Mã độc Windows bất ngờ xuất hiện trên Google Play

Kết quả nghiên cứu cho thấy 132 ứng dụng này được tạo ra không nhằm mục đích lây nhiễm trên các thiết bị Android mà mục tiêu nhắm đến là người dùng Windows. Theo Palo Alto, đây là một trong những trường hợp kỳ lạ nhất được phát hiện từ trước đến nay.


Xem thêm:

 

3 mẹo bạn nhất định phải biết nếu sử dụng smartphone - Biến smartphone thành đèn ngủ, tăng âm lượng và độ nhạy cho phím bấm là những thủ thuật đơn giản mà không phải ai sử dụng smartphone cũng biết.


Theo ghi nhận, có khá nhiều ứng dụng trong danh sách bị nhiễm độc đạt hơn 10.000 lượt tải và cài đặt. Khi nhận được thông tin từ Palo Alto, phía Google đã ngay lập tức gỡ bỏ các ứng dụng khỏi Play Store nhằm hạn chế sự lây nhiễm.

Mã độc Windows bất ngờ xuất hiện trên Google Play ảnh 1

Tất cả ứng dụng dính mã độc đều có điểm chung là sử dụng Android WebView để hiển thị các trang HTML tĩnh. Khi phân tích mã HTML, các nhà nghiên cứu nhận thấy có một iFrame nhỏ liên kết với tên miền độc hại. Đáng chú ý, khi người dùng cài đặt, ứng dụng sẽ tải về một tập tin .exe và “nằm vùng” chờ đợi, một khi bạn kết nối điện thoại với máy tính thì phần mềm độc hại sẽ bắt đầu chạy.  

Mã độc Windows bất ngờ xuất hiện trên Google Play ảnh 2

Sau khi lây nhiễm thành công vào máy tính, phần mềm độc hại sẽ bắt đầu tìm kiếm các tập tin HTML và chèn thêm iFrame. 132 ứng dụng dính mã độc sẽ không ảnh hưởng đến người dùng Android, tuy nhiên nó đóng vai trò mở đường cho các phần mềm độc hại khác. Kiểu tấn công này tương tự như phần mềm XcodeGhost được phát hiện trong năm 2015.


Xem thêm: Bphone Pro sẽ ra mắt vào giữa năm nay? - Theo một nguồn tin thân cận, dự kiến Bkav sẽ trình làng phiên bản Bphone mới vào giữa năm 2017 với nhiều cải tiến đáng kể.


 

Đọc thêm