Phần mềm Trung Quốc ẩn trong 238 ứng dụng trên Google Play khiến smartphone Android gần như tê liệt
BeiTaAd,ầnmềmTrungQuốcẩntrongứngdụngtrênGooglePlaykhiếnsmartphoneAndroidgầnnhưtêliệngoai hang anh 2024 phần mềm quảng cáo nói trên, là một plugin mà Lookout cho biết được tìm thấy ẩn trong bàn phím biểu tượng cảm xúc TouchPal và 237 ứng dụng khác, do công ty CooTek có trụ sở tại Thượng Hải, Trung Quốc, sản xuất. Cùng với nhau, 238 ứng dụng này đã có tổng cộng 440 triệu lượt cài đặt. Sau khi cài đặt, các ứng dụng ban đầu hoạt động bình thường. Sau đó, sau một khoảng thời gian trì hoãn từ 24 giờ đến 14 ngày, plugin BeiTaAd sẽ bắt đầu phân phối cái được gọi là quảng cáo ngoài ứng dụng. Những quảng cáo này xuất hiện trên màn hình khóa của người dùng và kích hoạt âm thanh và video vào những thời điểm dường như ngẫu nhiên hoặc ngay cả khi điện thoại đang ngủ.
"Vợ tôi đang gặp vấn đề này", một người cho biết hồi tháng 11 trong chủ đề thảo luận về BeiTaAd. "Điện thoại sẽ xuất hiện quảng cáo ngẫu nhiên ở giữa các cuộc gọi điện thoại, khi đồng hồ báo thức của cô ấy tắt hoặc bất cứ khi nào cô ấy sử dụng bất kỳ chức năng nào khác trên điện thoại của mình. Chúng tôi không thể tìm thấy bất kỳ thông tin nào khác về điều này. Nó cực kỳ khó chịu và gần như khiến điện thoại của cô ấy không sử dụng được".
Báo cáo của Lookout cho biết các nhà phát triển 238 ứng dụng trên đã cố gắng hết sức để che giấu plugin. Các phiên bản đầu tiên của ứng dụng đã kết hợp nó dưới dạng tệp dex không được mã hóa có tên beita.renc trong thư mục tài sản / thành phần. Việc đổi tên có tác dụng khiến người dùng khó xác định tệp chịu trách nhiệm thực thi mã.
Sau đó, các nhà phát triển ứng dụng đã đổi tên plugin thành biểu tượng mờ hơn-icomoon-gemini.renc và mã hóa nó bằng Tiêu chuẩn mã hóa nâng cao. Các nhà phát triển đã xáo trộn khóa giải mã thông qua một loạt các hàm được chôn trong một gói có tên com.android.utils.hades.sdk. Trong các phiên bản sau, các nhà phát triển vẫn sử dụng thư viện của bên thứ ba có tên StringFog, sử dụng mã hóa dựa trên XOR và base64 để ẩn mọi phiên bản của chuỗi "BeiTa" trong các tệp.
"Tất cả các ứng dụng chúng tôi đã phân tích có chứa plugin BeiTaAd đã được CooTek xuất bản và tất cả các ứng dụng CooTek chúng tôi đã phân tích đều chứa plugin này", Kristina Balaam, một kỹ sư tình báo bảo mật tại Lookout, viết trong email. "Nhà phát triển cũng đã cố gắng hết sức che giấu sự hiện diện của plugin trong ứng dụng, cho thấy rằng họ có thể đã nhận thức được bản chất vấn đề của SDK này".
Lookout đã báo cáo hành vi của BeiTaAd cho Google và các ứng dụng chịu trách nhiệm sau đó đã bị xóa khỏi Play hoặc được cập nhật để xóa plugin lạm dụng. Không có dấu hiệu nào cho thấy CooTek sẽ bị cấm hoặc bị trừng phạt vì vi phạm các điều khoản dịch vụ của Google Play trên quy mô lớn như vậy và vì đã thực hiện các bước đã làm để che giấu vi phạm. 237 ứng dụng CooTek còn lại nhúng plugin được liệt kê tại đây.
Theo Arstechnica, cho đến khi Google có hành động kiểm soát các ứng dụng độc hại và lạm dụng, người dùng Android vẫn nên nghi ngờ Google Play và tải ứng dụng một cách thận trọng.
Hoàng Lan theo ArsTechnica
(责任编辑:Nhận định)
Nhận định, soi kèo San Martin vs Platense, 07h15 ngày 18/3: Khách rơi tự do
Nhận định, soi kèo Al Kahrabaa vs Al Kuwait SC, 23h00 ngày 19/9
Nhận đinh, soi kèo U23 Brunei vs U23 Syria, 21h30 ngày 9/9
Nhận định, soi kèo U23 Lebanon vs U23 Mông Cổ, 20h00 ngày 12/9
Nhận định, soi kèo Ajax v AZ Alkmaar, 22h45 ngày 16/3: Chủ gặp khắc tinh
- Nhận định, soi kèo Atletico vs Barca, 03h00 ngày 17/3: Ca khúc khải hoàn
- Nhận định, soi kèo Shan United vs Macarthur FC, 19h00 ngày 21/9
- Nhận định, soi kèo Nữ Bulgaria vs Nữ Kosovo, 22h00 ngày 26/9
- Nhận định, soi kèo Independiente Santa Fe vs Millonarios, 08h00 ngày 27/11: Làm giầu cho Triệu phú
- Nhận định, soi kèo Nữ Real Madrid vs Nữ Arsenal, 0h45 ngày 19/3: Khách sa sút
- Nhận định, soi kèo U21 Andorra vs U21 Hy Lạp, 00h00 ngày 13/9
- Nhận định, soi kèo Farense vs Benfica, 1h00 ngày 3/11: Đẳng cấp quá chênh lệch
- Nhận định, soi kèo Racing Santander vs Amorebieta, 21h15 ngày 10/09
-
Nhận định, soi kèo San Martin vs Platense, 07h15 ngày 18/3: Khách rơi tự do
Nguyễn Quang Hải - 17/03/2025 10:02 Argentina ...[详细]
-
...[详细]
-
Nhận định, soi kèo U23 Yemen vs U23 Việt Nam, 19h00 ngày 9/9
...[详细]
-
Nhận định, soi kèo nữ Mông Cổ vs nữ Uzbekistan, 18h30 ngày 25/9
...[详细]
-
Nhận định, soi kèo Atalanta vs Inter Milan, 02h45 ngày 17/3: Nỗi sợ xa nhà
Nguyễn Quang Hải - 16/03/2025 09:12 Ý ...[详细]
-
Nhận định, soi Cherno More Varna vs Beroe, 00h00 ngày 16/9
...[详细]
-
Nhận định, soi kèo U21 Luxembourg vs U21 Anh, 22h59 ngày 11/09
...[详细]
-
Nhận định, soi kèo Halmstads vs Elfsborg, 0h00 ngày 26/9
...[详细]
-
Nhận định, soi kèo Sloboda Uzice vs Smederevo, 23h00 ngày 17/3: Tiếp đà bất bại
Hoàng Ngọc - 17/03/2025 10:39 Nhận định bóng ...[详细]
-
Nhận định, soi kèo Eldense vs Alcorcon, 02h00 ngày 12/9
...[详细]
Nhận định, soi kèo Adelaide Comets vs Croydon FC, 16h45 ngày 17/3: Tiếp tục thăng hoa
Nhận định, soi kèo Nữ Brann vs Nữ Stabaek, 22h45 ngày 13/9
- Nhận định, soi kèo Vallecano vs Sociedad, 0h30 ngày 17/3: Sụp đổ dây chuyền
- Nhận định, soi kèo U17 nữ Iran vs U17 nữ Hàn Quốc, 16h30 ngày 21/9
- Nhận định, soi kèo RB Salzburg vs Blau
- Nhận định, soi kèo Millonarios vs Independiente Santa Fe, 08h20 ngày 11/9
- Nhận định, soi kèo U19 Na Uy vs U19 Bỉ, 17h00 ngày 19/3: Quỷ đỏ gầm vang
- Nhận định, soi kèo Lion City Sailors vs Bangkok United FC, 19h00 ngày 20/9
- Nhận định, soi kèo Olympiacos vs Rangers, 00h45 ngày 08/11: Vượt mặt đối thủ