Nhóm nghiên cứu tại Công ty bảo mật Zimperium zLabs vừa phát hiện ra một phần mềm độc hại mới và đặt tên nó là “Dark Herring”, gây ảnh hưởng đến hàng triệu người dùng Android.
Cụ thể, Dark Herring là phần mềm nhắm mục tiêu chủ yếu đến người dùng điện thoại Android với nhiều điểm khác biệt so với các phần mềm độc hại truyền thống.
Cụ thể, theo Zimperium zLabs, phần mềm độc hại này có khả năng giả mạo các ứng dụng phổ biến để tránh người dùng phát hiện. Đặc biệt, theo Zimperium zLabs, một số ứng dụng bị nhiễm Dark Herring còn được xuất bản trên Google Play và các kho ứng dụng của bên thứ ba. Tuy nhiên, sau khi zLabs gửi báo cáo cho Google, các ứng dụng độc hại đã bị xóa ngay lập tức.
Mặc dù đã được xóa khỏi Google Play để tránh người dùng tải về nhưng nếu những ứng dụng chứa mã độc đã được tải về thiết bị chúng sẽ vẫn tồn tại và gây ảnh hưởng tới người dùng.
Nhiều ứng dụng của Android nhiễm phần mềm độc hại gây ảnh hưởng đến người dùng.
Zimperium zLabs cho biết, họ vẫn chưa có dữ liệu chính xác về số tiền mà người dùng đã bị lừa đảo, nhưng dựa trên quy mô của phần mềm độc hại, nhiều khả năng kẻ gian đã thu về hàng triệu USD mỗi tháng. Các nhà nghiên cứu phát hiện ra rằng phần mềm độc hại Dark Herring đã tính phí người dùng trung bình khoảng 15 USD/tháng.
Phần mềm độc hại được cho là đã hoạt động từ tháng 3-2020, chiến dịch đặc biệt linh hoạt, nhắm mục tiêu tấn công người dùng tại hơn 70 quốc gia bằng cách thay đổi ngôn ngữ của ứng dụng và hiển thị nội dung theo địa chỉ IP của người dùng.
Sau khi xâm nhập thành công vào điện thoại, phần mềm độc hại sẽ bắt đầu âm thầm đăng ký dịch vụ thông qua các nhà cung cấp. Điều này đồng nghĩa với việc người dùng sẽ phải trả tiền cho các dịch vụ mà họ chưa từng sử dụng.
Bảo Linh (t/h)
https://vietq.vn/phat-hien-phan-mem-doc-hai-gay-anh-huong-toi-nguoi-dung-android-d196997.html