Mã độc giấu trong trò chơi Android trên Google Play từ tháng 11/2013

Một ngày sau khi Check Point phát hiện ra Brain Test , là ứng dụng Android cài đặt mã độc lây nhiễm vào những thiết bị Android , ESET đã phát hiện ra Android/Mapin , là Trojan có mặt trong 6 trò chơi Android từ tháng 11/2013 .

 

Theo ESET những game bị nhiễm Android/Mapin bao gồm : Hill climb racing the game, Plants vs zombies 2, Subway suffers, Traffic Racer, Temple Run 2 Zombies, và Super Hero Adventure của những nhà phát triển game : TopGame24h , TopGameHit và SHSH .

ESET cho biết những game bị nhiễm độc đã gỡ bỏ khỏi Google Play nhưng lại được tải lên trong những kho ứng dụng Android khác trong cùng một ngày . ESET cũng nhận thấy những game được tải lên lại tại những kho lưu trữ khác vẫn chứa Trojan .

Thêm vào đó , một nhà phát triển khác đó là PRStudio cũng phân phối các trò chơi và các ứng dụng có kèm theo Android/Mapin từ cùng những kho lưu trữ Android trên .

Theo ESET , Trojan Mapin Android đã vượt qua được sự phát hiện của hệ thống  an ninh Google Bouncer bằng cách im lặng trong 24 giờ .

Khi thực thi mã độc tại một thời điểm nào đó khi ứng dụng chạy , Mapin chờ 1 ngày qua đi sau đó nó mới xuất hiện màn cập nhật hình như của Google Play hoặc Manage Setting .

Khi điều đó xảy ra hầu hết đều nghĩ rằng đó là một công việc thông thường và đáp ứng những yêu cầu mã độc này cần . Ngay sau khi lây nhiễm điện thoại nạn nhân sẽ trở thành một Zombie của một Botnet và gửi dữ liệu nhận dạng tới máy chủ CnC và hành động theo mệnh lệnh của tin tặc .

EST nói rằng do mã độc này nằm in lặng trong 24 giờ và chỉ tương tác với người dùng khi mạng của họ thay đổi trạng thái nên Google Bouncer không thể phát hiện được sự hoạt động của mã độc này .

Báo cáo của ESET cho biết khoảng 73.8% vụ phát hiện ra Android/Mapin tại Ấn Độ và họ công bố danh sách 20 game Android mang Trojan này tại nhiều kho lưu trữ ứng dụng Android .