Mã độc 'núp bóng' ứng dụng tối ưu smartphone Android
Android đang là môi trường nhiều hacker nhắm tới.
Những phần mềm có tên gọi như Speed Clean, Rocket Cleaner, Super Clean, Phone Booster hay CPU Cooler thu hút hàng trăm nghìn lượt tải trên chợ ứng dụng của Google. Thống kê của Trend Micro cho thấy, 9 ứng dụng phổ biến nhất đã được tải hơn 470.000 lần.
Để vượt qua trình quét kiểm tra bảo mật Play Protect trên Play Store của Google, các ứng dụng ban đầu không bị nhiễm mã độc. Tuy nhiên, sau khi được người dùng tải về, nó lập tức kết nối với máy chủ từ xa và có thể tải xuống tới 3.000 biến thể phần mềm độc hại khác nhau, sử dụng cho mục đích riêng.
Bên cạnh đó, một số ứng dụng cũng được cài sẵn mã độc, nhưng có thể đánh lừa người dùng bằng cách yêu cầu họ kích hoạt quyền truy cập Android và vô hiệu hóa Play Protect. Phần mềm độc hại sau đó được tải xuống và cài đặt dễ dàng mà không bị phát hiện có virus.
Sau khi xâm nhập, một số ứng dụng tự hiển thị quảng cáo từ các nền tảng hợp pháp như Google AdMob và Facebook Audience Network, nhưng xuất hiện với tần suất cao để "dụ dỗ" người dùng truy cập. Số khác tự động hiển thị quảng cáo lên màn hình trái phép hoặc tự tạo môi trường ảo để chạy quảng cáo ngầm.
Một số mã độc còn sử dụng tính năng trợ năng trong Android để tạo ra đánh giá giả. Thậm chí, chúng còn có thể tự đăng nhập tài khoản Google hoặc Facebook trên thiết bị để thực hiện các hành vi lừa đảo hoặc gian lận khác.
Theo đại diện Trend Micro, người dùng tại Nhật Bản, Đài Loan, Mỹ, Ấn Độ và Thái Lan bị ảnh hưởng mạnh nhất. Trong khi đó, Trung Quốc - quốc gia thường xuyên bị hacker nhắm mục tiêu do người dùng thiết bị di động lớn - lại không nằm trong vùng bị nhiễm.
Các nhà nghiên cứu thuộc nhóm X-Force của IBM cũng phát hiện một phần mềm lừa đảo khác mang tên Anubis, được cho là một trong những mã độc có tốc độ lây lan nhanh nhất và chiếm nhiều tài nguyên nhất được viết cho hệ điều hành di động.
Anubis được đánh giá là hoạt động "khéo léo" và rất khó bị phát hiện. Chúng có thể giả danh phần mềm ngân hàng để thực hiện gian lận tài chính. Thậm chí, nó còn lợi dụng cảm biến chuyển động của smartphone, máy tính bảng để cài trình giả lập và hoạt động trên đó thay vì sử dụng phần cứng có sẵn nên rất khó bị tìm ra nếu sử dụng các trình quét bảo mật thông thường.
Không những thế, Anubis còn thực hiện hàng loạt tác vụ khác trên máy bị nhiễm, chẳng hạn tự động chụp ảnh màn hình và gửi về máy chủ từ xa, tự mở liên kết website, tự gửi, nhận và xóa SMS, bật GPS và định vị tự động, vô hiệu hóa Play Protect, quét dữ liệu trên máy...
Các nhà nghiên cứu cho biết hiện chưa có cách triệt để cho việc ngăn chặn những mã độc nêu trên. Người dùng có thể bảo vệ mình bằng cách tải về ứng dụng được đánh giá tích cực trên Play Store, cũng như tránh các phần mềm không rõ nguồn gốc từ cửa hàng bên thứ ba.
Theo vnexpress.net
Tin cùng chuyên mục
- Đoàn công tác thành viên Chính phủ làm việc với tỉnh Thái Bình 14.03.2025 | 21:20 PM
- Dành ưu tiên cao nhất cho công tác chuẩn bị Kỳ họp thứ 9 của Quốc hội 14.03.2025 | 21:08 PM
- Hưng Hà: Ký kết thỏa thuận hợp tác sản xuất và xuất khẩu sản phẩm gạo sang thị trường Nhật Bản 14.03.2025 | 22:01 PM
- Động đất mạnh nhất trong 40 năm ở Naples, Italy 14.03.2025 | 21:08 PM
- 1.140 vận động viên tham gia giải thể thao học sinh phổ thông 14.03.2025 | 18:46 PM
- “Thanh gươm diệt quỷ: Vô hạn thành” ấn định ngày khởi chiếu ở Việt Nam 14.03.2025 | 18:18 PM
- Việt Nam chủ động phát triển ngành công nghiệp bán dẫn và trí tuệ nhân tạo trong kỷ nguyên mới 14.03.2025 | 18:08 PM
- Khai mạc Lễ hội Tây Thiên Xuân Ất Tỵ năm 2025 14.03.2025 | 18:07 PM
- Cà phê pha nước lọc thành biểu tượng của người Mỹ như thế nào 14.03.2025 | 18:07 PM
- Đoàn công tác thành viên Chính phủ kiểm tra tiến độ giải phóng mặt bằng tuyến đường bộ cao tốc CT.08, đoạn qua tỉnh Nam Định và Thái Bình 14.03.2025 | 18:58 PM
Xem tin theo ngày
-
Đoàn công tác thành viên Chính phủ làm việc với tỉnh Thái Bình
- Đoàn công tác thành viên Chính phủ kiểm tra tiến độ giải phóng mặt bằng tuyến đường bộ cao tốc CT.08, đoạn qua tỉnh Nam Định và Thái Bình
- Phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số là đột phá quan trọng hàng đầu
- Phấn đấu hoàn thành xóa nhà tạm, nhà dột nát cho hộ nghèo, cận nghèo, người có công trước 30/6/2025
- Thường trực HĐND tỉnh: Giao ban với thường trực HĐND các huyện, thành phố
- Thường trực Tỉnh ủy tiếp và làm việc với đoàn công tác Bộ Tư lệnh Quân khu 3
- Cả nước đã hỗ trợ xóa 121.638 nhà tạm, nhà dột nát
- Đại hội Chi bộ Tỉnh đoàn thanh niên lần thứ XXII, nhiệm kỳ 2025 - 2030
- Đoàn Tổng hội Thương gia Đài Loan (Trung Quốc) tại Việt Nam: Tìm hiểu cơ hội hợp tác đầu tư tại KCN Liên Hà Thái
- Quán triệt, triển khai các luật, nghị quyết được thông qua tại kỳ họp bất thường lần thứ chín, Quốc hội khóa XV