--> -->

Cảnh giác trước một số ứng dụng độc hại

Hiện nay xuất hiện nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp để đánh lừa người dùng.
Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại Hơn 1 triệu smartphone Android nhiễm mã độc, người dùng cần kiểm tra ngay

Các chuyên gia hãng bảo mật Avast vừa thông tin về phần mềm độc hại được phát tán qua các kho ứng dụng App Store và Google Play.

Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)
Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)

2,4 triệu người dùng Android và iPhone đã tải 7 phần mềm quảng cáo (adware) từ Google Play và App Store. Nhiều ứng dụng được quảng bá qua các tài khoản TikTok và Instagram. Một trong số này có tới 300.000 người theo dõi. Theo thông tin của hãng bảo mật Avast, các ứng dụng đã được báo cáo cho Apple và Google.

Nội dung của các ứng dụng tương đối đơn giản. Đó là phần mềm “chơi khăm” bạn bè, tải nhạc, hình nền. Tuy nhiên, dưới lớp vỏ ngụy trang là khả năng hiển thị quảng cáo pop-up liên tục, choán hết màn hình và yêu cầu phải bấm vào chúng để loại bỏ hoặc tính phí người dùng để sử dụng những tính năng phụ trợ.

Chúng vượt qua được lớp bảo mật của hai chợ ứng dụng nhờ trojan HiddenAds. Tức là, hoạt động mờ ám của chúng chỉ xuất hiện sau khi ứng dụng được tải trên thiết bị và cấp quyền để nhận hướng dẫn từ bên ngoài ứng dụng. Jakub Vávra, chuyên gia của Avast, cho biết tất cả đều là ứng dụng lừa đảo và vi phạm chính sách của Apple, Google khi đưa ra mô tả không đúng sự thật về chức năng, phục vụ quảng cáo bên ngoài ứng dụng, ẩn biểu tượng ứng dụng gốc sau khi cài.

Tại Việt Nam, số lượng người dùng iPhone và Android vô cùng đông đảo. Theo Counterpoint, 5 hãng điện thoại dẫn đầu thị trường trong nước đều sử dụng hệ điều hành Android, trong khi iPhone cũng là một thương hiệu được ưa chuộng. Chính vì vậy, tất cả đều phải nâng cao cảnh giác và kiểm tra ngay khi có bất kỳ cảnh báo bảo mật nào về hai hệ điều hành này được đưa ra.

Các ứng dụng đã bị gỡ khỏi Google Play bao gồm ThemeZone - Shawky App Free - Shock My Friends, Ultimate Music Downloader - Free Download Music. Trên App Store, các ứng dụng bị hạ là Shock My Friends – Satuna, 666 Time, ThemeZone - Live Wallpapers và shock my friend tap roulette v.

Dù adware, malware và các ứng dụng độc hại khác rất khó phát hiện, một cách người dùng có thể tự bảo vệ là không cài đặt chúng ngay lập tức mà đọc đánh giá trước tiên. Những người dùng trước sẽ đưa ra cảnh báo về chức năng hay số tiền họ phải trả khi tải ứng dụng.

Người dùng cũng nên cảnh giác trước các ứng dụng thu phí quá đắt cho những tính năng cơ bản, đồng thời kiểm tra các quyền mà ứng dụng xin cấp vì đây đều là dấu hiệu cho thấy có vấn đề. Chẳng hạn, một ứng dụng hình nền sẽ không cần phải truy cập bộ nhớ ngoài.

Mới đây, Công ty an ninh mạng Lookout (Mỹ) cũng đã phát hiện và phát đi những cảnh báo người dùng thiết bị Android về một phần mềm độc hại ngụy trang ứng dụng theo dõi Covid-19 để do thám người dùng.

Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)
Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)

Hãy cảnh giác với bất kỳ đường liên kết nào được gửi dưới dạng tin nhắn tới điện thoại Android của bạn hứa hẹn mang đến một ứng dụng để theo dõi diễn biến virus Sars-CoV-2.

Một khi người dùng tải xuống ứng dụng này, nó sẽ rình mò, ghi lại mọi hoạt động qua camera điện thoại thông minh hay nghe mọi âm thanh xung quanh qua micrô cũng như đánh cắp tất cả tin nhắn trên điện thoại.

Đây là phát hiện mới nhất về những mối đe dọa kỹ thuật số đang lợi dụng đại dịch Covid-19 để tấn công người dùng thiết bị số. Các nhà nghiên cứu tại công ty an ninh mạng Lookout (Mỹ) đã phát hiện và phát đi những cảnh báo trên.

Không rõ loại phần mềm độc hại mới nhất này lan truyền như thế nào (chẳng hạn như trên Google Play), nhưng nó đã ngụy trang thành một phiên bản của ứng dụng cung cấp những thông tin theo thời gian thực về tình hình dịch Covid-19 với nguồn cấp dữ liệu từ Đại học Johns Hopkins.

Bên dưới lớp vỏ ngụy trang đủ uy tín để thuyết phục bất cứ người dùng nào chấp nhận là phiên bản tùy chỉnh của SpyMax, phần mềm gián điệp thương mại dễ dàng được mua bán trên mạng.

Trong trường hợp này, nhà nghiên cứu của Lookout, Kristin Del Rosso, đã liên kết phần mềm độc hại này với 30 ứng dụng Android lừa đảo khác sử dụng cùng cơ sở hạ tầng chỉ huy và kiểm soát của một chiến dịch do thám lớn hơn, hoạt động kể từ tháng 4.2019. Trong số 30 ứng dụng đa phần là các công cụ giả mạo.

Các nhà nghiên cứu của Lookout không tìm thấy bằng chứng nào cho thấy thủ phạm của phần mềm độc hại Android này được một quốc gia đừng đằng sau tài trợ.

Ông Del Rosso nói với trang Forbes rằng: "Trong số tất cả các mối đe dọa hiện tại có chủ đề Covid-19 đối với điện thoại thông minh, trên mặt trận di động, đây dường như là phần mềm độc hại xâm phạm quyền riêng tư nhất mà tôi từng thấy. Nó hoạt động trên tất cả các điện thoại Android từ phiên bản Gingerbread (2.3.3) cho đến các thiết bị hiện tại."

Về việc tìm ra mối đe dọa này, ông Del Rosso nói thêm: "Thông thường, phần mềm độc hại như thế này được phát tán qua các đường liên kết trong tin nhắn SMS hoặc từ một trang web mà các tin tặc thiết lập, nơi ứng dụng có sẵn để tải xuống."

Bên cạnh loại phần mềm do thám, thì hiện nay còn gia tăng loại phần mềm kiểu tống tiền (ransomware) giả mạo ứng dụng theo dõi Covid-19 để chiếm quyền quản lý, khóa điện thoại Android buộc người dùng phải trả tiền để mở khóa điện thoại./.

Theo vov.vn

https://vov.vn/cong-nghe/canh-giac-truoc-mot-so-ung-dung-doc-hai-783436.vov

Có thể bạn quan tâm

Nên xem

Quan tâm, chăm lo cho con em công nhân, viên chức, lao động

Quan tâm, chăm lo cho con em công nhân, viên chức, lao động

Để người lao động ngày càng gắn bó với tổ chức Công đoàn và tích cực lao quá động sản xuất, chung tay cùng đơn vị, doanh nghiệp phát triển, thời gian qua, ngoài nhiệm vụ chăm lo, bảo vệ quyền, lợi ích hợp pháp, chính đáng cho người lao động, các cấp Công đoàn quận Bắc Từ Liêm còn tổ chức nhiều hoạt động nhằm quan tâm, chăm lo cho con của người lao động, đặc biệt là con công nhân lao động có hoàn cảnh khó khăn, các cháu có thành tích tốt trong học tập.
Bám sát thực tiễn sắp xếp, tinh gọn bộ máy trong tổ chức các kỳ thi và tuyển sinh

Bám sát thực tiễn sắp xếp, tinh gọn bộ máy trong tổ chức các kỳ thi và tuyển sinh

Chủ tịch Ủy ban nhân dân (UBND) thành phố Hà Nội yêu cầu Sở Giáo dục và Đào tạo (GD&ĐT) chủ trì, phối hợp với các sở, ngành và các quận, huyện, thị xã tiếp tục rà soát các văn bản chỉ đạo, hoạt động tổ chức kỳ thi và tuyển sinh đầu cấp để có hướng dẫn cụ thể, chi tiết đối với quận, huyện, thị xã; các cơ sở giáo dục bảo đảm bám sát tình hình thực tiễn trong bối cảnh sắp xếp, tinh gọn bộ máy.
Đức vs Pháp: Cuộc chiến của những “ông lớn” bị tổn thương

Đức vs Pháp: Cuộc chiến của những “ông lớn” bị tổn thương

Trận tranh hạng ba UEFA Nations League 2024/25 giữa Đức và Pháp, diễn ra vào 20h00 ngày 8/6, hứa hẹn sẽ là một màn so tài đầy kịch tính giữa hai “ông lớn” của bóng đá châu Âu. Cả hai đều bước vào trận đấu này với những vết thương lòng từ thất bại ở bán kết, và đây sẽ là cơ hội để họ tìm lại niềm kiêu hãnh.
Nhận định trận Belize vs Panama: Cuộc chiến một chiều tại FFB

Nhận định trận Belize vs Panama: Cuộc chiến một chiều tại FFB

Trận đấu thuộc vòng loại World Cup khu vực CONCACAF giữa Belize và Panama, diễn ra vào lúc 8h00 ngày 8/6 tại sân vận động FFB, sẽ là một cuộc chạm trán đầy tính chất định mệnh cho mỗi đội. Với những diễn biến đã qua ở Bảng D - Giai đoạn 2 Vòng loại World Cup 2026 Concacaf, cục diện trận đấu này dường như đã được an bài.
An toàn, nghiêm túc, tạo thuận lợi cho thí sinh

An toàn, nghiêm túc, tạo thuận lợi cho thí sinh

Sau khi hoàn thành bài thi môn Ngữ văn và Ngoại ngữ, hơn 102.000 thí sinh Hà Nội đã vượt qua 2/3 chặng đường của kỳ thi tuyển sinh vào lớp 10 trung học phổ thông (THPT) công lập năm học 2025 - 2026. Theo đánh giá, đề thi hai môn vừa sức, bám sát Chương trình giáo dục phổ thông 2018 với nhiều điểm mới, sáng tạo. Công tác tổ chức thi chu đáo, nghiêm túc, đảm bảo sự khách quan, công bằng và vì quyền lợi của thí sinh.
Bắt 2 đối tượng có hành vi "rửa tiền" trong đường dây lừa đảo ghép ảnh nhạy cảm

Bắt 2 đối tượng có hành vi "rửa tiền" trong đường dây lừa đảo ghép ảnh nhạy cảm

Cơ quan An ninh điều tra Công an tỉnh Bắc Giang vừa khởi tố 2 đối tượng về tội "rửa tiền" trong đường dây lừa đảo xuyên quốc gia chuyên dùng chiêu trò cắt ghép ảnh nhạy cảm và app hẹn hò để chiếm đoạt tài sản. Hai bị can đã mở tới 31 tài khoản ngân hàng để "rửa" hàng chục tỷ đồng tiền lừa đảo, gây thiệt hại cho hơn 1.000 nạn nhân, bao gồm cả nhiều lãnh đạo và doanh nghiệp.
Mục kích nguyên nhân nhiều chủ cửa hàng, ki ốt tại xã Ninh Hiệp "đóng cửa"!

Mục kích nguyên nhân nhiều chủ cửa hàng, ki ốt tại xã Ninh Hiệp "đóng cửa"!

Hé lộ nguyên nhân nhiều chủ cửa hàng, ki ốt tại xã Ninh Hiệp đóng cửa

Tin khác

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo

Ngay sau khi ra mắt tại hội nghị Google I/O 2025, Veo 3 AI đã nhanh chóng trở thành tâm điểm chú ý trong cộng đồng sáng tạo nội dung toàn cầu. Đây không chỉ là một công cụ AI mới, mà là một bước tiến vượt bậc đang định hình lại cách chúng ta sản xuất và tiếp cận video - mở ra một kỷ nguyên nội dung số sống động, chân thực và đầy cảm xúc.
Google ra mắt ứng dụng AI Edge Gallery

Google ra mắt ứng dụng AI Edge Gallery

Google vừa ra mắt một ứng dụng mới cho phép người dùng tải về và chạy các mô hình trí tuệ nhân tạo (AI) trực tiếp trên điện thoại.
Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?

Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?

Ra đời vào năm 2013, Telegram từng được ca ngợi là biểu tượng của tự do số. Ứng dụng nhắn tin này nhanh chóng trở nên phổ biến toàn cầu nhờ cam kết bảo mật tối đa, không thu thập dữ liệu người dùng, và cho phép giao tiếp ẩn danh.
“Thay đổi mật khẩu tự động”, tính năng mới trên trình duyệt Chrome

“Thay đổi mật khẩu tự động”, tính năng mới trên trình duyệt Chrome

Google vừa công bố một tính năng bảo mật mới dành cho trình duyệt Chrome, giúp người dùng dễ dàng hơn trong việc bảo vệ tài khoản trực tuyến. Cụ thể, trình quản lý mật khẩu tích hợp (Google Password Manager) nay có thể tự động thay mật khẩu khi phát hiện tài khoản bị rò rỉ mà không cần người dùng phải thao tác thủ công.
Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Nhân dịp Ngày nhận thức toàn cầu về trợ năng (15/5), Apple đã công bố loạt tính năng mới trên iPhone và iPad nhằm hỗ trợ người khiếm thị, khiếm thính và người dùng có nhu cầu đặc biệt. Các tính năng này sẽ được phát hành miễn phí vào cuối năm 2025.
Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Hiện nay, chúng ta được nghe rất nhiều về trí tuệ nhân tạo (AI) có khả năng phi thường và cả những lo ngại liệu máy móc thông minh có cướp đi công việc của con người. Nhưng giữa vòng xoáy biến động ấy, một bức tranh khác đang dần hiện rõ: AI không chỉ thách thức mà còn mở ra nhiều cơ hội mới.
Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hoalac Techconnect & Innovation 2025 có chủ đề xuyên suốt là kết nối - sáng tạo - phát triển không chỉ nhằm tôn vinh những thành tựu, sản phẩm khoa học công nghệ nổi bật mà còn là không gian gặp gỡ, chia sẻ và hợp tác giữa những lực lượng tiên phong trong khoa học và công nghệ của đất nước.
Những điều cần biết khi chọn Smart TV giá rẻ

Những điều cần biết khi chọn Smart TV giá rẻ

Trong thời đại công nghệ số, TV thông minh (Smart TV) trở thành thiết bị giải trí trung tâm của nhiều gia đình. Tuy nhiên, không phải chiếc TV nào cũng đáng mua, đặc biệt là ở phân khúc giá rẻ. Vì vậy, để chọn được một chiếc TV phù hợp, người dùng cần cân nhắc kỹ lưỡng nhiều yếu tố chứ không chỉ chạy theo mức giá hấp dẫn.
Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Mới đây, Apple đã chính thức phát hành bản cập nhật iOS 18.5 với hơn 30 bản sửa lỗi bảo mật quan trọng dành cho người dùng iPhone. Dù không mang đến nhiều tính năng mới như các bản cập nhật trước, nhưng iOS 18.5 lại đặc biệt quan trọng đối với việc bảo vệ thiết bị của người dùng trước các mối đe dọa bảo mật.
“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

Nghị quyết số 57-NQ/TW đã vạch ra con đường và tạo động lực mạnh mẽ trên hành trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Khẳng định vai trò như một trung tâm nghiên cứu, phát triển và ứng dụng công nghệ cao hàng đầu cả nước, Ban Quản lý các Khu Công nghệ cao và Khu Công nghiệp thành phố Hà Nội phối hợp các đơn vị tổ chức sự kiện “Hoalac Techconnect and Innovation 2025”.
Xem thêm
Phiên bản di động