Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

App Store không an toàn như Apple từng tuyên bố?

App Store được Apple tự đánh giá là một kho ứng dụng cực kỳ an toàn và chắc chắn sẽ không chứa những ứng dụng có phần mềm độc hại. Một nhà nghiên cứu đã phát hiện ra một số mã độc hại có thể "luồn lách" để xâm nhập vào Mac App Store.

Nhà nghiên cứu Privacy 1st (Alex Kleber) đã phân tích bảy tài khoản nhà phát triển Apple khác nhau, tất cả đều do cùng một nhà phát triển Trung Quốc quản lý. Privacy 1st cho rằng rằng các ứng dụng này đã lợi dụngA App Store bằng một số cách. Phương pháp phổ biến nhất là các ứng dụng chứa phần mềm độc hại ẩn có thể nhận lệnh từ máy chủ (command-and-control). 

Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

Xem thêm: Apple và Google xóa 592.000 ứng dụng khỏi store ứng dụng của công ty 

Điều này cho phép các ứng dụng vượt qua rào cản kiểm duyệt của App Store trước khi phần mềm độc hại được kích hoạt. Trong một số ứng dụng, đội ngũ kiểm duyệt của Apple đã thấy giao diện người dùng hoàn toàn khác với những gì xuất hiện trong phiên bản cuối cùng, vì nhà phát triển Trung Quốc có thể thay đổi giao diện người dùng từ xa.

Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

Các ứng dụng độc hại này đã lợi dụng với các dịch vụ phổ biến như CloudflareGoDaddy để "sống tạm". Nhà nghiên cứu bảo mật này cũng phát hiện ra rằng các chính sách bảo mật của các ứng dụng này cũng sử dụng các trang web miễn phí của Google. Hơn nữa, tất cả đều sử dụng cùng một mật khẩu để giải mã một file JSON được sử dụng để đánh lừa nhóm kiểm duyệt của Apple, từ đó có thể nói rằng chúng đến từ cùng một nhà phát triển.

Những ứng dụng độc hại này cũng áp dụng đánh giá và kiểm duyệt giả mạo, các nhà phát triển đã sử dụng kỹ thuật này giúp sản phẩm của họ trở nên uy tín hơn.  

Nhiều ứng dụng Trung Quốc chứa phần mềm độc hại được phát hiện trên App Store

Xem thêm: Hãy xoá nhanh các ứng dụng Android này, trước khi dữ liệu của bạn bị đánh cắp

 

 

Một số ứng dụng độc hại này vô cùng phổ biến. Đặc biệt là ứng dụng 'PDF Reader for Adobe PDF Files' là một trong những ứng dụng được tải xuống / bán nhiều nhất trên Mac Appstore.

Rất may là Apple đã xóa nhiều đánh giá "fake" trên các ứng dụng này và một số ứng dụng dường như đã bị xóa hoàn toàn khỏi Mac App Store.

Tuần trước, các nhà nghiên cứu đã phát hiện ra và xoá hơn 20 ứng dụng Android phổ biến chứa mã độc hại trên Google Play Store.

 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Hành trình rời xa hào quang của Eimi Fukada: Từ "Nữ hoàng phim người lớn" đến thiên sứ của trẻ em nghèo Philippines

Hành trình rời xa hào quang của Eimi Fukada: Từ "Nữ hoàng phim người lớn" đến thiên sứ của trẻ em nghèo Philippines

hoanlagvn

Rời xa ánh hào quang đầy tranh cãi của ngành công nghiệp phim người lớn (A.V) Nhật Bản, cựu diễn viên Eimi Fukada vừa khiến công chúng vô cùng xúc động khi chia sẻ về ngã rẽ mới của cuộc đời. Không còn là những bộ trang phục nóng bỏng, cô chọn cách bán đi những món tài sản giá trị nhất của mình để mang lại nụ cười và bữa ăn cho những đứa trẻ vô gia cư tại Philippines.

Giải trí
Khi "Pikachu" vướng vòng xoáy chính trị: Nhà Trắng vẫn giữ im lặng sau 3 tháng tranh cãi bản quyền

Khi "Pikachu" vướng vòng xoáy chính trị: Nhà Trắng vẫn giữ im lặng sau 3 tháng tranh cãi bản quyền

hoanlagvn

Hơn 90 ngày kể từ khi những hình ảnh mang tính biểu tượng của Pokémon và Yu-Gi-Oh! xuất hiện bất ngờ trên các kênh truyền thông chính thức của Nhà Trắng, một dấu hỏi lớn về sự tôn trọng bản quyền vẫn đang bị bỏ ngỏ. Bất chấp những lời xác nhận đanh thép từ các tập đoàn giải trí Nhật Bản, "phủ Tổng thống" Mỹ vẫn chưa có bất kỳ động thái phản hồi hay lời xin lỗi chính thức nào.

Giải trí
Lên đầu trang