Cảnh giác trước một số ứng dụng độc hại

Hiện nay xuất hiện nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp để đánh lừa người dùng.
Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại Hơn 1 triệu smartphone Android nhiễm mã độc, người dùng cần kiểm tra ngay

Các chuyên gia hãng bảo mật Avast vừa thông tin về phần mềm độc hại được phát tán qua các kho ứng dụng App Store và Google Play.

Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)
Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)

2,4 triệu người dùng Android và iPhone đã tải 7 phần mềm quảng cáo (adware) từ Google Play và App Store. Nhiều ứng dụng được quảng bá qua các tài khoản TikTok và Instagram. Một trong số này có tới 300.000 người theo dõi. Theo thông tin của hãng bảo mật Avast, các ứng dụng đã được báo cáo cho Apple và Google.

Nội dung của các ứng dụng tương đối đơn giản. Đó là phần mềm “chơi khăm” bạn bè, tải nhạc, hình nền. Tuy nhiên, dưới lớp vỏ ngụy trang là khả năng hiển thị quảng cáo pop-up liên tục, choán hết màn hình và yêu cầu phải bấm vào chúng để loại bỏ hoặc tính phí người dùng để sử dụng những tính năng phụ trợ.

Chúng vượt qua được lớp bảo mật của hai chợ ứng dụng nhờ trojan HiddenAds. Tức là, hoạt động mờ ám của chúng chỉ xuất hiện sau khi ứng dụng được tải trên thiết bị và cấp quyền để nhận hướng dẫn từ bên ngoài ứng dụng. Jakub Vávra, chuyên gia của Avast, cho biết tất cả đều là ứng dụng lừa đảo và vi phạm chính sách của Apple, Google khi đưa ra mô tả không đúng sự thật về chức năng, phục vụ quảng cáo bên ngoài ứng dụng, ẩn biểu tượng ứng dụng gốc sau khi cài.

Tại Việt Nam, số lượng người dùng iPhone và Android vô cùng đông đảo. Theo Counterpoint, 5 hãng điện thoại dẫn đầu thị trường trong nước đều sử dụng hệ điều hành Android, trong khi iPhone cũng là một thương hiệu được ưa chuộng. Chính vì vậy, tất cả đều phải nâng cao cảnh giác và kiểm tra ngay khi có bất kỳ cảnh báo bảo mật nào về hai hệ điều hành này được đưa ra.

Các ứng dụng đã bị gỡ khỏi Google Play bao gồm ThemeZone - Shawky App Free - Shock My Friends, Ultimate Music Downloader - Free Download Music. Trên App Store, các ứng dụng bị hạ là Shock My Friends – Satuna, 666 Time, ThemeZone - Live Wallpapers và shock my friend tap roulette v.

Dù adware, malware và các ứng dụng độc hại khác rất khó phát hiện, một cách người dùng có thể tự bảo vệ là không cài đặt chúng ngay lập tức mà đọc đánh giá trước tiên. Những người dùng trước sẽ đưa ra cảnh báo về chức năng hay số tiền họ phải trả khi tải ứng dụng.

Người dùng cũng nên cảnh giác trước các ứng dụng thu phí quá đắt cho những tính năng cơ bản, đồng thời kiểm tra các quyền mà ứng dụng xin cấp vì đây đều là dấu hiệu cho thấy có vấn đề. Chẳng hạn, một ứng dụng hình nền sẽ không cần phải truy cập bộ nhớ ngoài.

Mới đây, Công ty an ninh mạng Lookout (Mỹ) cũng đã phát hiện và phát đi những cảnh báo người dùng thiết bị Android về một phần mềm độc hại ngụy trang ứng dụng theo dõi Covid-19 để do thám người dùng.

Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)
Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)

Hãy cảnh giác với bất kỳ đường liên kết nào được gửi dưới dạng tin nhắn tới điện thoại Android của bạn hứa hẹn mang đến một ứng dụng để theo dõi diễn biến virus Sars-CoV-2.

Một khi người dùng tải xuống ứng dụng này, nó sẽ rình mò, ghi lại mọi hoạt động qua camera điện thoại thông minh hay nghe mọi âm thanh xung quanh qua micrô cũng như đánh cắp tất cả tin nhắn trên điện thoại.

Đây là phát hiện mới nhất về những mối đe dọa kỹ thuật số đang lợi dụng đại dịch Covid-19 để tấn công người dùng thiết bị số. Các nhà nghiên cứu tại công ty an ninh mạng Lookout (Mỹ) đã phát hiện và phát đi những cảnh báo trên.

Không rõ loại phần mềm độc hại mới nhất này lan truyền như thế nào (chẳng hạn như trên Google Play), nhưng nó đã ngụy trang thành một phiên bản của ứng dụng cung cấp những thông tin theo thời gian thực về tình hình dịch Covid-19 với nguồn cấp dữ liệu từ Đại học Johns Hopkins.

Bên dưới lớp vỏ ngụy trang đủ uy tín để thuyết phục bất cứ người dùng nào chấp nhận là phiên bản tùy chỉnh của SpyMax, phần mềm gián điệp thương mại dễ dàng được mua bán trên mạng.

Trong trường hợp này, nhà nghiên cứu của Lookout, Kristin Del Rosso, đã liên kết phần mềm độc hại này với 30 ứng dụng Android lừa đảo khác sử dụng cùng cơ sở hạ tầng chỉ huy và kiểm soát của một chiến dịch do thám lớn hơn, hoạt động kể từ tháng 4.2019. Trong số 30 ứng dụng đa phần là các công cụ giả mạo.

Các nhà nghiên cứu của Lookout không tìm thấy bằng chứng nào cho thấy thủ phạm của phần mềm độc hại Android này được một quốc gia đừng đằng sau tài trợ.

Ông Del Rosso nói với trang Forbes rằng: "Trong số tất cả các mối đe dọa hiện tại có chủ đề Covid-19 đối với điện thoại thông minh, trên mặt trận di động, đây dường như là phần mềm độc hại xâm phạm quyền riêng tư nhất mà tôi từng thấy. Nó hoạt động trên tất cả các điện thoại Android từ phiên bản Gingerbread (2.3.3) cho đến các thiết bị hiện tại."

Về việc tìm ra mối đe dọa này, ông Del Rosso nói thêm: "Thông thường, phần mềm độc hại như thế này được phát tán qua các đường liên kết trong tin nhắn SMS hoặc từ một trang web mà các tin tặc thiết lập, nơi ứng dụng có sẵn để tải xuống."

Bên cạnh loại phần mềm do thám, thì hiện nay còn gia tăng loại phần mềm kiểu tống tiền (ransomware) giả mạo ứng dụng theo dõi Covid-19 để chiếm quyền quản lý, khóa điện thoại Android buộc người dùng phải trả tiền để mở khóa điện thoại./.

Theo vov.vn

https://vov.vn/cong-nghe/canh-giac-truoc-mot-so-ung-dung-doc-hai-783436.vov

Có thể bạn quan tâm

Nên xem

Nhận định Tottenham vs Nottingham Forest: Khi kẻ rối ren gặp người khát vọng

Nhận định Tottenham vs Nottingham Forest: Khi kẻ rối ren gặp người khát vọng

Nhận định bóng đá trận Tottenham vs Nottingham Forest trong khuôn khổ vòng 33 Ngoại hạng Anh sẽ diễn ra vào lúc 02h00 ngày 22/4. Trận đấu này nhiều khả năng sẽ có thế trận cởi mở, nhưng đội khách với khát khao và phong độ ổn định hơn có thể là những người nở nụ cười sau cùng.
Nhận định Parma vs Juventus: Chướng ngại không dễ vượt qua của “Bà đầm già”

Nhận định Parma vs Juventus: Chướng ngại không dễ vượt qua của “Bà đầm già”

Trận đấu giữa Parma vs Juventus diễn ra vào lúc 01h45 ngày 22/4 trong khuôn khổ vòng 33 Serie A 2024/25. Cuộc đối đầu diễn ra trong bối cảnh Juventus đang phải dàn trải lực lượng để chuẩn bị cho FIFA Club World Cup sắp tới, còn Parma lại ở thế chẳng còn gì để mất, cuộc so tài này hứa hẹn sẽ là một thử thách không hề dễ dàng cho đội khách.
Giá vàng hôm nay (21/4): Vàng trong nước không còn tăng sốc

Giá vàng hôm nay (21/4): Vàng trong nước không còn tăng sốc

Giá vàng hôm nay (21/4): Sau một tuần tăng giá mạnh liên tục rồi lao dốc tới 6 triệu đồng/lượng, giá vàng trong nước đã dần ổn định.
Dự báo thời tiết Hà Nội ngày 21/4: Nắng nóng 37 độ, tối có mưa dông

Dự báo thời tiết Hà Nội ngày 21/4: Nắng nóng 37 độ, tối có mưa dông

Theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia, ngày 21/4, khu vực Hà Nội ngày nắng nóng, chiều tối và đêm có mưa rào và dông.
Chú trọng xây dựng môi trường làm việc an toàn cho người lao động

Chú trọng xây dựng môi trường làm việc an toàn cho người lao động

Thành phố Hà Nội đã và đang chú trọng triển khai hiệu quả công tác chăm lo đời sống cho người lao động và đảm bảo an toàn, vệ sinh lao động, xây dựng môi trường làm việc an toàn, văn minh, thân thiện cho người lao động.
Giải ngân trên 21,6 tỷ đồng cho đoàn viên, công nhân, viên chức, lao động vay vốn

Giải ngân trên 21,6 tỷ đồng cho đoàn viên, công nhân, viên chức, lao động vay vốn

Quỹ Trợ vốn công nhân, viên chức, lao động (CNVCLĐ) nghèo Thủ đô phát triển kinh tế gia đình (gọi tắt là Quỹ Trợ vốn) cho biết, để thực hiện hiệu quả các chức năng, nhiệm vụ, ngay từ đầu năm 2025, Quỹ đã chủ động, kịp thời xây dựng kế hoạch công tác tín dụng năm 2025; kế hoạch kiểm tra sau vay vốn đối với nguồn vốn Quỹ Trợ vốn và Quỹ quốc gia về việc làm năm 2025.
Cẩn trọng với các chiêu lừa đảo mùa du lịch

Cẩn trọng với các chiêu lừa đảo mùa du lịch

Mỗi khi hè đến nhu cầu tham quan, nghỉ dưỡng của người dân trên cả nước bắt đầu tăng cao, đặc biệt là vào dịp nghỉ lễ Giải phóng miền Nam, thống nhất đất nước 30/4 và Quốc tế Lao động 1/5. Đây cũng là thời điểm những cạm bẫy du lịch được tội phạm lừa đảo giăng ra…

Tin khác

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google vừa chính thức giới thiệu hai công cụ trí tuệ nhân tạo (AI) mới mang tên Veo 2 và Whisk Animate, cho phép người dùng tạo ra video ngắn từ mô tả bằng văn bản hoặc hình ảnh.
Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Xem thêm
Phiên bản di động