Chương trình ‘Early Access’ trên Google Play bị lạm dụng để phát tán hàng nghìn ứng dụng Android lừa đảo
Các đối tượng tấn công đang lợi dụng chương trình Early Access của Google Play để phát tán hàng nghìn ứng dụng độc hại, né tránh sự giám sát và đánh giá từ người...
- Giọng nữ Bắc
Chương trình Early Access (Truy cập sớm) trên Google Play, vốn được thiết kế để các nhà phát triển thu thập phản hồi cho ứng dụng mới trước khi ra mắt chính thức, đang trở thành kẽ hở bị kẻ xấu lợi dụng. Theo cảnh báo từ các chuyên gia bảo mật, hàng nghìn ứng dụng lừa đảo đã được phát tán thông qua kênh này nhằm trục lợi bất chính.
Table Of Content
Kẽ hở từ cơ chế không đánh giá
Điểm yếu cốt lõi nằm ở việc Google không cho phép người dùng để lại đánh giá công khai hoặc xếp hạng sao cho các ứng dụng trong giai đoạn Early Access. Điều này vô tình tước đi “hệ thống cảnh báo sớm” của cộng đồng, khiến người dùng không thể nhận biết các ứng dụng kém chất lượng hoặc độc hại.
Các ứng dụng này thường giả mạo dưới dạng trò chơi casino, ứng dụng nhận thưởng, hoặc các tiện ích giả mạo. Một ví dụ điển hình là ứng dụng “Vice Streets: Open World” – một bản sao của Grand Theft Auto – đã đạt hơn 1 triệu lượt tải xuống trước khi bị gỡ bỏ, dù không hề có bất kỳ đánh giá nào.
Chiêu trò lừa đảo tinh vi
Kẻ tấn công sử dụng các chiến dịch quảng cáo rầm rộ trên mạng xã hội như TikTok và Facebook, kết hợp với công nghệ AI deepfake để giả mạo người nổi tiếng nhằm thu hút nạn nhân. Các ứng dụng này thường hứa hẹn phần thưởng tiền mặt, tiền điện tử hoặc quà tặng để dụ dỗ người dùng cài đặt, sau đó ép buộc xem quảng cáo liên tục để tạo doanh thu bất hợp pháp.
Ngoài ra, việc núp bóng dưới dạng ứng dụng Early Access còn giúp các ứng dụng casino lừa đảo né tránh được các quy định khắt khe về cấp phép, kiểm soát độ tuổi và giới hạn địa lý (geofencing) mà các ứng dụng cờ bạc hợp pháp phải tuân thủ.
Bối cảnh an ninh mạng di động phức tạp
Sự việc này diễn ra trong bối cảnh hệ sinh thái Android đang đối mặt với nhiều mối đe dọa nghiêm trọng khác, bao gồm các dòng malware nguy hiểm như:
- Hagaseca: Một loại remote access trojan (RAT) sử dụng loader THost9 để quét và khai thác các dịch vụ Android Debug Bridge (ADB) hở.
- Mantax Otax: Malware lai kết hợp giữa spyware và ransomware, có khả năng đánh cắp dữ liệu và khóa thiết bị để tống tiền.
- StreamRat: Lợi dụng các dịch vụ Accessibility và MediaProjection API để kiểm soát thiết bị từ xa.
Các chuyên gia bảo mật nhấn mạnh rằng, dù chương trình Early Access là công cụ hữu ích cho nhà phát triển chân chính, nhưng việc thiếu cơ chế phản hồi từ cộng đồng đang trở thành “lá chắn” cho các hành vi phát tán phần mềm độc hại. Người dùng được khuyến cáo nên hết sức thận trọng khi cài đặt các ứng dụng chưa được kiểm chứng, đặc biệt là những ứng dụng hứa hẹn phần thưởng tài chính phi thực tế.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.