Phát hiện ứng dụng Android cực kỳ độc hại

Phát hiện ứng dụng Android cực kỳ độc hại
Tạp chí Nhịp sống số - Theo nghiên cứu mới công bố của công ty bảo mật di động Lookout, 4 ứng dụng Android sẵn có trên cửa hàng ứng dụng Google Play đang bí mật theo dõi người dùng. Bằng cách chạy một mã độc hại mà Lookout gọi là "Overseer", những ứng dụng này có thể lần theo vị trí kinh tuyến, vĩ tuyến của bạn, đồng thời

"Những thông tin đó vô cùng có giá trị đối với kẻ tấn công muốn biết một đối tượng đang ở đâu và họ đang trò chuyện với ai", Kristy Edwards, giám đốc nghiên cứu bảo mật của Lookout, giải thích.

Theo quảng cáo trên

Phát hiện ứng dụng Android cực kỳ độc hại

Chuyên gia Edwards nói, bà không thể phỏng đoán được ai đã tạo ra Overseer. Phàn mềm độc hại chưa từng được nhận diện trong bất kỳ ứng dụng di động nào khác trước đây này, đang dùng một kỹ thuật mới để tránh bị phát hiện. Cụ thể là, các phần mềm độc hại thường gửi dữ liệu tới một máy chủ ngẫu nhiên ở nước ngoài. Tuy nhiên, Overseer lại đang gửi thông tin người dùng tới một tài khoản do một dịch vụ Facebook cung cấp, khiến mọi thứ có vẻ công khai, ít khả nghi hơn.

"Kỹ thuật trên rất hữu ích cho những kẻ xấu. Các thủ thuật như Overseer đang khiến việc phát hiện sự truy cập máy bất thường càng trở nên khó khăn hơn", ông Edwards nói.

Có thể bạn quan tâm