TRUNG HỌC DUY TÂN - PHAN RANG :: Xem chủ đề - Thảo Trình Độc của Trung Cộng Khiến Điện Thoại Android Tê Liệt
TRUNG HỌC DUY TÂN - PHAN RANG TRUNG HỌC DUY TÂN - PHAN RANG
Nơi gặp gỡ của các Cựu Giáo Sư và Cựu Học Sinh Phan Rang - Ninh Thuận
 
 Trang BìaTrang Bìa   Photo Albums   Trợ giúpTrợ giúp   Tìm kiếmTìm kiếm   Thành viênThành viên   NhómNhóm   Ghi danhGhi danh 
Kỷ Yếu  Mục Lục  Lý lịchLý lịch   Login để check tin nhắnLogin để check tin nhắn   Đăng NhậpĐăng Nhập 

Thảo Trình Độc của Trung Cộng Khiến Điện Thoại Android Tê Liệt

 
Gửi bài mới   Trả lời chủ đề này    TRUNG HỌC DUY TÂN - PHAN RANG -> Sử Dụng Máy Tính
Xem chủ đề cũ hơn :: Xem chủ đề mới hơn  
Người Post Đầu Thông điệp
Mây tím



Ngày tham gia: 24 Oct 2007
Số bài: 9737

Bài gửiGửi: Fri Jun 07, 2019 11:52 pm    Tiêu đề: Thảo Trình Độc của Trung Cộng Khiến Điện Thoại Android Tê Liệt

Thảo Trình Độc của Trung Cộng Khiến Điện Thoại Android Tê Liệt


Theo ArsTechnica, nếu điện thoại Android của bạn hoạt động ì ạch, gần như tê liệt, thì đây là tin tức dành cho bạn. Một thảo trình quảng cáo được ngụy trang rất cẩn thận bên trong các ứng dụng đã được Google cho phép trên Google Play mạnh đến nỗi nó khiến các thiết bị gần như không thể sử dụng được, các nhà nghiên cứu của hãng bảo mật Lookout cho biết. Thảo trình quảng cáo này đã đạt hơn 440 triệu lượt cài đặt.



BeiTaAd, thảo trình quảng cáo nói trên, là một plugin mà Lookout cho biết được tìm thấy ẩn trong bàn đánh chữ biểu tượng cảm xúc TouchPal và 237 ứng dụng khác, do công ty CooTek có trụ sở tại Thượng Hải, Trung Quốc, sản xuất. Cùng với nhau, 238 ứng dụng này đã có tổng cộng 440 triệu lượt cài đặt. Sau khi cài đặt, các ứng dụng ban đầu hoạt động bình thường. Sau đó, sau một khoảng thời gian trì hoãn từ 24 giờ đến 14 ngày, plugin BeiTaAd sẽ bắt đầu phân phối cái được gọi là quảng cáo ngoài ứng dụng. Những quảng cáo này xuất hiện trên màn hình khóa của người dùng và cho chạy âm thanh và video vào những thời điểm dường như ngẫu nhiên hoặc ngay cả khi điện thoại đang ngủ.



“Vợ tôi đang gặp vấn đề này”, một người cho biết hồi tháng 11 trong chủ đề thảo luận về BeiTaAd. “Điện thoại sẽ xuất hiện quảng cáo ngẫu nhiên ở giữa các cuộc gọi điện thoại, khi đồng hồ báo thức của cô ấy tắt hoặc bất cứ khi nào cô ấy sử dụng bất kỳ công dụng nào khác trên điện thoại của mình. Chúng tôi không thể tìm thấy bất kỳ tin tức nào khác về điều này. Nó cực kỳ khó chịu và gần như khiến điện thoại của cô ấy không sử dụng được”.



Báo cáo của Lookout cho biết các nhà phát triển 238 ứng dụng trên đã cố gắng hết sức để che giấu plugin. Các phiên bản đầu tiên của ứng dụng đã kết hợp nó dưới dạng dex không được mã hóa có tên beita.renc trong thư mục tài sản / thành phần. Việc đổi tên có tác dụng khiến người dùng khó xác định tài liệu chịu trách nhiệm thực thi mã.



Sau đó, các nhà phát triển ứng dụng đã đổi tên plugin thành biểu tượng mờ hơn-icomoon-gemini.renc và mã hóa nó bằng Tiêu chuẩn mã hóa nâng cao. Các nhà phát triển đã xáo trộn khóa giải mã thông qua một loạt các hàm được chôn trong một nhóm có tên com.android.utils.hades.sdk. Trong các phiên bản sau, các nhà phát triển vẫn sử dụng thư viện của bên thứ ba có tên StringFog, sử dụng mã hóa dựa trên XOR và base64 để ẩn giấu mọi phiên bản của chuỗi “BeiTa” trong các tài liệu.



“Tất cả các ứng dụng chúng tôi đã phân tích có chứa plugin BeiTaAd đã được CooTek xuất bản và tất cả các ứng dụng CooTek chúng tôi đã phân tích đều chứa plugin này”, Kristina Balaam, một kỹ sư tình báo bảo mật tại Lookout, viết trong email. “Nhà phát triển cũng đã cố gắng hết sức che giấu sự hiện diện của plugin trong ứng dụng, cho thấy rằng họ có thể đã nhận thức được bản chất vấn đề của SDK này”.



Lookout đã báo cáo hành vi của BeiTaAd cho Google và các ứng dụng chịu trách nhiệm sau đó đã bị xóa khỏi Google Play hoặc được cập nhật để xóa plugin lạm dụng. Không có dấu hiệu nào cho thấy CooTek sẽ bị cấm hoặc bị trừng phạt vì vi phạm các điều khoản dịch vụ của Google Play trên quy mô lớn như vậy và vì đã thực hiện các bước đã làm để che giấu vi phạm.

Theo Arstechnica, cho đến khi Google có hành động kiểm soát các ứng dụng độc hại và lạm dụng, người dùng Android vẫn nên nghi ngờ Google Play và tải ứng dụng một cách thận trọng.

tvvn.org
(theo arstechnica)

Về Đầu Trang
Trình bày bài viết theo thời gian:   
Gửi bài mới   Trả lời chủ đề này    TRUNG HỌC DUY TÂN - PHAN RANG -> Sử Dụng Máy Tính Thời gian được tính theo giờ GMT - 4 giờ
Trang 1 trong tổng số 1 trang

 
Chuyển đến 
Bạn không có quyền gửi bài viết
Bạn không có quyền trả lời bài viết
Bạn không có quyền sửa chữa bài viết của bạn
Bạn không có quyền xóa bài viết của bạn
Bạn không có quyền tham gia bầu chọn

    
Powered by phpBB © 2001, 2005 phpBB Group
Diễn Đàn Trung Học Duy Tân