17/09/2018, 16:25

Google Play gỡ bỏ ứng dụng diệt virus giả mạo đã lừa 10000 người dùng

Một “nghệ sỹ lừa đảo” 17 tuổi đã lừa 10,000 người mua phần mềm diệt virut giả mạo trên Google Play Store. Ứng dụng của anh ta đứng thứ nhất trên Google Play Store Top New Paid Adroid Apps trước khi bị gỡ bỏ vào chủ nhật tuần trước, ngày 6 tháng 4 năm 2014. Ứng dụng Virus Shield có giá ...

Một “nghệ sỹ lừa đảo” 17 tuổi đã lừa 10,000 người mua phần mềm diệt virut giả mạo trên Google Play Store. Ứng dụng của anh ta đứng thứ nhất trên Google Play Store Top New Paid Adroid Apps trước khi bị gỡ bỏ vào chủ nhật tuần trước, ngày 6 tháng 4 năm 2014.

Ứng dụng Virus Shield có giá 3.99$ và nó được quảng cáo là một phần mềm quét virus bảo vệ các thiết vị Android, và hứa hẹn sẽ không bao giờ làm phiền người dùng bằng các quảng cáo pop-up hay thấy ở nhiều ứng dụng miễn phí.

Có vẻ như đây là một lý do chính đáng để bạn bỏ ra bốn đô la cho môt ứng dụng, đúng không?

Vâng, một blogger làm việc cho website Android Police đã mua ứng dụng này từ một cửa hàng Play Store và phát hiện ra rằng ứng dụng Virus Shield không có chức năng diệt virut và nó cũng không làm được những gì như quảng cáo.

Theo báo cáo, ứng dụng này được tải lên các cửa hàng Play Store vào này 28 tháng 3 năm 2014 và chỉ sau một tuần ứng dụng Virus Shield được hơn 10,000 lượt download và 1,600 khuyến cáo sử dụng, đẩy nó lên vị trí những ứng dụng mới hàng đầu.

Tuy nhiên ngay sau khi Android Police đăng thông tin lật tẩy ứng dụng này vào ngày 6 tháng 4 năm 2014, thì ứng dụng diệt virus giả mạo này đã bị gỡ xuống khỏi Play Store không một lời giải thích và tài khoản của các nhà phát triển phần mềm đã bị khóa.

Google Play gỡ bỏ ứng dụng diệt virus giả mạo đã lừa 10000 người dùng

SophosLabs đã bổ sung phần mềm phát hiện mã độc Andr/Vshield-A vào ứng dụng Virus Shiedl, vì vậy mọi người sử dụng ứng dụng Sophos Mobile Security cho các thiết bị Android và các sản phầm của Sophos sẽ được bảo vệ.

Nhà nghiên cứu Vanja Svajcer của hãng bảo mật Sophos đã phân tích ứng dụng Virus Shield và đã chỉ ra ứng dụng này lừa gạt người dùng như thế nào.

Ứng dụng này cho phép người dùng chuyển đổi biểu tượng là chắn, đầu tiên chúng ta sẽ thấy một biể tượng “X” sau đó nó thay đổi thành một biểu tượng đã kiểm tra ở khu vực hoạt động chính.

virus-shield-enabled-disabled-500

Khi được cài đặt, ứng dụng hiển thị quy trình quét virus giả mạo trên thanh thông báo, trông giống như là ứng dụng này đang quét virut thật.

virus-shield-scan-bar-500

Theo một báo cáo trên Daily Tech, ứng dụng lừa đảo trắng trợn này được tạo ra bởi một cậu bé 17 tuổi đến từ Texas, có tên thật là Jesse Carter, nhưng cậu ta đã lấy tên khác là Deviant.

Tài khoản của nhà phát triển ứng dụng Virus Shield trên Google Play có tên là “Deviant Solutions”.

Thật không may mắn cho những nạn nhân của vụ lừa đảo này, Chính sách hoàn lại tiền của các cửa hàng Play Store của Google chỉ thực hiện trong 15 phút đầu tiên khi bạn download ứng dụng này, còn sau đó, Google bảo bạn hãy liên lạc trực tiếp với nhà phát triển phần mềm để đòi lại tiền.

Nguồn: nakedsecurity.sophos.com

0