Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Tưởng chừng như những file APK cài đặt game mobile được truyền tay nhau tới từ các "Mạnh Thường Quân", thế nhưng ít ai biết được ẩn sâu trong đó là những hiểm họa khó lường.

Như chúng ta đã biết, đối với các phiên bản game online nước ngoài thường hay giới hạn những khu vực và Việt Nam cũng là một trong những quốc gia dễ nằm trong danh sách đen của các NPH. Chính vì vậy, để tự phục vụ cho nhu cầu của mình, không ít game thủ nước ta đã tìm và tải file cài đặt game từ nhiều nguồn bên ngoài khác, không chính thống từ Google Play hay link chia sẻ từ chính hãng phát triển.

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Tưởng chừng như những file cài đặt game được truyền tay nhau tới từ các "Mạnh Thường Quân", thế nhưng ít ai biết được ẩn sâu trong đó là những hiểm họa khó lường. Mới đây, tại diễn đàn WhiteHat - Cộng đồng an ninh mạng Việt Nam, một thành viên đã làm một số điều tra nhỏ xem thực hư về việc tồn tại mã độc trong các bản cài đặt game từ nguồn không chính thống.

Các bước thực hiện của thành viên này như sau:

Bước 1: Mình tải các file cài đặt game từ Google-play (nguồn chính thống) và các nguồn bên ngoài.

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Bước 2: Dựa vào checksum để tìm các file cài khả nghi

1. Mình tiến hành tính checksum của file cài gốc (từ Google- Play)

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

2. Để tất cả các file còn lại vào cùng thư mục và kiểm tra xem file nào có checksum khác với file tải từ Google-play.

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

3. File pkm.apk có checksum khác với các file còn lại, trong khi tải về cùng phiên bản 0.29.0 => đã tìm thấy file khả nghi

Bước 3: Dịch ngựơc 2 file rồi so xem thế nào??

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Nhận thấy ở file tải từ third-party source có thêm 3 package là a, b và net.droidjack.server.

Bước 4: Phân tích mã nguồn của file tải từ third-party source

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Trong class CallListener của package net.droidjack.server có các method

private void a(boolean z) : bật kết nối wifi.

private void b(boolean z) : bật kết nối dữ liệu di động.

protected void a(File file) : ghi âm từ micro và lưu vào file.

public void onReceive(Context context, Intent intent) : nghe điện thoại.

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Và các method của class Controller:

private static void i() : đọc và ghi lại tin nhắn.

Sơ bộ thì app Pokemon-go được tải từ third-party source này được “khuyến mãi ” thêm một số chức năng ghi lén cực kì nguy hiểm, có thể là 1 con RAT

Có thể thấy các class được chèn thêm chứa các phương thức với chức năng chẳng khác nào một spyware thu thập thông tin trên máy nạn nhân, kết nối wifi và chờ cơ hội để gửi về cho máy chủ phát tán.

Ngoài ra trong class ae có hàm thực hiện request đến http://www.droidjack.net/storeReport.php

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Vào đường dẫn thu được ở trên, ta thấy trang chủ của droidjack, một trong những loại RAT nguy hiểm nhất trên Android.

Khi máy bị nhiễm loại RAT này thì hacker đã hoàn toàn kiểm soát thiết bị, bật kết nối wifi, dữ liệu di động, ghi âm,quay phim, đọc tin nhắn, lịch sử duyệt web… Và gửi về C&C server.

Hiểm họa khi cài đặt game mobile từ nguồn không chính thống tại Việt Nam

Ta có thể thấy rõ địa chỉ và cổng kết nối đến C&C server trong đoạn code phía trên.

Kết luận: Như vậy khi tải ứng dụng từ third-party sources, nguy cơ người dùng bị nhiễm mã độc là không hề nhỏ, những con RAT này một khi đã được cài vào thiết bị cá nhân sẽ dẫn đến các hậu quả khôn lường không chỉ đối với cá nhân người dùng mà nó còn có thể trở thành một hướng xâm nhập mới đối với toàn bộ hệ thống mạng mà thiết bị đó kết nối tới.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Cơn sốt ảnh nền điện thoại Rem bùng nổ sau tập 19 mùa 4 anime "Re:Zero": Sự thức tỉnh lịch sử sau nhiều năm chìm trong giấc ngủ dài

Cơn sốt ảnh nền điện thoại Rem bùng nổ sau tập 19 mùa 4 anime "Re:Zero": Sự thức tỉnh lịch sử sau nhiều năm chìm trong giấc ngủ dài

hoanlagvnDũng Nhỏ TT

Một làn sóng cảm xúc mãnh liệt vừa bao trùm cộng đồng người hâm mộ anime/manga trên toàn cầu, đánh dấu sự trở lại của một trong những "nữ thần quốc dân" có tầm ảnh hưởng bậc nhất văn hóa Otaku thế kỷ 21. Ngay sau khi tập 19 — đồng thời là tập phim khép lại mùa thứ 4 của sê-ri hoạt hình truyền hình đình đám "Re:Zero - Bắt đầu lại ở thế giới khác" (Re:Zero kara Hajimeru Isekai Seikatsu) — chính thức phát sóng, khoảnh khắc cô hầu gái tóc xanh Rem thức tỉnh sau nhiều năm đằng đẵng chìm trong giấc ngủ vô tận đã tạo nên cơn địa chấn truyền thông thực sự.

Giải trí
Anime "Liar Game" chính thức "bật đèn xanh" mùa 2 sau tập 26: Nữ sinh ngây thơ và cựu thiên tài lừa đảo tiếp tục dấn thân vào ván cược tâm lý sinh tử

Anime "Liar Game" chính thức "bật đèn xanh" mùa 2 sau tập 26: Nữ sinh ngây thơ và cựu thiên tài lừa đảo tiếp tục dấn thân vào ván cược tâm lý sinh tử

hoanlagvnDũng Nhỏ TT

Một tin vui vừa được công bố làm nức lòng cộng đồng người hâm mộ thể loại đấu trí tâm lý trên toàn thế giới ngay sau khi nửa đầu năm 2026 khép lại. Trang web chính thức của dự án phim hoạt hình truyền hình (TV Anime) "Liar Game" (Trò chơi dối trá) mới đây đã phát đi thông báo xác nhận việc sản xuất mùa thứ hai của loạt phim, ngay khi tập 26 vừa phát sóng đánh dấu chặng đường sáu tháng phát sóng liên tục không gián đoạn.

Giải trí
Game thủ Valorant bị cấm band do mua CPU Ryzen 7 5800X3D cũ

Game thủ Valorant bị cấm band do mua CPU Ryzen 7 5800X3D cũ

quânQuân Kít

Một game thủ tại Đức cho biết anh gặp sự cố khi chơi Valorant sau khi mua bộ xử lý AMD Ryzen 7 5800X3D đã qua sử dụng. Theo phản hồi từ Riot Games, CPU cùng một số linh kiện khác trong hệ thống có thể đã bị hệ thống chống gian lận Vanguard đưa vào danh sách đen do hành vi vi phạm của chủ sở hữu trước đó.

Công Nghệ
Lên đầu trang