Flash Player giả mạo cho Android là Trojan , Adware

Các công ty  an ninh mạng đang đưa ra cảnh báo nhắc nhở những người dùng Android về việc cài đặt Adobe Flash Player giả mạo có chứa những thành phần độc hại .

Bắt đầu từ 15/8 , chỉ những người dùng Android đã cài đặt Flash Player trên thiết bị của mình mới truy cập được để lấy bản cập nhật . Những ai mà trước đó chưa cài đặt Flash Player trên Android sẽ không thể tải về được , ít nhất là từ Google Play hoặc từ những trang web hợp lệ khác . Adobe muốn tập trung phát triển HTML5 cho trình duyệt  và những ứng dụng mobile .

Tin tặc đã biết rõ vấn đề trên nên hy vọng lừa người dùng tải Flash Player từ các trang web khác . Do đó những file có tên là flash_player_android_v.11_installer.apkadobeflashplayer_11_153_installer.apk xuất hiện trong bộ cài đặt Flash Player hợp lệ cho Android đang bị lợi dụng để cài đặt Malware và Adware nhất là trên một số trang web của Nga .

GFI đã phát hiện ra một số file có tên như trên những chứa một số biến thể của OpFake Trojan cũ được nhận dạng là Trojan.AndroidOS.Generic.A .

Tuy nhiên không phải chỉ có những trang tiếng Nga mà còn có cả những trang tiếng Anh có tên file như trên nhưng lại có chứa đoạn Adware của AirPush . Theo các chuyên gia an ninh những ứng dụng như vậy có thể cho phép tin tặc Hack vào thiết bị của nạn nhân .

Adware – Adware.AndroidOS.AirPush.A – có thể tạo ra shortcut dẫn tới trang quảng cáo , thay đổi trang chủ , đưa ra những Pop-Up quảng cáo sau vài phút và thậm chí còn đọc dữ liệu Contact trên máy nạn nhân .

Đó không phải là lần đầu tiên AirPush được giấu trong ứng dụng Android giả mạo . Hồi tháng Năm , Trend Micro đã phát hiện ra 10 ứng dụng như vậy .