326 ứng dụng Android độc hại bạn nên xóa ngay lập tức
Báo cáo mới của nhóm nghiên cứu Satori vừa tiết lộ một chiến dịch gian lận quảng cáo trên thiết bị di động quy mô lớn, liên quan tới hơn 350 ứng dụng Android độc hại.
Những ứng dụng này bị cáo buộc đã tạo ra hơn 1 tỉ yêu cầu đấu thầu quảng cáo mỗi ngày, đồng thời âm thầm hiển thị quảng cáo toàn màn hình, gây phiền toái cho người dùng và thu lợi bất chính cho kẻ đứng sau.
Theo Satori, mạng lưới này mang tên IconAds, sử dụng nhiều thủ thuật tinh vi để ẩn danh và lừa người dùng. Các ứng dụng thuộc chiến dịch này có thể tự thay đổi biểu tượng và tên gọi, khiến người dùng khó nhận biết để xóa bỏ.
Trong một số trường hợp, phần mềm độc hại còn giả mạo biểu tượng và tên của Google Play Store , khi mở sẽ dẫn người dùng đến ứng dụng chính thức trong khi vẫn chạy ngầm để hiển thị quảng cáo không mong muốn.
Các nhà nghiên cứu cảnh báo rằng IconAds kế thừa và mở rộng quy mô từ những mối đe dọa trước đây như HiddenAds, nhưng với mức độ phức tạp hơn. Hệ thống này thậm chí còn thiết lập các tên miền riêng biệt cho từng ứng dụng độc hại và sử dụng hạ tầng phụ trợ chung để điều phối hoạt động, khiến việc phát hiện và chặn đứng trở nên khó khăn hơn.
Video đang HOT
Các ứng dụng Android độc hại âm thầm hiển thị quảng cáo, và làm chậm thiết bị. Ảnh minh họa
Đáng chú ý, toàn bộ những ứng dụng được đề cập trong báo cáo đã bị Google xóa khỏi Play Store, đồng thời người dùng bật Google Play Protect sẽ được cảnh báo khi thiết bị phát hiện ra các mối nguy hại này. Tuy nhiên, các ứng dụng không bị tự động gỡ bỏ khỏi điện thoại, đồng nghĩa với việc người dùng cần chủ động rà soát và xóa thủ công để đảm bảo an toàn.
Báo cáo nhấn mạnh rằng các tác nhân đứng sau IconAds vẫn không ngừng phát triển thủ thuật mới, phát hành các biến thể khác nhau nhằm né tránh cơ chế kiểm duyệt và tiếp tục khai thác người dùng.
Satori kêu gọi sự hợp tác từ các bên trong hệ sinh thái quảng cáo kỹ thuật số để ngăn chặn hiệu quả các hoạt động gian lận ngày càng tinh vi này.
Với quy mô lớn và mức độ xảo quyệt của chiến dịch, người dùng Android được khuyến cáo cần kiểm tra kỹ lưỡng thiết bị của mình. Hãy xóa ngay các ứng dụng không rõ nguồn gốc, ít sử dụng hoặc có biểu hiện bất thường, đồng thời giữ cho hệ thống luôn được cập nhật và bật tính năng bảo vệ của Google Play Protect. Đây là những bước cơ bản nhưng cần thiết để giảm thiểu rủi ro từ các phần mềm độc hại như IconAds.
Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí
Người dùng Android hãy cẩn thận khi hơn 800 ứng dụng Android trên Google Play Store được phát hiện nhiễm phần mềm độc hại có chức năng thu thập thông tin cá nhân mang tên Xavier, theo PhoneArena.
Xavier lây lan thông qua các ứng dụng miễn phí trên Google Play Store. ẢNH: PHONEARENA
Các chuyên gia bảo mật tại Trend Micro cho biết, phần mềm độc hại này đã được cài đặt sẵn trên một loạt các ứng dụng Android miễn phí, chẳng hạn như trình biên tập ảnh và hình nền, với số lượt tải xuống lên đến hàng triệu lần cho đến thời điểm này.
Phần mềm độc hại Xavier là một thư viện quảng cáo - một phần tử được tích hợp trong ứng dụng miễn phí để cho phép quảng cáo làm nguồn doanh thu cho các nhà phát triển của chúng và thường được gọi là phần mềm quảng cáo.
Nhưng vấn đề là Xavier gần đây đã phát triển thành một loại phần mềm nguy hiểm hơn. Các chuyên gia bảo mật của Trend Micro cho biết hiện nay nó có thể trốn tránh sự phát hiện, thực thi mã từ xa và ăn cắp thông tin cá nhân. Nói cách khác, Xavier đủ thông minh để thoát khỏi việc phân tích của các chương trình bảo mật. Nó được thiết kế để tải mã thực thi từ máy chủ từ xa và được cấu hình để thu thập dữ liệu nhạy cảm của người dùng, bao gồm địa chỉ email, ID thiết bị, model, phiên bản hệ điều hành, quốc gia, nhà sản xuất, nhà khai thác thẻ SIM, độ phân giải và ứng dụng đã cài đặt.
Có khoảng hơn 800 ứng dụng miễn phí trên Google Play Store nhiễm Xavier. ẢNH CHỤP MÀN HÌNH
Số lượng người dùng báo cáo cao nhất đến từ các nước ở Đông Nam Á như Việt Nam, Philippines và Indonesia, với số lượng tải xuống nhỏ hơn tại Mỹ và châu Âu.
Đáng báo động hơn, đây không phải là lần đầu tiên có những báo cáo liên quan đến các ứng dụng độc hại lan truyền qua Google Play Store. Vào tháng 3, hơn 100 ứng dụng Play Store đã tìm cách lây nhiễm phần mềm độc hại Windows vào Android, và vào tháng 5, hơn 36 triệu thiết bị Android bị ảnh hưởng bởi phần mềm độc hại có tên Judy.
May mắn là người dùng vẫn có những cách dễ dàng để bảo vệ smartphone khỏi Xavier. Quy tắc rất đơn giản: luôn tải xuống ứng dụng từ các nhà phát triển đáng tin cậy trên Google Play Store, đọc các bài đánh giá trước khi cài đặt và cập nhật thiết bị/ứng dụng của bạn.
Kiến Văn
Theo Thanhnien
Phần mềm độc hại Android mới giả mạo danh bạ để đánh cắp tiền ngân hàng Phần mềm độc hại mới mang tên Crocodilus đang khiến người dùng Android đối mặt với nguy cơ bị đánh cắp tiền ngân hàng, bằng cách giả mạo các liên hệ trong danh bạ điện thoại. Phần mềm độc hại giả mạo danh bạ. Theo báo cáo mới nhất từ hãng bảo mật Threat Fabric, Crocodilus là một phần mềm độc hại Android...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

Windows 11 chính thức vượt Windows 10 về độ phổ quát

5 cách đầu tư tiền điện tử hiệu quả cho người mới

Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

Robot nấu ăn của Trung Quốc lập kỳ tích mới

Bên trong phòng thử nghiệm độ bền iPhone của Apple

Google gỡ bỏ 352 ứng dụng Android độc hại khỏi Play Store

Cách AI sẽ định hình lại tương lai việc làm

X cho phép bot AI kiểm chứng thông tin: Cách mạng hay rủi ro tiềm ẩn?
Có thể bạn quan tâm

8 món ăn đơn giản từ trứng hỗ trợ giảm cân hiệu quả
Làm đẹp
13:01:29 09/07/2025
Mít kho rau răm thơm ngon, đậm đà cho bữa cơm gia đình
Ẩm thực
12:57:19 09/07/2025
Giải phóng nét riêng với quần shorts giả váy
Thời trang
12:46:14 09/07/2025
Tài vận lên hương ngày 10/7: 3 chòm sao vươn lên mạnh mẽ, tiền tài - sự nghiệp - tình cảm đều bừng sáng
Trắc nghiệm
12:36:55 09/07/2025
Oppo tái hiện đại dương kỳ ảo tại sự kiện trải nghiệm Reno14 Series
Đồ 2-tek
12:34:34 09/07/2025
Khởi tố vụ án sản xuất, tiêu thụ gần 1 tấn pháo hoa nổ liên tỉnh
Pháp luật
12:17:25 09/07/2025
Lamine Yamal gây choáng vì ăn chơi, tiệc tùng đón sinh nhật tuổi 18, Barcelona phát hoảng lo thần đồng hư sớm
Sao thể thao
12:16:05 09/07/2025
Điều đáng sợ ẩn giấu trong căn phòng của Hồng Tỷ: Đã nhiều vụ tương tự, vẫn tiếp tục "sập bẫy"!
Netizen
11:58:31 09/07/2025
Không cần sống tối giản cực đoan, nhưng 10 thứ này bạn nên vứt bỏ càng sớm càng tốt
Sáng tạo
11:45:25 09/07/2025
Nguyên nhân ban đầu vụ 2 xe giường nằm tông nhau trên cao tốc, 3 người tử vong
Tin nổi bật
11:17:44 09/07/2025