024.3225.2096

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc

Mã độc này được nhúng trong mạng lưới quảng cáo của một công ty có trụ sở ở Trung Quốc nhằm thu thập dữ liệu người dùng, dù sau đó công ty này đã phủ nhận những cáo buộc.
 

Mạng quảng cáo Mintegral bị cáo buộc theo dõi người dùng ở trong hơn 1.200 ứng dụng iOS kể từ tháng 07/2019, theo phát hiện mới đây của công ty Snyk có trụ sở ở Vương quốc Anh. 
 

Mintegral có trụ sở ở Bắc Kinh (Trung Quốc), là công ty con của Mobvista, cũng đặt trụ sở ở Quảng Châu (Trung Quốc).
 

Các app nói trên hiện có hơn 300 triệu lượt cài đặt mỗi tháng. Nổi bật trong số này có thể kể đến các game Helix Jump, Talking Tom, Subway Surfers, Gardenscapes và ứng dụng chụp ảnh PicsArt.
 

Tuy không có con số chính xác bao nhiêu người dùng iPhone đã bị ảnh hưởng nhưng Snyk tin rằng có hàng trăm triệu người dùng đã bị theo dõi mà không hề hay biết.
 

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc
Phân tích code của Mintegral SDK cho thấy hành vi truy vết đối thủ. Nguồn ảnh: Snyk


Snyk đã phân tích SDK của Mintegral (gọi tắt là Mintegral SDK) và xác định các ứng dụng iOS sử dụng SDK của công ty này. SDK là bộ công cụ phát triển ứng dụng trên nền tảng nào đó như Android SDK, iOS SDK, Windows SDK. 


Ở đây, Mintegral SDK giúp các nhà phát triển tích hợp mạng quảng cáo của Mintegral vào trong ứng dụng của họ trên iOS. Nhờ đó nhà phát triển có thể kiếm được tiền trực tiếp từ quảng cáo mà không phải chia hoa hồng với Apple. 


Tuy nhiên, Snyk đã tìm thấy mã độc chứa trong Mintegral SDK để thu thập thông tin người dùng. Ngoài ra, SDK này còn tự động phân bổ click ảo để gia tăng số tiền kiếm được, gây thiệt hại cho đối tác mua quảng cáo trên nền tảng của Mintegral.


Các nhà phát triển có thể tải về SDK trên trang chủ của Mintegral và sử dụng. Một khi được dùng, mã độc nhúng trong SDK sẽ tự động thực thi mỗi khi người dùng mở một đường link trong app. Mã độc không chỉ thu thập dữ liệu người dùng từ đây, mà còn phân tích URL đó để xác định đâu là của đối thủ.


Mục đích chính của SDK này vẫn là kiếm tiền nhờ tạo ra click ảo, cài đặt ảo. Snyk không tính toán được tổng số tiền quảng cáo đã bị Mintegral chiếm đoạt của đối tác. Công ty ước tính nó có thể lên tới hàng trăm triệu USD do các hoạt động này đã kéo dài hơn 1 năm.
 

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc
Sơ đồ luồng mô tả hành vi gian lận của Mintegral SDK. Nguồn ảnh: Snyk


Gian lận quảng cáo là một vấn đề khá nhức nhối trên di động. Các studio nhỏ thường tìm đến những mạng quảng cáo như vậy để tăng lượng cài đặt ứng dụng do chi phí rẻ mà hiệu quả thu về lại rất cao. Đây là hoạt động phổ biến trên Android từ lâu nhưng mới chỉ manh nha xuất hiện trên iOS thời gian gần đây.


Tin mừng là dù có lấy cắp được thông tin người dùng trên iOS, dữ liệu cũng không dễ dàng được chuyển đi do tính đóng của hệ điều hành này. Lý do là bởi phần lớn các ứng dụng dùng Mintegral SDK đều là game, mà thường sẽ không có nhiều dữ liệu cá nhân được lưu trữ trong game.
 

Tuy nhiên, một vài ứng dụng lọt trong danh sách này có thể rò rỉ những thông tin nhạy cảm. Chẳng hạn như ứng dụng hẹn hò Meet24 hay Topface, các game người lớn mà bạn sẽ không muốn cho ai biết mình từng cài đặt.


Theo Snyk, các dữ liệu được thu thập gồm địa chỉ IP, số phiên bản iOS, đời máy, URL, định danh quảng cáo (IDFA), tiêu đề trang... Điều thú vị mà công ty này khám phá ra là Mintegral SDK cố gắng thu thập dữ liệu của toàn bộ trang web nhưng dính lỗi nên không làm được.


Hoạt động đánh lừa cũng được SDK này kích hoạt để không bị phát hiện khi ứng dụng được chạy ở chế độ giả lập, chế độ debug, khi điện thoại đã jailbreak hoặc khi kết nối qua VPN. 


SDK này sử dụng kỹ thuật làm rối đoạn code, do đó Apple đã không phát hiện ra sơ hở nào trong quá trình xét duyệt lên App Store.


Phản hồi về những thông tin của Snyk, Apple cho biết chưa thấy vụ lộ thông tin người dùng nào. Tuy nhiên, Táo khuyết cảnh báo các nhà phát triển nên thận trọng trong việc sử dụng các SDK bên thứ ba, bởi những vi phạm bảo mật có thể khiến họ bị trừng phạt. 
 

Phát hiện 1.200 ứng dụng iOS chứa mã độc Trung Quốc
IDFA không còn dùng được nữa khi nó hỏi người dùng có muốn bị theo dấu ở bản iOS 14. Nguồn ảnh: Apple


Apple cũng cho biết vấn đề này sẽ được khắc phục ở iOS 14 khi IDFA trở thành một tùy chọn mà người dùng được quyền nói không. Người dùng iOS 14 khi đó được quyền chọn đồng ý hoặc không đồng ý để ứng dụng thu thập dữ liệu cá nhân.


Một công ty chuyên đo lường chiến dịch quảng cáo giấu tên tiết lộ rằng có một tỷ lệ chuyển đổi lên tới 20-30% ở mạng quảng cáo của Mintegral, chỉ vài phút trước các mạng khác. Tỷ lệ chuyển đổi là thước đo số lượng click được chuyển thành cài đặt trong các mạng quảng cáo.


Đây là bằng chứng cho thấy Mintegral SDK có thể theo dõi click quảng cáo của đối thủ và trong một số trường hợp còn gửi click giả để đánh lừa đối thủ. Hoạt động này gọi là cheat. Các công ty lừa đảo thường không cheat chỉ số lên 100% mà giữ ở một mức trên trung bình so với thị trường để đánh lừa nhà mua quảng cáo.


Một vấn đề nữa phát sinh là Mintegral SDK được tích hợp trong các nền tảng dùng chung. Nhà phát triển muốn tối đa hóa số tiền kiếm được từ quảng cáo đương nhiên sẽ phải tích hợp càng nhiều SDK của các mạng quảng cáo càng tốt. Nhưng nếu không muốn nhồi nhét quá nhiều SDK, họ có thể sử dụng nền tảng dùng chung tích hợp các SDK quảng cáo này. Mintegral là một trong số đó, chung với MoPub của Twitter.

Do những vi phạm này mới chỉ được phát hiện trong một tuần qua, Apple vẫn chưa có bất cứ thông báo chính thức hoặc động thái cụ thể nào. Về phía Mintegral, công ty này vừa ra thông cáo báo chí phủ nhận mọi cáo buộc của Snyk.


theo ICTNews

Bình luận facebook
Bình luận form
Các bài viết khác
29/09/2020 14  Lượt xem
Một trong các mục tiêu của kế hoạch chuyển đổi số thành phố Hải Phòng là đến năm 2025, Hải Phòng nằm trong nhóm 15 tỉnh, thành phố đứng đầu cả nước về chỉ số phát triển chính quyền số.
Chi tiết
19/09/2020 18  Lượt xem
Có những nội dung khi đăng lên mạng có thể khiến cuộc sống cá nhân lẫn gia đình của bạn gặp nguy hiểm.
Chi tiết
18/09/2020 16  Lượt xem
Các chuyên gia cho biết, hoạt động tội phạm sử dụng công nghệ cao ngày càng tinh vi hơn với nhiều phương thức, thủ đoạn mới.
Chi tiết
15/09/2020 18  Lượt xem
Cần bảo vệ đúng cách smartphone và máy tính bảng bởi chúng không chỉ là thiết bị liên lạc mà còn là nơi chứa nhiều dữ liệu cá nhân quan trọng.
Chi tiết
14/09/2020 22  Lượt xem
Theo lãnh đạo UBND tỉnh Bình Phước, với 10 chức năng trọng tâm, Trung tâm điều hành thông minh của tỉnh sẽ là bộ não điều hành kỹ thuật số tổng hợp, là nền tảng cốt lõi cho lộ trình xây dựng chính quyền điện tử.
Chi tiết
10/09/2020 17  Lượt xem
Để nâng cao hiệu quả hoạt động thông tin cơ sở, thời gian tới Hà Nội sẽ xây dựng hệ thống truyền thanh cơ sở ứng dụng CNTT- viễn thông đảm bảo kết nối hoặc dự liệu khả năng kết nối với “hệ thống thông tin nguồn” của Bộ TT&TT.
Chi tiết
08/09/2020 18  Lượt xem
Ở Triều Tiên, USB được xem như là một phụ kiện thời trang hơn là một phụ kiện công nghệ.
Chi tiết
07/09/2020 30  Lượt xem
Theo Bộ trưởng Phùng Xuân Nhạ, Bộ GD&ĐT Việt Nam đã và đang ban hành các chính sách cần thiết để khuyến khích dạy và học trực tuyến, trực tuyến kết hợp với trực tiếp, đồng thời đẩy mạnh chuyển đổi số ngành giáo dục.
Chi tiết
04/09/2020 16  Lượt xem
Mặc dù tấn công ransomware vào doanh nghiệp vừa và nhỏ tại Việt Nam giảm xuống nhưng vẫn ở mức cao so với thế giới.
Chi tiết
01/09/2020 21  Lượt xem
Cục An toàn thông tin, Bộ TT&TT vừa đề nghị các cơ quan, tổ chức, doanh nghiệp nhà nước tăng cường đảm bảo an toàn các hệ thống thông tin trong dịp Quốc khánh 2/9 và Đại hội Đảng các cấp.
Chi tiết
24/08/2020 26  Lượt xem
Phân biệt thật giả, nhận dạng thông tin tự động qua CMTND, không cần phải nhập liệu khi đăng ký dịch vụ, đó là những tiện ích của phần mềm định danh khách hàng điện tử (eKYC) do một doanh nghiệp Việt Nam phát triển.
Chi tiết
20/08/2020 23  Lượt xem
Ngày 20/8, trang theo dõi trạng thái của Google xác nhận các dịch vụ như Gmail, Google Drive và Google Docs gặp sự cố gián đoạn dịch vụ.
Chi tiết
17/08/2020 35  Lượt xem
Để nhận được 5GB data miễn phí từ nhà mạng, người dùng phải thực hiện thao tác này sau khi đã cài đặt ứng dụng Bluezone.
Chi tiết
16/08/2020 19  Lượt xem
Lệnh cấm của Mỹ dành cho WeChat đang được đánh giá là có thể gây ra nhiều vấn đề lớn hơn cho giới công nghệ toàn cầu.
Chi tiết
14/08/2020 22  Lượt xem
Ứng dụng các giải pháp tối ưu vận hành giúp doanh nghiệp tối ưu nguồn lực, tập trung vào các tác vụ mang lại giá trị cao hơn.
Chi tiết
13/08/2020 44  Lượt xem
Sự cố đứt cáp tại Đài quan sát Arecibo khiến kính viễn vọng vô tuyến lớn thứ 2 thế giới bị hư hỏng nghiêm trọng.
Chi tiết
11/08/2020 28  Lượt xem
Lượng người cài ứng dụng truy vết Bluezone đã tăng vọt. Tính đến ngày 9/8, ứng dụng đã đạt tới 13,2 triệu lượt tải, tăng gấp 66 lần so với trước thời điểm 25/7.
Chi tiết
09/08/2020 30  Lượt xem
Các nhà khoa học tại Singapore đã phát triển thành công một loại da điện tử có khả năng cảm nhận như da thật.
Chi tiết
08/08/2020 32  Lượt xem
Quá phụ thuộc vào các hệ thống hỗ trợ người lái tiên tiến có thể khiến tài xế gặp phải những nguy hiểm khi di chuyển trên đường.
Chi tiết
05/08/2020 29  Lượt xem
Với Internet vạn vật, công nghệ kiểm soát nguồn nước thông minh cùng các công nghệ khác giúp ích rất nhiều cho các thành phố và đô thị trong việc kiểm soát nguồn nước bị rò rỉ.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.