17/09/2018, 22:27

Phần mềm cheat Minecraft giả mạo trên Google Play chứa Scareware

Một loại scareware ẩn dấu trong ứng dụng cheat Minecraft giả mạo trên Google Play với hàng trăm nghìn đến hàng triệu lượt tải về, theo báo cáo của ESET. Scareware đánh lừa bạn rằng, nó là một ứng dụng hợp pháp và yêu cầu bạn bỏ tiền mua một cái gì đó vô dụng. Ngụy trang phổ biến nhất của ...

scareware_minecraft-e1432307745384-623x400

Một loại scareware ẩn dấu trong ứng dụng cheat Minecraft giả mạo trên Google Play với hàng trăm nghìn đến hàng triệu lượt tải về, theo báo cáo của ESET.

Scareware đánh lừa bạn rằng, nó là một ứng dụng hợp pháp và yêu cầu bạn bỏ tiền mua một cái gì đó vô dụng. Ngụy trang phổ biến nhất của scareware là phần mềm chống virus, thông báo cho bạn biết máy tính bị nhiễm nhiều virus. Khi bạn cố gắng loại bỏ virus thông qua phần mềm dọa nạt này, nó sẽ yêu cầu bạn mua phiên bản đầy đủ trước khi nó có thể làm sạch hệ thống cho bạn.

Hầu hết các phần mềm chống virus miễn phí và hợp pháp sẽ không yêu cầu bạn mua phiên bản đầy đủ để loại bỏ các virus. Nếu một phần mềm yêu cầu nâng cấp như vậy, có lẽ là nó là một ứng dụng scareware.

Công ty bảo mật ESET đã xác định tổng cộng 33 ứng dụng giả mạo Minecraft ẩn dấu scareware (Android/FakeApp.AL). Những ứng dụng này được thiết kế để lừa người dùng nghĩ rằng thiết bị của họ bị nhiễm virus và chỉ có thể loại bỏ chúng bằng cách đăng kí một dịch vụ trả tiền thông qua SMS. Trong trường hợp này, việc đăng kí sẽ trừ vào tài khoản nạn nhân 5$ mỗi tuần.

Minecraft-cheat-scareware-1

“Tất cả những ứng dụng scareware đều có hành vi giống nhau, chỉ khác ở tên và biểu tượng ứng dụng. Chúng đều được tải lên Play Store bằng các tài khoản khác nhau nhưng chắc chắn được tạo ra bởi một người” – chuyên gia của ESET cho biết. Chúng được tải lên từ tháng 8 năm 2014.  Mặc dù có được đánh giá thấp và nhiều lời bình luận tiêu cực nhưng số lượt tải về từ 660.000 đến 2.800.000 lượt trước khi bị Google gỡ bỏ.

Google báo cáo vào cuối tháng trước rằng tỉ lệ phần mềm nguy hiểm đã giảm đi một nửa so với cùng kì năm 2014. Tuy nhiên người dùng Android cần phải thận trọng vì họ luôn là đối tượng của tội phạm công nghệ cao.  Bitdefender mới đây báo cáo tìm ra một làn sóng FBI ransomware tấn công người dùng Android. Nhân tố độc hại gửi hơn 15,000 thư rác trong 3 ngày để phát tán ransomware (Android.Trojan.SLocker.DZ). Người dùng sẽ phải trả 500$ nếu không muốn dữ liệu điện thoại bị khóa vĩnh viễn.

securityweek

0