Điện thoại Android cài ứng dụng “Guide for Pokémon Go” có thể bị hack

08:17 | 22/09/2016 | HACKER / MALWARE
Các chuyên gia Kaspersky Lab vừa phát hiện “Guide for Pokémon Go”, ứng dụng độc hại trên Google Play có khả năng root điện thoại Android và sử dụng chúng để cài đặt hoặc xóa các ứng dụng, cho phép hiển thị quảng cáo tự động.

Đại diện hãng bảo mật Kaspersky Lab tại Việt Nam cho biết: Đã có 500.000 lượt tải ứng dụng giả mạo Pokémon Go có tên “Guide for Pokémon Go” với ít nhất 6.000 sự lây nhiễm thành công. Kaspersky Lab đã thông báo Trojan này với Google và ứng dụng đã được xóa khỏi Google Play.


Thời gian qua, hiện tượng toàn cầu Pokémon Go đã làm tăng số lượng các ứng dụng liên quan, đồng thời cũng thu hút sự quan tâm từ cộng đồng tội phạm mạng. Phân tích của Kaspersky Lab về Trojan “Guide for Pokémon Go” đã cho thấy mã độc này tải xuống phần mềm rooting có khả năng truy cập vào hệ điều hành Android với mục đích cài đặt, xóa ứng dụng và hiển thị quảng cáo. 

Bên cạnh đó, Trojan này có những chức năng giúp lẩn tránh khả năng bị phát hiện. Cụ thể, Trojan không thực thi ngay khi người dùng bắt đầu mở ứng dụng. Thay vào đó, nó chờ đến khi người dùng cài đặt hoặc xóa một ứng dụng khác thì mới kiểm tra ứng dụng này được chạy trên thiết bị thực hay máy ảo. Nếu trên thiết bị, Trojan không thực hiện lây nhiễm ngay mà chờ thêm 2 tiếng để kết nối với máy chủ và tải lên những thông tin chi tiết về thiết bị bao gồm quốc gia, ngôn ngữ, model thiết bị và phiên bản hệ điều hành. Chỉ khi nào nhận được phản hồi từ máy chủ, Trojan mới thực hiện những yêu cầu tiếp theo và tiến hành tải xuống, cài đặt bổ sung môđun của phần mềm độc hại. Ngay khi quyền root đã được kích hoạt, Trojan sẽ cài môđun của nó vào thư mục hệ thống của thiết bị, bí mật cài đặt và xóa những ứng dụng khác và tự động hiển thị quảng cáo.

Kaspersky Lab cho biết thêm: “Dữ liệu của chúng tôi cho thấy hiện tại chỉ có 6.000 sự lây nhiễm thành công ở Nga, Ấn Độ và Indonesia. Tuy nhiên, vì ứng dụng độc hại này hướng tới người dùng nói tiếng Anh, nên người dùng trong những vùng địa lý này cũng có thể bị tấn công”.


Theo khuyến nghị của Kaspersky Lab, người dùng lo ngại bị lây nhiễm Trojan “Guide for Pokémon Go” có thể tiến hành quét thiết bị bằng phần mềm chống virus trên di động. Trong trường hợp bị lây nhiễm, những công cụ sẵn có sẽ giúp họ xóa bỏ phần mềm rooting. 

Kaspersky Lab cũng khuyến nghị người dùng cần thường xuyên kiểm tra xem ứng dụng có phải được viết bởi nhà phát triển có danh tiếng hay không, hệ điều hành và ứng dụng phải luôn được cập nhật và không tải bất cứ ứng dụng đáng nghi hay từ nguồn chưa được chứng thực. 

Tin cùng chuyên mục

Tin mới