Google chặn đứng SlopAds sau khi phát hiện 224 ứng dụng gian lận

CyberThao

Writer
Một chiến dịch gian lận quảng cáo di động khổng lồ có tên SlopAds vừa bị phanh phui, với 224 ứng dụng Android được phát tán trên toàn cầu, thu hút hơn 38 triệu lượt tải xuống tại 228 quốc gia và vùng lãnh thổ.

Theo nhóm nghiên cứu và tình báo mối đe dọa Satori của HUMAN, các ứng dụng này sử dụng kỹ thuật che giấu để mở WebView ẩn, điều hướng đến các trang web do nhóm tấn công kiểm soát, từ đó tạo ra lượt hiển thị và nhấp chuột gian lận nhằm rút tiền quảng cáo.

Cái tên “SlopAds” xuất phát từ việc các ứng dụng này được sản xuất hàng loạt và sử dụng dịch vụ AI như StableDiffusion, AIGuide, ChatGLM trên máy chủ chỉ huy và kiểm soát (C2).

Cách SlopAds vận hành gian lận quảng cáo​

Tại cao điểm, SlopAds đã thu hút tới 2,3 tỷ yêu cầu đấu thầu quảng cáo mỗi ngày, với phần lớn lưu lượng đến từ Mỹ (30%), Ấn Độ (10%) và Brazil (7%). Sau khi phát hiện, Google đã loại bỏ toàn bộ ứng dụng vi phạm khỏi Play Store, chặn đứng hoạt động này.

Khi người dùng tải ứng dụng, hệ thống sẽ kiểm tra nguồn cài đặt:
  • Nếu tải trực tiếp từ Play Store (tải tự nhiên), ứng dụng hoạt động bình thường.
  • Nếu cài đặt sau khi nhấp vào quảng cáo (tải không tự nhiên), ứng dụng sẽ tải mô-đun gian lận FatModule từ máy chủ C2.
FatModule được ẩn trong 4 tệp ảnh PNG, sau đó giải mã thành APK, thu thập thông tin thiết bị và trình duyệt, đồng thời kích hoạt gian lận quảng cáo qua WebView ẩn.
1758075154055.png

Đặc biệt, gian lận chỉ kích hoạt khi có tín hiệu rằng thiết bị không phải đang bị phân tích bởi nhà nghiên cứu bảo mật. Nhờ đó, SlopAds trộn lẫn lưu lượng gian lận với lưu lượng hợp pháp, khiến việc phát hiện trở nên khó khăn.

Ngoài ra, SlopAds còn kiếm tiền bằng cách điều hướng đến các trang game và tin tức HTML5 chứa quảng cáo. Vì WebView bị ẩn nên những trang này có thể khai thác tối đa lượt hiển thị và nhấp chuột trước khi tự động đóng lại.

Hệ thống quảng bá của SlopAds liên kết với hơn 300 tên miền, trong đó có máy chủ ad2[.]cc đóng vai trò C2 cấp 2.

Đáng chú ý, chiến dịch này diễn ra chỉ hơn hai tháng sau khi HUMAN phát hiện thêm 352 ứng dụng Android khác trong một chương trình gian lận tương tự có tên IconAds.

Ông Gavin Reid, Giám đốc An ninh Thông tin (CISO) tại HUMAN, nhận định: “SlopAds cho thấy sự tinh vi ngày càng cao của gian lận quảng cáo trên di động, từ khả năng thực hiện gian lận có điều kiện, lén lút cho đến mở rộng quy mô nhanh chóng”.
Đọc chi tiết tại đây: https://thehackernews.com/2025/09/slopads-fraud-ring-exploits-224-android.html
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,536
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 351
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back