Xuất hiện mã độc Dark Herring đánh cắp hàng triệu USD qua 470 ứng dụng Android

Chủ nhật, 30/01/2022 11:06 AM - 0 Trả lời

(CLO) Mã độc Dark Herring ẩn trong hàng loạt ứng dụng Android, thu hút hơn 100 triệu lượt tải, giúp hacker đánh cắp hàng chục triệu USD từ người dùng.

Theo nhóm bảo mật Zimperium, 470 ứng dụng Android này được đưa lên CH Play từ tháng 3/2020 đến khi bị phát hiện vào tháng 11/2021. Nhóm tìm ra mã độc trong quá trình nghiên cứu GriftHorse - một phần mềm độc hại khác được cài trên hơn 10 triệu thiết bị Android. Hậu quả Dark Herring gây ra được đánh giá cao gấp nhiều lần GriftHorse.

Sau khi cài lên thiết bị, các ứng dụng trên yêu cầu người dùng nhập số điện thoại, lấy lý do để xác minh người dùng. "Trên thực tế, người dùng đang gửi số điện thoại của mình cho dịch vụ thanh toán, thông qua nhà cung cấp dịch vụ di động", nhóm chuyên gia cho biết.

xuat hien ma doc dark herring danh cap hang trieu usd qua 470 ung dung android hinh 1

Các ứng dụng được thiết kế chuyên nghiệp để dụ người dùng nhập số điện thoại. Ảnh: Zimperium

Mức phí mã độc này thu về trung bình là 15 USD/ tháng trên mỗi thiết bị. Do thanh toán qua tài khoản di động, báo cáo chỉ được gửi về vào cuối tháng, nên hầu hết người dùng chỉ biết mình mất tiền khi sự việc đã xảy ra. Ước tính, tổng cộng các nạn nhân có thể mất hàng chục USD tiền di động, trong khi hacker đã thu về hàng trăm triệu USD từ 105 triệu lượt tải các ứng dụng nói trên.

Dark Herring tồn tại được trong thời gian dài là do cách thức hoạt động tinh vi mà những kẻ đứng sau đã thiết lập. Bản thân gần 500 ứng dụng nói trên không nhúng mã độc nên dễ dàng vượt qua khâu kiểm duyệt của Google. Tuy nhiên, trong các ứng dụng chứa một chuỗi mã hóa, dẫn người dùng đến một trang web được lưu trữ trên máy chủ Amazon CloudFront.

Dark Herring ban đầu hoạt động ngầm trong máy để xác định quốc gia, ngôn ngữ cũng như cách thức thanh toán của dịch vụ di động mà người dùng đang sử dụng. Sau đó, chúng sẽ dẫn người dùng đến một trang web được tùy biến theo từng khu vực để làm tăng sự tin tưởng của người dùng khi nhập số điện thoại.

Theo Zimperium, 470 ứng dụng bị phát hiện thuộc nhiều lĩnh vực và mỗi ứng dụng có cách thức hoạt động khác nhau. Điều này cho thấy hacker đứng sau có thể là một nhóm lớn, được tổ chức bài bản.

Hiện các ứng dụng trên đã bị xóa khỏi CH Play. Tuy nhiên, với những người đã cài mà chưa xóa, các ứng dụng có thể vẫn tiếp tục ăn cắp được tiền của người dùng.

PV

Bình Luận

Tin khác

Ấn định ngày ra mắt Sony Xperia 1 VI

Ấn định ngày ra mắt Sony Xperia 1 VI

(CLO) Theo thông tin rỏ rỉ từ Weibo, Sony sẽ chính thức ra mắt phiên bản kế nhiệm của Xperia 1 V tại Nhật Bản vào ngày ngày 11 tháng 5 tới đây, máy có tên gọi là Sony Xperia 1 VI.

Sức sống số
Lenovo trình làng laptop Xiaoxin Pro 16 2024

Lenovo trình làng laptop Xiaoxin Pro 16 2024

(CLO) Lenovo mới đây vừa ra mắt máy tính xách tay Xiaoxin Pro 16 2024. Máy sở hữu CPU Core Ultra 5-125H và card đồ họa RTX 4050 6GB GDDR6, giá 28 triệu đồng.

Sức sống số
Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

(CLO) Vivo vừa ra mắt một chiếc smartphone tầm trung mới, có tên gọi là vivo T3x. Máy trang bị chip Snapdragon 6 Gen 1, pin 6000 mAh và camera kép 50MP, giá từ 4,1 triệu đồng.

Sức sống số
Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

(CLO) Với khoảng 2.400 racks, Trung tâm dữ liệu Viettel Hoà Lạc chỉ hơn trung tâm dữ liệu lớn thứ hai khoảng 400 racks, tuy nhiên có công suất gấp 2,5 lần.

Sức sống số
Viettel tiên phong xây dựng hạ tầng số quốc gia bền vững với DC Xanh đầu tiên

Viettel tiên phong xây dựng hạ tầng số quốc gia bền vững với DC Xanh đầu tiên

(CLO) Các trung tâm dữ liệu liên tục được mở rộng để đáp ứng nhu cầu công nghệ và cần một lượng điện ngày càng lớn để vận hành, đặt ra lo ngại về tác động môi trường. Giải pháp là các DC xanh, bền vững.

Sức sống số