Chương trình diệt virus giả mạo đang xâm chiếm các cửa hàng ứng dụng cho di động

pull-icon
logo-mobile

Danh mục

Chương trình diệt virus giả mạo đang xâm chiếm các cửa hàng ứng dụng cho di động

Các chương trình chống virus giả mạo đang xuất hiện ngày càng nhiều trong các cửa hàng ứng dụng di động. Kaspersky Lab vừa phát hiện hai chương trình bắt chước sản phẩm của Kaspersky Internet Security for Android trong hai cửa hàng ứng dụng di động chính thức.

Ứng dụng giả mạo đầu tiên được phát hiện trong cửa hàng Windows Phone. Điều này khá bất thường bởi những kẻ lừa đảo có xu hướng nhắm mục tiêu vào người dùng Android – thông qua Google Play – do mức độ phổ biến của nền tảng này. Ứng dụng giả mạo này được tìm thấy với tên Kaspersky Mobile. Thực tế không có chương trình như vậy trong dòng sản phẩm của Kaspersky Lab. Người dùng được yêu cầu phải trả tiền để tải về, điều này cho thấy những người tạo ra nó ngay lập tức bắt đầu kiếm tiền mà không cần phải đưa ra những trò gian lận bổ sung như yêu cầu thanh toán để loại bỏ “phần mềm độc hại” như đã từng xảy ra với các phần mềm giả mạo trên máy tính.

Ứng dụng giả mạo thứ hai bắt chước thương hiệu Kaspersky Lab và được bán trên Google Play, gọi là Kaspersky Anti-Virus 2014. Một lần nữa, không có sản phẩm nào của Kaspersky Lab cho các thiết bị di động có tên như vậy. Ảnh chụp màn hình được sử dụng trên trang của ứng dụng giả này đã được sao chép từ trang chính thức của Kaspersky Internet Security for Android. Không giống như ứng dụng được bán trong cửa hàng Windows Phone, những kẻ tạo ra ứng dụng giả mạo này thậm chí không bận tâm để thêm vào chức năng “Quét” như thông thường. Thay vì có được một ứng dụng bảo mật, người mua sẽ không sở hữu được gì hơn là một ứng dụng hoàn toàn giả mạo với các chức năng bị giới hạn với một thông báo ngẫu nhiên xuất hiện phía trên logo Kaspersky Anti-Virus.

Roman Unuchek, Chuyên viên phân tích phần mềm độc hại cao cấp của Kaspersky Lab chia sẻ: “Câu chuyện về phần mềm diệt virus giả mạo cho điện thoại di động bắt đầu với sự xuất hiện của Virus Shield trong cửa hàng Google Play. Bây giờ chúng ta đang nhìn thấy một cách lừa đảo thành công bằng cách giả mạo các ứng dụng. Kẻ lừa đảo đang bán hàng chục các ứng dụng giả mạo một cách nhanh chóng cho những người dùng ít cảnh giác. Chúng sao chép thiết kế, nhưng không phải là chức năng của bản gốc. Có thể có nhiều và nhiều hơn nữa các ứng dụng giả mạo sẽ bắt đầu xuất hiện. Một điều chắc chắn là, cơ chế bảo mật của các cửa hàng chính thức không bắt kịp để thể đối phó với những loại lừa đảo này.

Thông tin thêm về chương trình chống virus giả mạo trên di động và các ứng dụng giả mạo khác có thể được tìm thấy tại www.securelist.com .

Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua