Bản sao Android Minecraft với 35 triệu lượt tải xuống đã lây nhiễm phần mềm quảng cáo cho người dùng

7 tháng 5, 2023

Một bộ 38 trò chơi sao chép Minecraft trên các thiết bị bị nhiễm phần mềm quảng cáo Android 'HiddenAds' trên Google Play để lén lút tải quảng cáo trong background nhằm tạo doanh thu cho các đơn vị phát hành.

Minecraft là trò chơi sandbox phổ biến với 140 triệu người chơi hoạt động hàng tháng, mà nhiều nhà phát hành trò chơi đã cố gắng tạo lại


Khoảng 35 triệu người dùng Android trên toàn thế giới, chủ yếu từ Hoa Kỳ, Canada, Hàn Quốc và Brazil, đã tải xuống phần mềm quảng cáo giống như trò chơi Minecraft.

Bản đồ nạn nhân của HiddenAds (McAfee)

Những người dùng này đã không nhận thấy hoạt động của phần mềm quảng cáo độc hại được tiến hành trong background khi họ chơi các trò chơi này. Hơn nữa, mọi khả năng quá nhiệt, tăng dữ liệu mạng hoặc mức tiêu thụ pin do tải nhiều quảng cáo có thể được coi là do trò chơi gây ra. 


Sau khi tất cả các ứng dụng đã được báo cáo và sau đó bị xóa khỏi cửa hàng ứng dụng, trong đó các ứng dụng được tải xuống nhiều nhất từ bộ độc hại này được liệt kê bên dưới:

  • Block Box Master Diamond – 10 triệu lượt tải xuống
  • Craft Sword Mini Fun – 5 triệu lượt tải xuống
  • Block Box Skyland Sword – 5 triệu lượt tải xuống
  • Craft Monster Crazy Sword – 5 triệu lượt tải xuống
  • Block Pro Forrest Diamond – 1 triệu lượt tải xuống
  • Block Game Skyland Forrest – 1 triệu lượt tải xuống
  • Block Rainbow Sword Dragon – 1 triệu lượt tải xuống
  • Craft Rainbow Mini Builder – 1 triệu lượt tải xuống
  • Block Forrest Tree Crazy – 1 triệu lượt tải xuống


Trò chơi phổ biến nhất trong số các trò chơi chứa phần mềm quảng cáo (McAfee)


Quảng cáo được tải ở chế độ background sau khi người dùng bắt đầu trò chơi, nhưng không hiển thị thông báo trên màn hình trò chơi.


Tuy nhiên, phân tích lưu lượng mạng cho thấy việc trao đổi một số gói tin đáng ngờ được tạo bởi các thư viện quảng cáo của Google, AppLovin, Unity và Supersonic, trong số những gói khác.



Các gói mạng đáng ngờ được trao đổi trong background(McAfee)


McAfee báo cáo rằng các gói mạng ban đầu trên một số ứng dụng có chung cấu trúc, sử dụng "3.txt" làm đường dẫn ở dạng "https://(random).netlify.app/3.txt", mặc dù tên miền trong mỗi ứng dụng là khác nhau.


Các gói ban đầu từ ba trong số các ứng dụng của bộ (McAfee)


Điều này, kết hợp với tên tương tự của các trò chơi, cho thấy có thể có mối liên hệ giữa chúng, có khả năng là cùng một nhà phát hành đã tạo ra các ứng dụng. Tuy nhiên, McAfee không đề cập rõ ràng bất kỳ liên kết cụ thể nào.


Mặc dù các ứng dụng phần mềm quảng cáo không được coi là đặc biệt nguy hiểm đối với người dùng, nhưng nó có thể làm giảm hiệu suất của thiết bị di động, gây lo ngại về quyền riêng tư và thậm chí có khả năng tạo ra các lỗ hổng bảo mật khiến người dùng dễ bị lây nhiễm hơn.


Người dùng Android nên kiểm tra báo cáo của McAfee để biết danh sách đầy đủ các ứng dụng bị ảnh hưởng và xóa chúng theo cách thủ công nếu chúng chưa bị xóa.


Nguồn: bleepingcomputer.com

Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: