Ứng dụng chứa malware xuất hiện trên App Store Trung Quốc

ND Minh Đức
20/9/2015 6:17Phản hồi: 66
Ứng dụng chứa malware xuất hiện trên App Store Trung Quốc
App Store thường là một chợ ứng dụng đáng tin cậy do chính sách kiểm soát của Apple rất gắt gao, nhưng mới đây các hacker Trung Quốc đã sử dụng một bộ Xcode bị chỉnh sửa (XcodeGhost) để tạo nên các ứng dụng chứa malware và đưa nó lên App Store Trung Quốc. Các malware này sẽ thu thập thời gian hiện tại, tên và loại mạng của thiết bị người dùng. Mặc dù thông tin này không quá nghiêm trọng nhưng Apple cần siết chặt hơn nữa quy trình kiểm tra nhằm ngăn chặn tình huống nguy hiểm hơn.

Phần mềm iOS chứa malware trên App Store Trung Quốc được phát hiện lần đầu tiên bởi một lập trình viên trên trang mạng Weibo và sau đó được phân tích bởi một nhà nghiên cứu thuộc hãng thương mại điện tử Alibaba. Cuối cùng thì hãng nghiên cứu bảo mật Palo Alto Networks đã xác nhận điều đó là đúng.

Tinhte-ung-dung-appstore-malware-2.png
Bộ công cụ Xcode bị chỉnh sửa được chia sẻ từ bên thứ 3

Cách làm của hacker là sử dụng bộ công cụ phát triển phần mềm Xcode của Apple. Thông thường thì lập trình viên sẽ tải miễn phí Xcode trực tiếp từ Apple. Tuy nhiên, một số diễn đàn lập trình đã chỉnh sửa bộ công cụ này và cung cấp cho người khác. Điển hình là bộ Xcode bị chỉnh sửa, thêm vào một số dòng lệnh và cung cấp bởi dịch vụ chia sẻ file Baidu Yunpan. Sau khi phân tích, nhà nghiên cứu bảo mật của Alibaba gọi đây là XcodeGhost.

Tinhte-ung-dung-appstore-malware-4.png

Ứng dụng chứa mã độc trên App Store Trung Quốc

Sau khi được đưa lên App Store và tải về máy người dùng, những ứng dụng iOS được xây dựng từ XcodeGhost sẽ thu thập nhiều thông tin về thiết bị của họ bao gồm thời gian hiện tại, tên thiết bị, loại mạng đang dùng - trên lý thuyết thì các thông tin này không khả dụng để hacker thật sự xâm hại người dùng.

Một trong số những ứng dụng đã qua mặt sự kiểm soát của Apple là NetEase Cloud Music và theo Palo Alto Networks thì nó đã đạt gần 500 lượt đánh giá với mức sao trung bình là 4,5/5 sao. Đồng thời, họ xác nhận rằng có tổng cộng tới 20 ứng dụng đã bị nhiễm malware theo kiểu này trên App Store Trung Quốc: “Một số ứng dụng có nhiễm malware đang rất phổ biến và có tới hàng chục triệu lượt tải về máy."

Ai sẽ bị ảnh hưởng?


Chắc chắn là tất cả những người dùng iOS hoặc OSX có tải về các ứng dụng này sẽ bị ảnh hưởng. Tuy nhiên, nó chỉ xuất hiện trên App Store Trung Quốc nên người dùng tại các khu vực khác trên thế giới không cần phải lo lắng (miễn bạn đừng lập tài khoản App Store Trung Quốc và không tải ứng dụng đó về là an toàn)

Ngoài ra, bất kỳ lập trình viên nào đã tải về bộ Xcode không chính thức từ các nguồn ngoài luồng đều có thể bị ảnh hưởng và các ứng dụng mà họ phát triển từ đó cũng vậy. Mặt khác, các ứng dụng nội bộ tạo ra từ bộ XcodeGhost cũng sẽ bị ảnh hưởng do nó được cung cấp chủ yếu trong nội bộ doanh nghiệp mà không qua kiểm soát bảo mật của Apple. Dù vậy, theo chuyên gia nghiên cứu bảo mật Charlie Miller tại Uber thì “đây là một cuộc tấn công khá mờ nhạt."

Vấn đề sẽ được giải quyết như thế nào?


Tinhte-ung-dung-appstore-malware-3.png
Bộ công cụ XcodeGhost là khởi nguồn cho các ứng dụng chứa mã độc trên App Store

Việc có ứng dụng chứa malware trên App Store đã dấy lên câu hỏi về cách mà các ứng dụng này có thể qua mặt được quy trình kiểm soát của Apple để phát hành. Nhà nghiên cứu Miller cho biết: “Bạn có thể hoàn toàn tin tưởng nhà phát triển ứng dụng, và nhà phát triển đó có thể hoàn toàn đáng tin cậy, nhưng trong trường hợp này thì phần mềm tạo ra ứng dụng đó không đáng tin."

Quảng cáo



Phía Apple hiện chưa có phản hồi nào về vấn đề trên. Còn về phía người dùng cuối chưa và đã tải các ứng dụng này? Miller cho rằng: “họ chỉ nên hơi quan tâm một chút. Tôi sẽ không quá lo lắng. Các ứng dụng chứa malwarre có vẻ không làm điều gì khiến ta khó chịu. Nếu chúng làm gì đó rõ ràng là xấu thì Apple đã phát hiện và loại bỏ nó."

Ông cho biết nếu ai đã lỡ tải các ứng dụng này về thì nên xóa nó nagy và tiếp tục theo dõi thông tin danh sách các phần mềm khác bị nhiễm. Cách bảo vệ tốt nhất là: Đừng tải về ngẫu nhiên ứng dụng từ các trang của Trung Quốc."

Tham khảo Wired, Palo Alto Networks
66 bình luận
Chia sẻ

Xu hướng

HTP@87
TÍCH CỰC
9 năm
Mấy thằng China công nhận giỏi.
nguy hiểm thật , nó đổi pass icloud có mà ăn cám
trungking
TÍCH CỰC
9 năm
@squareslaw đọc bài chưa hay đọc title rồi xuống comment liền thế @@
Thang_legend
ĐẠI BÀNG
9 năm
@muathuyeudau Thật à? Vọc vạch mà gọi là vớ vẩn thì ... 😆 mình ko biết là ios nó thần thánh tới mức ko thể hack dc đấy :3
malware đi muôn nơi 😁
Hacker China đc chính phủ nước đó nuôi phải kg?
muademhanoi
ĐẠI BÀNG
9 năm
theo nội dung này, thì appstore của tq khác app của nước khác ah???
@kingdat12 Dùng android thì sao,play store cũng phân biệt từng vùng,nhận xét từng vùng mà
Thang_legend
ĐẠI BÀNG
9 năm
@#JK Nó có biết cái gì đâu, đầy app trên ch bị giới hạn quốc gia
@Phúc_Nguyễn_1996 Vâng, e cũng biết vậy, ý là bác dùng ch play nên k quen vs biết về appstore ;)
Trung quốc có lẽ nó sắp nhất thế giới rồi, cái gì cũng làm được hết, cái gì cũng hack được hết
hettiensai
TÍCH CỰC
9 năm
KO DÙNG
Sóc Gia
ĐẠI BÀNG
9 năm
Toàn sài App VN và Mẽo - không có app China nào cả, icloud bảo mật 2 lớp.
cứ vô tư sài thôi
@Sóc Gia nó làm ra đâu phải để cho VN xài.
Nói nhỏ thôi. Bị dính chưởng là do ko biết cách cài phần mềm thôi.
Cái gì tạo ra hành vi kinh tởm, do nền dan chu au my roi
@palmbinhlove Cái gì tạo nên 1 thằng tổ lái??? => 1 con trung tình khuyết tật.
@Thích tiểu nhân
"Cách bảo vệ tốt nhất là: Đừng tải về ngẫu nhiên ứng dụng từ các trang của Trung Quốc." Kái kết hay
về CHINA thì không có gì để quan tâm
Nó chỉ thu thập thông tin device thôi cũng chưa có gì lớn lắm.
Rất nhiều app thu thập thông tin cá nhân của người dùng (thường là email người dùng đăng ký, loại device, uuid... ghi trong app là để phục vụ tốt hơn), có trời mới biết nó làm gì với cái đống đó. Apple (cả con người & bot) ko thể nào kiểm soát hết được
longchitchit
ĐẠI BÀNG
9 năm
@shinkt Đến lúc bị lộ hết mới biết là không chỉ có thế, mấy vụ rồi mà.
Tưởng đưa lên App Store Mĩ chứ.
Store TQ thì không sợ, vì ngoài dân nó ra thì ma nào vào. 😁
Tung ở tàu đc thì chắc chắn là tung ở quốc gia khác đc ... ios bảo mật nhắm mà
MindConfess
ĐẠI BÀNG
9 năm
Cái này là lấy những device info dc public ra mà, có gì mà phải xoắn.
Có con mailware nào mà thao túng dc system file thì đội JB đã chả phải bỏ công mò cả năm trời mới ra tools JB,lại còn phải cắm cáp vào lap, install lên mới dc.
Bất kì app nào trên android đều có khả năng đọc sms in/out ngay trên máy đt, mình là dev nhé,điều này làm dễ ẹt,system android cho phép chuyện đó.
Về OS thì hiện nay iOS là nền tảng rất là an toàn rồi,đơn giản là vì nó không tạo ra bất kì chức năng nào có thể lấy được thông tin của người dùng nên có muốn lấy cũng chả làm dc :p
pro95
ĐẠI BÀNG
9 năm
@MindConfess Vãi cả dev. Mình dev đây, android đúng là cho access vào tận hệ thống cơ mà khi bác nhấn nút tải trên playstore thì nó sẽ hiện những thông tin mà app sẽ access. Mình mà thấy app nào khả nghi là mình cancel ngay và luôn. Thế thì thằng nào hack đc? Còn ios mang tiếng nảo mật mà mấy vụ icloud lộ hàng họ ra mà vẫn im re.
Bên android thì cứ knox của Sam vs BlackBerry là đảm bảo. Độ bảo mật của nó cũng đc Mẽo chứng nhận rồi.
Thang_legend
ĐẠI BÀNG
9 năm
@pro95 Ios của nó đảm bảo như vậy nên mới ko được chính phủ dùng đó bác, với những thể loại nguy hiểm như này quote là gì cho mất công, dùng ios mà thấy đắng cho một số thể loại như vậy
Ruiz
CAO CẤP
9 năm
:oops: mình thích ios vì nó an toàn:oops:

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019