Thứ Bảy, 27 tháng 7, 2013

Nhiễm mã độc vì vận dụng KakaoTalk giả mạo

Ảnh minh họa

Các chuyên gia của hãng bảo mật Trend Micro đã phát hiện một phiên bản ứng dụng KakaoTalk nhiễm trojan được thiết kế để thu thập thông báo giao thông, tin nhắn văn bản và cài đặt điện thoại của người dùng.

Bọn tù mạng đã chèn thêm mã độc vào một phiên bản áp dụng hợp pháp để tạo ra áp dụng KakaoTalk chứa trojan có tên "ANDROIDOS_ANALITYFTP.A". Phiên bản này đã được phát tán qua email.

Nếu so sánh các thông báo chi tiết về vận dụng, người dùng sẽ nhận thấy một số sự dị biệt.

Bảng so sánh sự khác nhau giữa phiên bản KakaoTalk hợp pháp (bên trái) và bản chứa trojan (bên phải).

Ngoại giả, khi cài đặt ứng dụng, người dùng sẽ nhận thấy vận dụng chứa trojan đề nghị được cấp nhiều quyền truy cập hơn ứng dụng hợp pháp:

ứng dụng chứa trojan đề nghị được cấp nhiều quyền truy cập hơn ứng dụng hợp pháp.

Đây không phải phần mềm độc hại duy nhất lợi dụng thương hiệu KakaoTalk. Khoảng một tháng trước, Kakao đã cảnh báo người dùng về “KakaoTalk Security Plugin” được thiết kế để gửi tin nhắn rác cho tất tật các địa chỉ liên lạc.

Phạm Duyên

Theo Softpedia


Không có nhận xét nào:

Đăng nhận xét