14 triệu thiết bị Android dính malware CopyCat nghi của Trung Quốc
TheệuthiếtbịAndroiddínhmalwareCopyCatnghicủaTrungQuốkết quả cúp c1 châu âuo các nhà nghiên cứu của Check Point, một loại mã độc mới có tên CopyCat đã ảnh hưởng đến hơn 14 triệu thiết bị Android trên toàn cầu, root máy và hck ứng dụng để kiếm hàng triệu USD doanh thu quảng cáo lừa đảo.
Dù phần lớn nạn nhân sống tại châu Á, có hơn 280.000 thiết bị Android tại Mỹ cũng bị tác động bởi cuộc tấn công khổng lồ. Google đã theo dõi dấu vết của mã độc trong 2 năm qua và nâng cấp Play Protect để chống CopyCat nhưng hàng triệu người vẫn “lọt lưới” khi tải ứng dụng của bên thứ ba và tấn công lừa đảo.
Check Point cho biết không có bằng chứng CopyCat được phát tán trên Google Play.
Đúng như tên gọi của mình, CopyCat giả làm ứng dụng phổ biến trên các chợ ứng dụng bên ngoài, chẳng hạn SlmSlml, đang có hơn 50 triệu lượt tải trên Google Play. Sau khi tải về máy, nó thu thập dữ liệu về thiết bị nhiễm độc và tải rootkit về để giúp root điện thoại, về cơ bản chặn hệ thống bảo mật của máy.
Từ đây, CopyCat có thể tải các phần mềm giả khác cũng như hijack Zygote - launcher trên thiết bị. Một khi đã kiểm soát được Zygote, nó biết mọi ứng dụng bạn cài đặt cũng như mở thường xuyên. CopyCat có khả năng thay thế Referrer ID trên ứng dụng bằng cái của nó, vì vậy mọi quảng cáo hiện ra trong ứng dụng đều gửi doanh thu về cho hacker thay vì nhà phát triển. Không chỉ có vậy, nó còn hiển thị quảng cáo riêng để kiếm thêm.
Có gần 4,9 triệu ứng dụng giả mạo đã bị cài trên thiết bị nhiễm độc, hiển thị tối đa 100 triệu quảng cáo. Check Point ước tính chỉ trong 2 tháng, CopyCat giúp hacker thu về hơn 1,5 triệu USD.
Tuy chưa có bằng chứng trực tiếp nào về người đứng sau cuộc tấn công, có một vài kết nối giữa CopyCat và mạng quảng cáo MobiSummer của Trung Quốc. Malware và công ty quảng cáo hoạt động trên cùng một máy chủ và một số dòng trong đoạn mã của virus được dùng bởi MobiSummer. Cả hai cũng dùng chung dịch vụ điều khiển từ xa.
Nạn nhân chủ yếu ở Ấn Độ, Pakistan, Bangladesh, Indonesia và Myanmar. Malware lây lan qua 5 lỗ hổng trên thiết bị chạy Android 5.0 trở về trước, từng bị phát hiện và vá hơn 2 năm trước. Người dùng Android trên thiết bị cũ vẫn có nguy cơ bị tấn công nếu tải về từ kho thứ ba.
Theo Check Point, điều này hoàn toàn có thể xảy ra do người dùng không vá thiết bị thường xuyên hoặc tệ hơn là không cập nhật bao giờ.
Theo GenK
下一篇:Kèo vàng bóng đá Celtic vs Bayern Munich, 03h00 ngày 13/2: Khó có bất ngờ
相关文章:
- Nhận định, soi kèo Al Wehdat vs Shabab Al Ahli, 21h00 ngày 12/2: Tin vào cửa trên
- Ăn kiểu gì không độc?
- Lịch dạy học trên truyền hình cho học sinh cả nước từ 4/5
- Nhói lòng cảnh hai đứa con mù lòa tội nghiệp sớm mất bố, giờ mẹ lại đột ngột qua đời
- Nhận định, soi kèo Monaco vs Benfica, 3h00 ngày 13/2: Đấu trí
- Xác minh clip người phụ nữ đạp, đánh tới tấp bé gái giữa đường
- Xác minh clip người phụ nữ đạp, đánh tới tấp bé gái giữa đường
- Rafael Nadal rời US Open: Gia đình hơn quần vợt
- Nhận định, soi kèo Esenler Erokspor vs Igdir, 21h00 ngày 12/2: Khách ‘tạch’
- Đội hình Việt Nam vs Malaysia: Văn Hậu đá chính, Công Phượng dự bị
相关推荐:
- Nhận định, soi kèo ZED vs Ceramica Cleopatra, 21h00 ngày 12/2: Khách ‘ghi điểm’
- Thương bé 9 tuổi, 7 năm chiến đấu với ung thư máu
- Kết quả Ajax 0
- Thương bé 9 tuổi, 7 năm chiến đấu với ung thư máu
- Nhận định, soi kèo Al Wehdat vs Shabab Al Ahli, 21h00 ngày 12/2: Tin vào cửa trên
- Lịch thi đấu Cup C1 hôm nay ngày 16/3: Chelsea vượt khó, Juventus tự tin
- Thí sinh sững sờ, Bộ GD
- Bí thư Hà Nội đề nghị gỡ khó cho 25
- Nhận định, soi kèo Beroe vs Krumovgrad, 22h30 ngày 10/2: Tương lai tươi sáng
- Nhói lòng cảnh bé trai 5 tuổi bị u thân não mong manh sự sống
- Siêu máy tính dự đoán Inter Milan vs Fiorentina, 1h00 ngày 11/2
- Siêu máy tính dự đoán Man City vs Real Madrid, 03h00 ngày 12/2
- Nhận định, soi kèo Persikabo 1973 vs Adhyaksa Farmel, 15h30 ngày 10/2: Chủ nhà chìm sâu
- Nhận định, soi kèo Al
- Nhận định, soi kèo Teuta vs Dinamo City, 23h00 ngày 10/2: Chủ nhà rơi tự do
- Nhận định, soi kèo Mumbai City vs FC Goa, 21h00 ngày 12/2: Cửa dưới thắng thế
- Nhận định, soi kèo Antigua GFC vs Deportivo Xinabajul, 10h00 ngày 13/2: Đạp đáy giữ đỉnh
- Nhận định, soi kèo Man City vs Real Madrid, 03h00 ngày 12/2: Khắc chế nhà vô địch
- Nhận định, soi kèo Al Hussein Irbid vs Sharjah, 22h59 ngày 11/2: Khách tự tin nhập cuộc
- Nhận định, soi kèo Uthai Thani vs Nongbua Pitchaya, 19h00 ngày 10/2: Cửa trên thắng thế