Các ứng dụng Android độc hại bạn nên xóa ngay lập tức
Một loạt ứng dụng Android vừa bị phát hiện cài cắm mã độc , âm thầm gian lận quảng cáo ngay trên điện thoại mà người dùng không hề hay biết.
Mới đây, các chuyên gia bảo mật của Dr.Web đã phát hiện một họ Trojan Android mới tên là Android.Phantom.2.origin, âm thầm chiếm quyền điều khiển điện thoại để phục vụ hoạt động gian lận quảng cáo quy mô lớn.
Các ứng dụng nhiễm mã độc bạn nên xóa ngay lập tức
Qua quá trình phân tích, Dr.Web xác định một loạt trò chơi Android chứa mã độc Android.Phantom.2.origin, bao gồm:
Creation Magic World hơn 32.000 lượt tải
Cute Pet House hơn 34.000 lượt tải
Amazing Unicorn Party hơn 13.000 lượt tải
Sakura Dream Academy hơn 4.000 lượt tải
Theft Auto Mafia hơn 61.000 lượt tải
Open World Gangsters hơn 11.000 lượt tải
Tất cả các trò chơi này đều do SHENZHEN RUIREN NETWORK CO., LTD. phát triển. Điều đáng chú ý là các phiên bản ban đầu hoàn toàn không chứa mã độc. Phần mềm độc hại chỉ xuất hiện sau các bản cập nhật được phát hành vào cuối tháng 9-2025.
Các ứng dụng Android được cài cắm trojan để gian lận quảng cáo, làm chậm điện thoại. Android Authority
Android.Phantom.2.origin hoạt động như thế nào?
Không giống nhiều mã độc Android truyền thống chuyên đánh cắp dữ liệu cá nhân, Android.Phantom.2.origin tập trung vào việc gian lận quảng cáo.
Ở chế độ hoạt động chính, Trojan sử dụng một trình duyệt ẩn dựa trên WebView, tải các trang web quảng cáo theo lệnh từ máy chủ điều khiển. Mã JavaScript được tải kèm sẽ tự động thực hiện các thao tác như cuộn trang, nhấp quảng cáo, mô phỏng hành vi người dùng thật.
Đáng lo ngại hơn, mã độc còn tích hợp TensorFlowJS, một thư viện học máy, để phân tích ảnh chụp màn hình và xác định chính xác vị trí cần nhấp. Điều này giúp các cú nhấp chuột trở nên “tự nhiên” hơn, khó bị hệ thống quảng cáo phát hiện.
Ở chế độ nâng cao, Android.Phantom.2.origin sử dụng WebRTC để thiết lập kết nối trực tiếp với máy chủ điều khiển. Trong trường hợp này, kẻ tấn công có thể xem luồng hình ảnh từ trình duyệt ảo trên thiết bị, đồng thời điều khiển từ xa các thao tác như nhấp chuột, cuộn trang hoặc nhập dữ liệu.
Theo Dr.Web, vào giữa tháng 10-2025, các trò chơi nói trên tiếp tục được cập nhật và bổ sung thêm module Android.Phantom.5, đóng vai trò như một trạm trung chuyển, tải thêm các phần mềm độc hại khác.
Người dùng điện thoại Android cần làm gì?
- Xóa ngay lập tức các ứng dụng nằm trong danh sách bị cảnh báo
- Hạn chế cài đặt trò chơi và ứng dụng từ nhà phát triển không rõ danh tính
- Tránh sử dụng ứng dụng chỉnh sửa, mở khóa tính năng trả phí
- Cập nhật hệ điều hành và bật Google Play Protect hoặc phần mềm bảo mật uy tín
Mặc dù Android.Phantom.2.origin không trực tiếp đánh cắp tài khoản hay dữ liệu cá nhân, nhưng việc thiết bị bị lợi dụng cho hoạt động gian lận có thể khiến hiệu năng suy giảm, hao pin bất thường và tiềm ẩn rủi ro bảo mật lâu dài.
Cách tìm và xóa phần mềm gián điệp khỏi điện thoại Android
Phần mềm gián điệp trở nên phổ biến trong giới tội phạm mạng do tính dễ dàng trong việc lây nhiễm thông qua các trò lừa đảo.
Tin tặc chỉ cần gửi tin nhắn lừa đảo để người dùng cài đặt phần mềm gián điệp hoặc nhấp vào các liên kết giả mạo. Khi phần mềm gián điệp đã được cài đặt, kẻ tấn công có thể truy cập vào dữ liệu nhạy cảm như tên người dùng, mật khẩu và thông tin thẻ tín dụng. Tin vui là phần mềm gián điệp có thể được xóa chỉ với một vài thao tác đơn giản nếu người dùng sử dụng điện thoại Android.
Android được xem là 'thiên đường' cho các phần mềm gián điệp tấn công . ẢNH: ANDROID AUTHORITY
Dấu hiệu nhận biết phần mềm gián điệp
Nếu thiết bị Android bị nhiễm phần mềm gián điệp, người dùng có thể nhận thấy một số dấu hiệu như: thiết bị hoạt động chậm bất thường, quá nhiệt hoặc hao pin nhanh. Việc tiêu thụ dữ liệu quá mức cũng có thể là một chỉ báo cho thấy thiết bị đã bị nhiễm.
Một trong những cách hiệu quả nhất để xác định việc nhiễm phần mềm gián điệp là sử dụng các công cụ phát hiện và loại bỏ phần mềm độc hại. Theo AV Test , một số công cụ hàng đầu mà người dùng Android có thể tải về như Avast Antivirus & Security, Avira Antivirus Security, Bitdefender Mobile Security và Kaspersky Premium sẽ giúp người dùng quét và hướng dẫn cách xóa các ứng dụng độc hại.
Cách xóa phần mềm gián điệp
Người dùng cũng có thể xóa phần mềm gián điệp theo cách thủ công bằng cách khởi động lại thiết bị ở chế độ an toàn và xóa các ứng dụng gây hại. Để vào chế độ an toàn, hãy giữ nút nguồn của điện thoại, sau đó nhấn và giữ tùy chọn Tắt nguồn cho đến khi tùy chọn Chế độ an toàn xuất hiện. Tiếp theo, vào Cài đặt, chọn Ứng dụng và tìm ứng dụng độc hại để xóa chúng.
Phần mềm gián điệp đội lốt tiện ích mở rộng - hiểm họa cho người dùng Google Chrome
Lưu ý một số ứng dụng độc hại có thể có quyền quản trị viên khiến chúng không thể bị gỡ cài đặt. Lúc này, người dùng có thể tắt quyền quản trị đi bằng cách vào Cài đặt, chọn Bảo mật và Quyền riêng tư, sau đó tìm đến mục Ứng dụng quản trị thiết bị. Sau khi tắt quyền, người dùng có thể xóa ứng dụng và khởi động lại thiết bị để thiết lập lại bình thường.
Để ngăn ngừa nguy cơ nhiễm phần mềm gián điệp ngay từ đầu, người dùng cần cẩn trọng khi tải ứng dụng. Các ứng dụng độc hại có thể xâm nhập vào Google Play Store ngay cả khi đã được quét bởi Play Protect. Do đó, hãy chọn những ứng dụng có đánh giá tốt và cài đặt ứng dụng chống phần mềm độc hại. Tránh nhấp vào các liên kết trong tin nhắn SMS cũng là một biện pháp hữu hiệu để bảo vệ thiết bị.
ChromeOS và Android sẽ về chung một mái nhà
Google sẽ kết hợp Chrome OS và Android thành một nền tảng duy nhất. Ông Sameer Samat, Chủ tịch hệ sinh thái Android của công ty công nghệ Google (Mỹ), cho biết công ty này có kế hoạch kết hợp hệ điều hành di động của mình với ChromeOS, phần mềm hiện đang chạy trên các máy tính xách tay Chromebook của Google....
Tiêu điểm
Tin đang nóng
Tin mới nhất

Choáng với dàn chó robot AI chuyên chữa cháy được trang bị 'tận răng'

Công nghệ tiếp tục thống trị bảng xếp hạng Fortune Global 500

Robot hình người Adam "gây bão" với điệu nhảy Charleston cực "dẻo"

CTO Meta: Các mô hình AI mới của đơn vị siêu trí tuệ rất tốt

Thứ tưởng là nút chụp nửa vời lại thay đổi cách dùng camera iPhone nếu biết cách

ChatGPT bắt đầu đoán tuổi người dùng

Bí kíp giúp AI xử lý văn bản dài của DeepSeek bị các nhà nghiên cứu hoài nghi

Apple sẽ nâng cấp màn hình OLED cho các dòng sản phẩm chủ lực

Chuyên gia an ninh mạng cảnh báo mối nguy tiềm ẩn từ bức hình mã QR

Sắp có smartphone pin dùng cả tuần

Thời đại robot thay thế con người hiện hữu

Bản cập nhật Windows gây lỗi hàng loạt, người dùng cần làm gì?
Có thể bạn quan tâm

Ngọc Trinh lên tiếng về cảnh nóng của Quách Ngọc Ngoan
Hậu trường phim
22:56:14 24/01/2026
Tử vi 12 cung hoàng đạo ngày 25/1: Bọ Cạp có cơ hội xoay chuyển vận mệnh
Trắc nghiệm
22:51:47 24/01/2026
Thanh niên tử vong trước cửa phòng trọ của bạn gái ở TPHCM
Tin nổi bật
22:51:30 24/01/2026
Trung Quốc đang biến bầu trời dưới 1.000m thành "máy in tiền" mới
Thế giới
22:45:44 24/01/2026
11 phim được yêu thích nhất trong tuần qua trên Douban
Phim châu á
22:43:10 24/01/2026
Trúc Anh hạnh phúc báo tin mừng
Sao việt
22:29:21 24/01/2026
Tiếc nuối quá lớn cho Nhật Kim Anh dù bỏ túi hàng tỷ đồng
Nhạc việt
22:19:23 24/01/2026
Món rau dân dã nơi núi rừng và những công dụng khiến nhiều người bất ngờ
Sức khỏe
22:04:05 24/01/2026
Con đi xe máy một bánh, bố mẹ bị phạt 9 triệu đồng
Pháp luật
21:56:22 24/01/2026
Xót xa cảnh bà cụ U.70 chật vật làm điểm tựa cho cháu gái mồ côi
Tv show
21:54:30 24/01/2026
Apple tăng tốc chiến lược AI với thiết bị đeo AI Pin và Siri phiên bản chatbot
Bên trong quy trình sản xuất chip bán dẫn, Việt Nam đang nắm giữ những mắt xích nào?
Google buộc các ứng dụng Android phải nâng cấp
Xóa ngay những ứng dụng độc hại này trên Android
Ứng dụng Android hoạt động rất tốt trên Windows 11
Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép
Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại
Ứng dụng Android trộm mật khẩu cần gỡ ngay lập tức
Bản cập nhật quan trọng của Windows 11
Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'
Loạt ứng dụng có 100 triệu lượt tải về nhưng người dùng cần gỡ gấp nếu không muốn bị đánh cắp tiền
Mã độc lấy cắp tiền cước di động phát tán tại nhiều nước, có cả Việt Nam
Làm thế nào để chạy các ứng dụng Android trong Windows 11 từ Amazon App Store?
Windows đã chạy được ứng dụng Android
Tính năng tự động đặt lại phân quyền đến với các phiên bản Android cũ
9 ứng dụng Android đang ăn cắp tài khoản Facebook của người dùng
Lộ diện tính năng hấp dẫn nhất trên Windows 11, chạy native ứng dụng Android
Google Play Core Library chứa lỗ hổng nguy hiểm
Hàng trăm triệu người dùng Android đang gặp nguy
Các ứng dụng Android có thể chạy trực tiếp trên Windows 10 2021
Microsoft đưa ứng dụng Android lên Windows 10 vào năm 2021
21 ứng dụng Android với 8 triệu lượt tải có phần mềm độc hại cần gỡ ngay
7 ứng dụng độc hại trên iOS và Android, người dùng cần gỡ bỏ ngay lập tức
Hướng dẫn cách khắc phục vị trí GPS không chính xác hiệu quả
Bí mật 30 năm về thủ thuật khởi động PC nhanh như gió của Microsoft được hé lộ
Cách đặt mật khẩu máy tính Windows 11 đơn giản dễ thực hiện
Đưa AI trở thành nền tảng vận hành cốt lõi của doanh nghiệp
'Rác AI' và nguy cơ về nền văn hóa đơn sắc
Người dùng iPhone bất ngờ nhận bản cập nhật âm thầm từ Apple
AI đang góp phần định hình lại tương lai con người?
Blue Origin của Jeff Bezos ra mắt dịch vụ internet vệ tinh đấu với Amazon và Starlink
Đình Bắc hỏi Hoà Minzy đúng 1 câu khiến mạng xã hội rần rần
Một quốc gia có 8 ngày trong một tuần
Đây thực sự là Chung Hân Đồng hậu phát tướng gây sốc, đột ngột tăng đến 75 kg
Vết nhơ gột cả đời không sạch của Song Hye Kyo: Gây tội tày trời đến nỗi phải cúi đầu xin cả nước tha thứ
Minh tinh Vì Sao Đưa Anh Tới đột ngột qua đời
Con dâu nhà Beckham đóng phim ngập cảnh 18+
Nhan sắc của Han Ga In khiến 2 con cũng phải đứng hình tại chỗ
5 kiểu dọn nhà tưởng tốt - hóa ra đang âm thầm phá hỏng căn bếp của bạn
Bênh bạn gái bị chọc ghẹo, thanh niên bị chém đứt gân chân
Đình Bắc gửi 11 chữ đến Hòa Minzy đang gây 'dậy sóng'
Hai gói hàng gần 8 tỷ đồng tiền mặt "đi xe khách" từ Hà Nội vào Đà Nẵng
Tổng Bí thư Tô Lâm và 9 Ủy viên Bộ Chính trị tái cử Trung ương khóa XIV
Nữ thần sắc đẹp 29 tuổi qua đời vào sáng nay vì mắc bệnh hiếm gặp
Loạt chi tiết nói lên nhiều điều trong ngày gia đình tỷ phú đón con dâu Phương Nhi
Ông cụ miễn phí tiền nhà cho cậu sinh viên nghèo suốt 8 năm, cuối đời được trả ơn theo cách không ai ngờ tới
Hé lộ bên trong lễ hằng thuận của Phương Nhi và Minh Hoàng: Rước dâu bằng xe VF9 mui trần, cặp đôi tình tứ không rời
Yêu cô gái Hà Nội xinh, chàng trai Pakistan theo đuổi với 'tốc độ ánh sáng'
Việt Nam có tiên cảnh: Ngôi chùa rộng 1.000 ha trên núi Chín Khúc - nơi con trai tỷ phú Phạm Nhật Vượng làm lễ Hằng thuận