Ứng dụng Android độc hại đánh cắp những hình ảnh và video của Viber

Một trò chơi có tên là Beaver Gang Counter , được tải lên Google Play Store , có chứa mã độc để đánh cáp những hình ảnh và video của Viber trên điện thoại của người dùng .

 

Beaver Gang Counter là ứng dụng hỗ trợ cho người dùng  giữ điểm cho những trò chơi bài thông dụng . Theo Symantec , nó có chứa mã độc sau khi nhận một lệnh nào đó từ người tạo ra nó , để quét ứng dụng Viber trên điện thoại sau đó đánh cắp những hình ảnh và video .

Symantec cho biết cách hành xử độc hại của ứng dụng này không bình thường nó chỉ hoạt động sau một thời gian dài sau khi cài đặt . Mã độc của ứng dụng có chứa tính năng Pin để yêu cầu máy chủ CnC của tin tặc để cho phép kiểm tra , thu thập và đánh cắp những file cần thiết .

Chính vì nó không hoạt động ngay mà sau đó một thời gian lâu nên nó vượt qua được những chế độ bảo vệ và bộ lọc của Google Play .

Với hơn 500 triệu lượt cài đặt , Viber đang là một trong những ứng dụng tin nhắn mobile thông dụng hỗ trợ dạng Text , hình ảnh và video .

Tin tặc có thể dùng những hình ảnh và video đánh cắp được để phục vụ cho việc đánh cắp danh tính , lừa đảo hoặc tìm kiếm những nội dung khiêu dâm .

Symantec nhận dạng ứng dụng này như là loại Android.Vibleaker , khiến cho chúng ta nhớ lại tai nạn Celebgate khi có một tin tặc đã hack thành công vào những tài khoản iCloud của nhiều nhân vật nổi tiếng và đánh cắp những hình ảnh gợi cảm đăng lên mạng .

Symantec đã cảnh báo cho Google về Beaver Gang Counter và ứng dụng này đã bị gỡ khỏi Play Store .

Nhiều lần các chuyên gia an ninh lên tiếng cảnh báo người dùng  không  được cài đặt những ứng dụng từ các kho lưu trữ không chính tắc , nhưng đôi khi những tia nạn như trên vẫn xảy ra khi mà tin tặc vượt được qua những kiểm tra an ninh của Google và Apple .

Trước Beaver Gang Counter , Lookout cũng phát hiện ra ứng dụng tương tự có tên LevelDropper để Root vào những thiết bị Android và cài đặt các ứng dụng không mong muốn .