Judy - mã độc quảng cáo ảnh hưởng gần 36,5 triệu thiết bị Android

VietTimes -- Một mã độc có tên là July đã được hacker âm thầm cài đặt vào các ứng dụng trên Play Store. Mặc dù mã độc này không đánh cắp thông tin cá nhân hay thẻ tín dụng, nhưng nó tạo ra rất nhiều cú nhấp chuột ảo vào các quảng cáo để hacker nhận được tiền thông qua mỗi cú nhấp chuột.
Một ví dụ cho ứng dụng chứa phần mềm độc hại Judy
Một ví dụ cho ứng dụng chứa phần mềm độc hại Judy

Tuần trước, các chuyên gia bảo mật thuộc công ty Check Point đã phát hiện ra một mã độc có tên là "Judy" có thể đã lây nhiễm vào 36,5 triệu thiết bị Android. Đây là mã độc có tính năng tạo ra các cú nhấp chuột vào các banner quảng cáo, từ đó các công ty quảng cáo sẽ phải trả tiền cho những cú nhấp chuột ảo này. Judy đã được cài đặt ẩn trong 41 ứng dụng do một công ty Hàn Quốc cung cấp. Các chuyên gia bảo mật cho biết đã có 18 triệu lượt tải các ứng dụng chứa Judy trên Play Store.

Những ứng dụng có chứa Judy đều đã có mặt trong Play Store từ lâu. Các ứng dụng có chứa mã độc này được phát triển bởi một công ty Hàn Quốc có tên Kiniwini, tên gọi trên Play Store là ENISTUDIO Corp. Check Point cũng đã phát hiện ra một vài ứng dụng khác được viết bởi những nhà phát triển khác có chứa các phần mềm độc hại. Và họ băn khoăn không biết có sự kết nối nào giữa các nhà phát triển ứng dụng và các mã độc này là cố ý hay vô tình lây lan.

Về phần Google, họ đã xóa các ứng dụng chứa Judy trên Play Store. Các ứng dụng chứa mã độc này đều có chữ "Judy" trong tên, đó là lý do phần mềm độc hại này được gọi là Judy. Nếu bạn có tải những ứng dụng này trên điện thoại hay máy tính bảng, hãy xóa ngay đi nhé!