Hơn 75 triệu người dùng iOS bị nhiễm Adware từ kho lưu trữ ứng dụng không chính thức

Trang web lưu trữ , Haima , những ứng dụng iOS không chính thức của Trung Quốc đã lây nhiễm Adware tới hơn 75 triệu người dùng bằng cách đóng gói lại những ứng dụng thông dụng có tích hợp Adware và phân tán chúng qua những trang web này .

 

Haima , chỉ có ở Trung Quốc , dùng kỹ thuật có tên gọi Side-Loading cho phép người dùng  cài đặt những ứng dụng từ bên ngoài kho App Store chính thức của Apple . Apple hỗ trợ ứng dụng Side-Loading cho thị trường doanh nghiệp mà ở đó các doanh nghiệp tư nhân muốn nhân viên của họ có khả năng cài đặt các ứng dụng tùy ý không phải qua App Store . Những ứng dụng này thường cung cấp những thông tin nhạy cảm của doanh nghiệp .

Những người điều hành Haima đang dùng Side-Loading để cung cấp các ứng dụng của họ . Quá trình cài đặt rất phức tạp và dựa vào những chứng thực do Apple cung cấp . Haima đã mua những chứng thực bị đánh cắp thông qua những diễn đàn hack ngầm . Mỗi một chứng thực như vậy có giá khoảng 300$ , rất nhỏ so với số tiền mà Haima kiếm được từ những ứng dụng có kèm theo Adware .

Trend Micro đã phân tích các ứng dụng phân phối từ Haima . Họ nói rằng tất cả đều chứa mã động phun vào những ứng dụng gốc để hiển thị những quảng cáo từ những mạng quảng cáo như Inmobi, Mobvista, Adsailer, Chance, DianRu và Baidu.

Với một số ứng dụng , như bản Pokemon Go bị đóng gói lại , mã này cũng phun dữ liệu GPS giả mạo do đó người dùng  có thể cài đặt nó và dùng từ những khu vực mà nó không hỗ trợ . Toàn bộ quy trình này không  vận hành tự động mà do một nhà phát triển chèn thủ công mã này trong những ứng dụng .

Theo số liệu thu thập được của Trend Micro thì có hơn 75 triệu người dùng iOS đã cài các ứng dụng từ Haima . Hơn 68.87 triệu người dùng đã cài đặt phiên bản đóng gói lại của ứng dụng Minecraft Pocket Edition .

Khoảng hơn 6 triệu lượt cài phiên bản ứng dụng Terraria , hơn 1 triệu lượt cài đặt Pokemon Go .