Công cụ mới phát hiện 30.552 ứng dụng độc hại trên Google Play

Những nhà nghiên cứu an ninh đã tạo ra hệ thống  kiểm tra ứng dụng mới , MassVet , và theo tuyên bố của họ phát hiện ra những ứng dụng độc hại tốt hơn so với những hệ thống  hiện tại đang được dùng nhiều trong những kho lưu trữ Android trên thế giới .

 

Họ đã tìm thấy hơn 127.429 ứng dụng tình nghi , đặt trên 33 kho lưu trữ Android . Điều đáng lo ngại đó là trong đó trên Google Play Store góp mặt tới 30.553 ứng dụng khả nghi , chiếm 7.61% trong tổng số 401.549 ứng dụng trên đó .

Trong hơn 125.000 ứng dụng tình nghi bị phát hiện trong đó có 20 ứng dụng có số lượng tải về hơn 1 triệu lần .

So với dịch vụ Google Bouncer và những hệ thống  kiểm tra ứng dụng tương tự khác dùng trong những kho lưu trữ , MassVet không phân tích mã nguồn ứng dụng và những hoạt động của nó trong môi trường mô phỏng .

MassVet kiểm tra xem ứng dụng có thể bị đóng gói lại hay không , đó là một kỹ thuật tin tặc hay sử dụng để giấu mã độc trong những ứng dụng hợp lệ . Theo những nhà nghiên cứu “ Những ứng dụng giả mạo này có hai mục đích hoặc kiếm tiền quảng cáo hoặc phát tán mã độc “.

“Trong số 2125 ứng dụng được đóng gói lại thì 604 mã độc trong Play Store không  thay đổi với cùng tên gọi và cùng MD5 . 829 ứng dụng có cùng mã độc nhưng dưới những tên khác nhau”.