Cảnh giác trước một số ứng dụng độc hại

Hiện nay xuất hiện nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp để đánh lừa người dùng.
Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại Hơn 1 triệu smartphone Android nhiễm mã độc, người dùng cần kiểm tra ngay

Các chuyên gia hãng bảo mật Avast vừa thông tin về phần mềm độc hại được phát tán qua các kho ứng dụng App Store và Google Play.

Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)
Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)

2,4 triệu người dùng Android và iPhone đã tải 7 phần mềm quảng cáo (adware) từ Google Play và App Store. Nhiều ứng dụng được quảng bá qua các tài khoản TikTok và Instagram. Một trong số này có tới 300.000 người theo dõi. Theo thông tin của hãng bảo mật Avast, các ứng dụng đã được báo cáo cho Apple và Google.

Nội dung của các ứng dụng tương đối đơn giản. Đó là phần mềm “chơi khăm” bạn bè, tải nhạc, hình nền. Tuy nhiên, dưới lớp vỏ ngụy trang là khả năng hiển thị quảng cáo pop-up liên tục, choán hết màn hình và yêu cầu phải bấm vào chúng để loại bỏ hoặc tính phí người dùng để sử dụng những tính năng phụ trợ.

Chúng vượt qua được lớp bảo mật của hai chợ ứng dụng nhờ trojan HiddenAds. Tức là, hoạt động mờ ám của chúng chỉ xuất hiện sau khi ứng dụng được tải trên thiết bị và cấp quyền để nhận hướng dẫn từ bên ngoài ứng dụng. Jakub Vávra, chuyên gia của Avast, cho biết tất cả đều là ứng dụng lừa đảo và vi phạm chính sách của Apple, Google khi đưa ra mô tả không đúng sự thật về chức năng, phục vụ quảng cáo bên ngoài ứng dụng, ẩn biểu tượng ứng dụng gốc sau khi cài.

Tại Việt Nam, số lượng người dùng iPhone và Android vô cùng đông đảo. Theo Counterpoint, 5 hãng điện thoại dẫn đầu thị trường trong nước đều sử dụng hệ điều hành Android, trong khi iPhone cũng là một thương hiệu được ưa chuộng. Chính vì vậy, tất cả đều phải nâng cao cảnh giác và kiểm tra ngay khi có bất kỳ cảnh báo bảo mật nào về hai hệ điều hành này được đưa ra.

Các ứng dụng đã bị gỡ khỏi Google Play bao gồm ThemeZone - Shawky App Free - Shock My Friends, Ultimate Music Downloader - Free Download Music. Trên App Store, các ứng dụng bị hạ là Shock My Friends – Satuna, 666 Time, ThemeZone - Live Wallpapers và shock my friend tap roulette v.

Dù adware, malware và các ứng dụng độc hại khác rất khó phát hiện, một cách người dùng có thể tự bảo vệ là không cài đặt chúng ngay lập tức mà đọc đánh giá trước tiên. Những người dùng trước sẽ đưa ra cảnh báo về chức năng hay số tiền họ phải trả khi tải ứng dụng.

Người dùng cũng nên cảnh giác trước các ứng dụng thu phí quá đắt cho những tính năng cơ bản, đồng thời kiểm tra các quyền mà ứng dụng xin cấp vì đây đều là dấu hiệu cho thấy có vấn đề. Chẳng hạn, một ứng dụng hình nền sẽ không cần phải truy cập bộ nhớ ngoài.

Mới đây, Công ty an ninh mạng Lookout (Mỹ) cũng đã phát hiện và phát đi những cảnh báo người dùng thiết bị Android về một phần mềm độc hại ngụy trang ứng dụng theo dõi Covid-19 để do thám người dùng.

Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)
Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)

Hãy cảnh giác với bất kỳ đường liên kết nào được gửi dưới dạng tin nhắn tới điện thoại Android của bạn hứa hẹn mang đến một ứng dụng để theo dõi diễn biến virus Sars-CoV-2.

Một khi người dùng tải xuống ứng dụng này, nó sẽ rình mò, ghi lại mọi hoạt động qua camera điện thoại thông minh hay nghe mọi âm thanh xung quanh qua micrô cũng như đánh cắp tất cả tin nhắn trên điện thoại.

Đây là phát hiện mới nhất về những mối đe dọa kỹ thuật số đang lợi dụng đại dịch Covid-19 để tấn công người dùng thiết bị số. Các nhà nghiên cứu tại công ty an ninh mạng Lookout (Mỹ) đã phát hiện và phát đi những cảnh báo trên.

Không rõ loại phần mềm độc hại mới nhất này lan truyền như thế nào (chẳng hạn như trên Google Play), nhưng nó đã ngụy trang thành một phiên bản của ứng dụng cung cấp những thông tin theo thời gian thực về tình hình dịch Covid-19 với nguồn cấp dữ liệu từ Đại học Johns Hopkins.

Bên dưới lớp vỏ ngụy trang đủ uy tín để thuyết phục bất cứ người dùng nào chấp nhận là phiên bản tùy chỉnh của SpyMax, phần mềm gián điệp thương mại dễ dàng được mua bán trên mạng.

Trong trường hợp này, nhà nghiên cứu của Lookout, Kristin Del Rosso, đã liên kết phần mềm độc hại này với 30 ứng dụng Android lừa đảo khác sử dụng cùng cơ sở hạ tầng chỉ huy và kiểm soát của một chiến dịch do thám lớn hơn, hoạt động kể từ tháng 4.2019. Trong số 30 ứng dụng đa phần là các công cụ giả mạo.

Các nhà nghiên cứu của Lookout không tìm thấy bằng chứng nào cho thấy thủ phạm của phần mềm độc hại Android này được một quốc gia đừng đằng sau tài trợ.

Ông Del Rosso nói với trang Forbes rằng: "Trong số tất cả các mối đe dọa hiện tại có chủ đề Covid-19 đối với điện thoại thông minh, trên mặt trận di động, đây dường như là phần mềm độc hại xâm phạm quyền riêng tư nhất mà tôi từng thấy. Nó hoạt động trên tất cả các điện thoại Android từ phiên bản Gingerbread (2.3.3) cho đến các thiết bị hiện tại."

Về việc tìm ra mối đe dọa này, ông Del Rosso nói thêm: "Thông thường, phần mềm độc hại như thế này được phát tán qua các đường liên kết trong tin nhắn SMS hoặc từ một trang web mà các tin tặc thiết lập, nơi ứng dụng có sẵn để tải xuống."

Bên cạnh loại phần mềm do thám, thì hiện nay còn gia tăng loại phần mềm kiểu tống tiền (ransomware) giả mạo ứng dụng theo dõi Covid-19 để chiếm quyền quản lý, khóa điện thoại Android buộc người dùng phải trả tiền để mở khóa điện thoại./.

Theo vov.vn

https://vov.vn/cong-nghe/canh-giac-truoc-mot-so-ung-dung-doc-hai-783436.vov

Có thể bạn quan tâm

Nên xem

Gần 1.000 người hưởng ứng hiến máu Ngày Chủ nhật đỏ cùng Amway Việt Nam

Gần 1.000 người hưởng ứng hiến máu Ngày Chủ nhật đỏ cùng Amway Việt Nam

(LĐTĐ) Amway Việt Nam tiếp tục phối hợp với báo Tiền Phong và Bệnh viện Quân y 175 tổ chức chương trình hiến máu Chủ nhật đỏ tại Amway Center Thành phố Hồ Chí Minh. Sự kiện thu hút gần 1.000 nhân viên, nhà phân phối và khách hàng của Amway tham gia, đóng góp hơn 400 đơn vị máu vào quỹ máu của bệnh viện, bệnh xá Đảo Trường Sa.
Ban Vận động cứu trợ Trung ương đã tiếp nhận 1.628 tỷ đồng từ các tập thể, cá nhân

Ban Vận động cứu trợ Trung ương đã tiếp nhận 1.628 tỷ đồng từ các tập thể, cá nhân

(LĐTĐ) Tính đến 17h ngày 20/9, tài khoản của Ban Vận động cứu trợ Trung ương đã tiếp nhận tổng số tiền ủng hộ là 1.628 tỷ đồng từ các tập thể, cá nhân trong và ngoài nước.
Kỷ nguyên vươn mình của dân tộc bắt đầu từ tư duy và hành động

Kỷ nguyên vươn mình của dân tộc bắt đầu từ tư duy và hành động

(LĐTĐ) Nhìn lại hơn 4.000 năm lịch sử, đặc biệt kể từ khi Chủ tịch Hồ Chí Minh đọc Bản Tuyên ngôn Độc lập ngày 2/9/1945 khai sinh ra Nhà nước Việt Nam Dân chủ cộng hòa đến nay dân tộc ta đã giành được nhiều thành tựu: Giải phóng dân tộc; thống nhất đất nước; bảo vệ toàn vẹn chủ quyền lãnh thổ; tạo môi trường hòa bình, hữu nghị, hợp tác, nâng tầm vị thế Việt Nam trên trường quốc tế; hội nhập toàn diện vào kinh tế toàn cầu và quy mô nền kinh tế ngày càng lớn; đời sống nhân dân ngày càng ấm no, hạnh phúc.
Khơi dậy tình yêu và khát vọng phát triển Thủ đô

Khơi dậy tình yêu và khát vọng phát triển Thủ đô

(LĐTĐ) Chiều 20/9, tại Trường THPT Việt Đức, Báo Hànộimới đã tổ chức buổi Gặp mặt, giao lưu trực tuyến nhân chứng lịch sử với chủ đề "Hà Nội, 70 năm dựng xây và phát triển".
Chính thức triển khai tiêm vắc xin sốt xuất huyết tại Việt Nam

Chính thức triển khai tiêm vắc xin sốt xuất huyết tại Việt Nam

(LĐTĐ) Ngày 20/9, Hệ thống tiêm chủng VNVC chính thức ra mắt và triển khai tiêm vắc xin sốt xuất huyết của Takeda, Nhật Bản cho trẻ em từ 4 tuổi và người lớn tại gần 200 trung tâm hiện đại trên toàn quốc.
“Con quay Đại chiến VASI 2024”: Thúc đẩy bước tiến mới trong ngành công nghiệp chế tạo

“Con quay Đại chiến VASI 2024”: Thúc đẩy bước tiến mới trong ngành công nghiệp chế tạo

(LĐTĐ) Nằm trong khuôn khổ Triển lãm FBC ASEAN 2024, ngày 19/9 vừa qua, tại Trung tâm Triển lãm quốc tế I.C.E (Hà Nội), Hiệp hội Công nghiệp hỗ trợ Việt Nam (VASI) cùng các đối tác đã tổ chức cuộc thi “Con quay Đại chiến VASI 2024”. Cuộc thi được đánh giá là một sân chơi sáng tạo, thúc đẩy những bước tiến mới trong ngành công nghiệp chế tạo Việt Nam.
LĐLĐ quận Hoàng Mai thăm, tặng quà nhân dân bị ngập lụt tại Sơn Tây

LĐLĐ quận Hoàng Mai thăm, tặng quà nhân dân bị ngập lụt tại Sơn Tây

(LĐTĐ) Ngày 20/9, Liên đoàn Lao động (LĐLĐ) thị xã Sơn Tây phối hợp cùng LĐLĐ quận Hoàng Mai đã tới thăm, tặng quà nhân dân bị ngập lụt do ảnh hưởng của cơn bão số 3 tại xã Xuân Sơn.

Tin khác

Làm gì khi Windows tích hợp ứng dụng Microsoft Photos làm chậm máy tính?

Làm gì khi Windows tích hợp ứng dụng Microsoft Photos làm chậm máy tính?

(LĐTĐ) Microsoft không cho phép bạn gỡ cài đặt ứng dụng này, nhưng có một số cách bạn có thể thực hiện để ngăn chặn tình trạng chậm máy.
Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI

Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI

(LĐTĐ) Công ty eM Client phát hành phiên bản mới của ứng dụng cùng tên dành cho Windows, Mac, Android và iOS. eM Client là một công cụ phổ biến để quản lý (không chỉ) email, đã trở thành giải pháp tối ưu cho cả người dùng cuối và doanh nghiệp. Phiên bản 10 mang đến số lượng tính năng và cải tiến mới lớn nhất.
Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng

Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng

(LĐTĐ) Với sự gia tăng liên tục của các mối đe dọa bảo mật đối với người dùng trong môi trường điện toán đám mây, các nhà cung cấp dịch vụ đám mây phải luôn cập nhật các biện pháp an ninh mạng mới nhất để đảm bảo không có hoạt động độc hại nào có thể đe dọa đến sự an toàn của người dùng. Cloudzy đã triển khai các biện pháp bảo mật mới nhất để giải quyết các mối đe dọa này.
Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake

Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake

(LĐTĐ) Bộ vi xử lý di động dòng Core Ultra 200V của Intel, có tên mã là Lunar Lake, hứa hẹn sẽ cải thiện đáng kể về tốc độ và hiệu quả. Khi Qualcomm công bố bộ vi xử lý Snapdragon Elite vào đầu năm nay, công ty đã khiến nhiều người ngạc nhiên về hiệu suất và hiệu quả của chúng.
Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos

Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos

(LĐTĐ) Google Photos đang có bản nâng cấp đáng kể cho khả năng tìm kiếm của mình. Người dùng giờ đây có thể sử dụng các truy vấn ngôn ngữ tự nhiên và mô tả nhiều hơn để tìm các hình ảnh và video cụ thể trong thư viện ảnh đồ sộ của mình.
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

(LĐTĐ) Các chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng thủ đoạn tinh vi để phát tán mã độc thông qua kết quả tìm kiếm trên Google.
Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25

Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25

(LĐTĐ) Verizon và công ty vệ tinh Skylo đã bắt tay nhau để mang dịch vụ nhắn tin trực tiếp đến thiết bị đến với khách hàng của nhà mạng này nhằm đảm bảo kết nối ở những khu vực mà mạng truyền thống không thể tiếp cận.
ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18

ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18

(LĐTĐ) ChatGPT của OpenAI là một trong những công cụ AI tạo sinh phổ biến nhất trên thế giới và đã thu hút được rất nhiều sự chú ý kể từ khi ra mắt vào năm 2022. Hiện tại, OpenAI đã tiết lộ rằng ChatGPT đã vượt mốc 200 triệu người dùng hoạt động hàng tuần và Apple dự kiến ​​sẽ giúp con số này tăng trưởng hơn nữa với iOS 18.
Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS

Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS

(LĐTĐ) Apple phát hành phiên bản của iOS 18 sẽ được công bố vào ngày 9/9 trong sự kiện Glowtime giới thiệu dòng iPhone 16, Apple Watch Series 10 mới, Apple Watch SE 3 và Apple Watch Ultra 3. Chúng ta cũng có thể thấy hai phiên bản của AirPods thế hệ thứ tư với một biến thể cao cấp cung cấp tính năng khử tiếng ồn chủ động.
Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường

Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường

(LĐTĐ) Cuộc thi Robotacon WRO 2024 đã tìm ra những tuyển thủ robot xuất sắc đại diện Việt Nam trong cuộc thi thế giới. Bên cạnh đó, các tài năng công nghệ cũng được tặng nhiều giải thưởng đặc biệt từ Vinamilk.
Xem thêm
Phiên bản di động