Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

App Store không an toàn như Apple từng tuyên bố?

App Store được Apple tự đánh giá là một kho ứng dụng cực kỳ an toàn và chắc chắn sẽ không chứa những ứng dụng có phần mềm độc hại. Một nhà nghiên cứu đã phát hiện ra một số mã độc hại có thể "luồn lách" để xâm nhập vào Mac App Store.

Nhà nghiên cứu Privacy 1st (Alex Kleber) đã phân tích bảy tài khoản nhà phát triển Apple khác nhau, tất cả đều do cùng một nhà phát triển Trung Quốc quản lý. Privacy 1st cho rằng rằng các ứng dụng này đã lợi dụngA App Store bằng một số cách. Phương pháp phổ biến nhất là các ứng dụng chứa phần mềm độc hại ẩn có thể nhận lệnh từ máy chủ (command-and-control). 

Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

Xem thêm: Apple và Google xóa 592.000 ứng dụng khỏi store ứng dụng của công ty 

Điều này cho phép các ứng dụng vượt qua rào cản kiểm duyệt của App Store trước khi phần mềm độc hại được kích hoạt. Trong một số ứng dụng, đội ngũ kiểm duyệt của Apple đã thấy giao diện người dùng hoàn toàn khác với những gì xuất hiện trong phiên bản cuối cùng, vì nhà phát triển Trung Quốc có thể thay đổi giao diện người dùng từ xa.

Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

Các ứng dụng độc hại này đã lợi dụng với các dịch vụ phổ biến như CloudflareGoDaddy để "sống tạm". Nhà nghiên cứu bảo mật này cũng phát hiện ra rằng các chính sách bảo mật của các ứng dụng này cũng sử dụng các trang web miễn phí của Google. Hơn nữa, tất cả đều sử dụng cùng một mật khẩu để giải mã một file JSON được sử dụng để đánh lừa nhóm kiểm duyệt của Apple, từ đó có thể nói rằng chúng đến từ cùng một nhà phát triển.

Những ứng dụng độc hại này cũng áp dụng đánh giá và kiểm duyệt giả mạo, các nhà phát triển đã sử dụng kỹ thuật này giúp sản phẩm của họ trở nên uy tín hơn.  

Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

Xem thêm: Hãy xoá nhanh các ứng dụng Android này, trước khi dữ liệu của bạn bị đánh cắp

 

 

Một số ứng dụng độc hại này vô cùng phổ biến. Đặc biệt là ứng dụng 'PDF Reader for Adobe PDF Files' là một trong những ứng dụng được tải xuống / bán nhiều nhất trên Mac Appstore.

Rất may là Apple đã xóa nhiều đánh giá "fake" trên các ứng dụng này và một số ứng dụng dường như đã bị xóa hoàn toàn khỏi Mac App Store.

Tuần trước, các nhà nghiên cứu đã phát hiện ra và xoá hơn 20 ứng dụng Android phổ biến chứa mã độc hại trên Google Play Store.

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

"Kimetsu no Yaiba: Vô Hạn Thành" Đang Trên Đà Lập Kỷ Lục Mới, Dự Báo Vượt Mugen Train Và Xác Lập Doanh Thu Chưa Từng Có Cho Anime

"Kimetsu no Yaiba: Vô Hạn Thành" Đang Trên Đà Lập Kỷ Lục Mới, Dự Báo Vượt Mugen Train Và Xác Lập Doanh Thu Chưa Từng Có Cho Anime

hoanlagvnDũng Nhỏ TT

"Kimetsu no Yaiba: Vô Hạn Thành" không chỉ khuấy đảo phòng vé ở Nhật Bản mà còn đang làm mưa làm gió tại các thị trường quốc tế. Phần đầu tiên của bộ phim đã chứng tỏ sức mạnh khổng lồ của mình khi liên tục phá vỡ các kỷ lục doanh thu và dự đoán sẽ trở thành anime có doanh thu cao nhất mọi thời đại.

Giải trí
Honkai: Star Rail Phiên Bản 3.6 "Trở Về Mặt Đất Từ Đêm Dài" sẽ ra mắt vào ngày 24/9

Honkai: Star Rail Phiên Bản 3.6 "Trở Về Mặt Đất Từ Đêm Dài" sẽ ra mắt vào ngày 24/9

Khoa NguyenNguyễn Tiến Khoa

Phiên bản 3.6 của Honkai: Star Rail đánh dấu sự trở lại của những người bạn quen thuộc từ Đội Tàu Astral cùng nhiều sự kiện, thử thách và tính năng hoàn toàn mới. Đây cũng là bản cập nhật được mong chờ nhất khi Dan Heng – Permansor Terrae chính thức xuất hiện và có thể nhận miễn phí trong thời gian giới hạn.

Game Online
Lên đầu trang