Nguy cơ bảo mật từ ứng dụng Android do gián điệp Triều Tiên phát triển

Các ứng dụng Android bí mật thu thập thông tin người dùng và gửi về máy chủ do gián điệp Triều Tiên điều hành đã xuất hiện trên nhiều nền tảng ứng dụng, bao gồm cả Google Play.
Một nghiên cứu mới đây cho thấy, các ứng dụng Android độc hại đã vượt qua quy trình kiểm duyệt của Google và tồn tại trên Google Play, thu thập trái phép thông tin nhạy cảm của người dùng để chuyển về cho gián điệp Triều Tiên. Các ứng dụng này được Lookout, công ty an ninh mạng phát hiện, đặt tên là KoSpy, được ngụy trang dưới dạng ứng dụng quản lý tiện ích nhưng thực chất thu thập tin nhắn SMS, nhật ký cuộc gọi, vị trí, tập tin, âm thanh lân cận và màn hình.
Trong khi một số ứng dụng của KoSpy xuất hiện trên Cửa hàng Google Play, các ứng dụng còn lại cũng có mặt trên một số thị trường ứng dụng Android khác như Apkpure. Google đã kịp thời loại bỏ cả ứng dụng và cơ sở dữ liệu cấu hình của chúng khỏi cơ sở hạ tầng của mình. Tuy nhiên, các ứng dụng không chỉ giới hạn trên Play mà còn sử dụng hạ tầng điều khiển và chỉ huy hai giai đoạn để tải cấu hình từ cơ sở dữ liệu Firebase, một nền tảng phát triển ứng dụng của Google.
Theo một bài đăng của nhà nghiên cứu Alemdar Islamoglu từ Lookout, KoSpy có thể thu thập lượng lớn thông tin nhạy cảm từ thiết bị của nạn nhân thông qua plug-ins được tải động. Chúng có thể truy cập tin nhắn SMS, nhật ký cuộc gọi, vị trí, tập tin, dữ liệu mạng wifi, ghi âm và chụp ảnh, hay thậm chí là theo dõi hoạt động gõ phím thông qua dịch vụ trợ năng.
Thông tin thu thập được sẽ được mã hóa bằng khóa AES cố định trước khi gửi về máy chủ điều khiển. Lookout đã phát hiện 5 dự án Firebase khác nhau và 5 máy chủ kiểm soát trong quá trình phân tích các mẫu KoSpy có sẵn.
Người dùng Android nên cân nhắc mọi ứng dụng trước khi cài đặt. Đa phần các ứng dụng này không mang lại giá trị thực tế, chức năng của chúng có thể được thay thế bằng trình duyệt di động thông thường.
Với tình hình hiện tại, cần thường xuyên kiểm tra thiết bị của mình có bị các phần mềm độc hại này dính hay không bằng cách xem xét các chỉ số ảnh hưởng đã được Lookout công bố.