tình huống không đáng có xảy ra. Trước khi cài đặt bất kỳ ứng dụng nào, anh em cần tham khảo và kiểm tra kỹ hơn nhé.
Theo Arstechnica
Mời xem thêm: Chính sách bảo mật mới của Google ngăn các ứng dụng Android theo dõi người dùng thông qua quảng cáo