Cảnh báo: mã độc nguy hiểm có khả năng theo dõi người dùng qua smartphone
Một loại mã độc nguy hiểm vừa được phát hiện, có khả năng theo dõi và thu thập các thông tin riêng tư của người dùng thông qua smartphone.
Mã độc tạo ra hộp thoại thông báo nâng cấp hệ thống giả mạo để chiếm các quyền điều khiển trên smartphone.
Theo hãng nghiên cứu bảo mật Zimperium zLabs (Mỹ), một dạng phần mềm độc hại mới vừa được phát hiện trên nền tảng Android, sẽ ngụy trang dưới dạng bản cập nhật của hệ thống trên thiết bị.
Mã độc sẽ xuất hiện hộp thoại thông báo có bản nâng cấp hệ thống mới, nhưng khi người dùng nhấn đồng ý để download bản cập nhật về thiết bị, phần mềm sẽ lợi dụng điều này để chiếm lấy một số quyền hạn trên smartphone nhằm phục vụ cho mục đích gián điệp, chẳng hạn như ghi âm cuộc gọi, chụp ảnh từ smartphone, xem lén tin nhắn (ngay cả các ứng dụng tin nhắn như WhatsApp), xác định vị trí của người dùng thông qua GPS trên smartphone hay thậm chí có thể tìm và lấy cắp các loại file trên smartphone…
Các dữ liệu, thông tin do mã độc thu thập sẽ được gửi về máy chủ bên ngoài cho hacker chiếm giữ. Quá trình hoạt động của mã độc hoàn toàn bí mật và âm thầm, khiến người dùng không hay biết rằng mình đang bị kẻ xấu theo dõi.
Các chuyên gia bảo mật của zLabs nhận định mã độc này là một phần trong chiến dịch gián điệp tinh vi và phức tạp. Kẻ xấu có thể cài mã độc lên smartphone của người dùng bằng nhiều cách, bao gồm lừa họ cài đặt một ứng dụng mới, gửi email hoặc tin nhắn có đính kèm đường link tải ứng dụng chứa mã độc….
Các chuyên gia cảnh báo người dùng không nên cài đặt ứng dụng từ những nguồn gốc không rõ ràng để tránh bị nhiễm mã độc, đặc biệt tuyệt đối không cài các ứng dụng do người lạ gửi đến thông qua tin nhắn hoặc email. Trong trường hợp trên smartphone xuất hiện hộp thoại thông báo cập nhật hệ thống, cần phải kiểm tra kỹ đó có đúng là thông báo từ smartphone hay không, hay đó là hộp thoại thông báo nâng cấp giả mạo do mã độc tạo ra để lấy cắp thông tin người dùng.
Những điều cần làm để tránh smartphone bị lây nhiễm mã độc
Dưới đây là những điều mà người dùng cần lưu ý và nên thực hiện theo để tránh nguy cơ lây nhiễm mã độc cũng như các ứng dụng gián điệp lên smartphone.
Bị lây nhiễm các loại mã độc không chỉ khiến cho smartphone hoạt động trở nên ì ạch, tốn pin hơn mà còn đối mặt với nguy cơ các dữ liệu cá nhân, riêng tư và quan trọng trên smartphone bị kẻ xấu đánh cắp.
Video đang HOT
Ở bài viết trước, Dân trí đã giới thiệu đến bạn những dấu hiệu cảnh giác cho thấy smartphone đã bị nhiễm mã độc, giúp người dùng có thể sớm nhận ra được thiết bị di động của mình đã bị lây nhiễm mã độc hay chưa. Tuy nhiên, phòng bệnh bao giờ cũng tốt hơn chữa bệnh, do vậy hãy tìm cách để smartphone không bị lây nhiễm mã độc vẫn tốt hơn tìm giải pháp "làm sạch" smartphone sau khi đã bị nhiễm mã độc.
Phần lớn các loại mã độc và ứng dụng gián điệp ngày nay đều nhắm đến nền tảng Android. Dưới đây là những điều người dùng nên thực hiện để giúp smartphone "miễn nhiễm" với các loại mã độc và ứng dụng gián điệp trên smartphone chạy Android.
Lưu ý những quyền hạn của ứng dụng trước khi cài đặt
Mỗi ứng dụng trước khi được cài đặt lên thiết bị, danh sách những quyền hạn và khả năng truy cập của ứng dụng sẽ được liệt kê đầy đủ cho người dùng được biết. Thông thường người dùng thường bỏ qua bước này và chấp nhận cài đặt ngay, đây là một sai lầm của người sử dụng Android.
Chú ý đến những quyền hạn đi kèm với các ứng dụng có thể giúp người nhận ra được sự khả nghi của ứng dụng đó để quyết định có cài đặt hay không. Chẳng hạn nếu một ứng dụng với chức năng ghi chú (note) mà lại yêu cầu quyền hạn truy cập vào camera trên thiết bị hoặc một ứng dụng xử lý ảnh nhưng lại yêu cầu quyền xác định vị trí của người dùng... thì bạn có thể nghi ngờ những ứng dụng này, vì các quyền hạn mà ứng dụng yêu cầu không thực sự cần thiết cho chức năng của chúng.
Một ứng dụng xử lý ảnh với khá nhiều quyền hạn "khả nghi"
Tuy nhiên, đây chỉ là thông tin để tham khảo vì không phải ứng dụng nào đòi hỏi nhiều quyền hạn cũng là ứng dụng gián điệp bởi lẽ một số ứng dụng đòi hỏi thêm các quyền hạn mở rộng để phục vụ cho mục đích hiển thị quảng cáo trên ứng dụng và điều này là khá phổ biến. Trong trường hợp đó, bạn có thể tiếp tục sử dụng các giải pháp được giới thiệu ở bên dưới.
Kiểm tra "độ sạch" của các ứng dụng mới cài đặt trên smartphone
Một biện pháp hữu ích để bảo vệ an toàn cho smartphone chạy Android đó là kiểm tra "độ sạch" của các ứng dụng ngay khi cài đặt trên smartphone để đảm bảo ứng dụng đó an toàn và tiếp tục sử dụng.
Để thực hiện điều này, người dùng có thể nhờ đến ứng dụng mang tên gọi Bitdefender Antivirus Free. Đây là ứng dụng bảo vệ dành cho nền tảng Android của hãng bảo mật danh tiếng Bitdefender.
Mỗi khi người dùng cài đặt một ứng dụng mới vào thiết bị, BitDefender Antivirus sẽ tự động kiểm tra xem ứng dụng vừa cài đặt có "sạch" hay không trước khi cho phép hoạt động. Ngoài ra, người dùng cũng có thể sử dụng BitDefender Antivirus để quét toàn bộ thiết bị để kiểm tra sự hiện diện của mã độc sẵn có trên hệ thống trước đó.
Hộp thoại thông báo cho thấy ứng dụng vừa cài đặt là an toàn để sử dụng
Bạn đọc có thể tìm và tải Bitdefender Antivirus Free trên kho ứng dụng CH Play, hoặc download ứng dụng trực tiếp hoặc tại đây (tương thích Android 3.0 trở lên). Người dùng chỉ việc cài đặt, chức năng bảo vệ của ứng dụng sẽ tự động hoạt động mà không cần sự can thiệp của người dùng.
Xác định các ứng dụng khả nghi đã cài đặt trên smartphone
Một biện pháp để bảo vệ an toàn cho smartphone đó là xác định những ứng dụng bị khả nghi là ứng dụng gián điệp trên smartphone để lập tức xóa bỏ các ứng dụng đó.
Bạn có thể nhờ đến sự giúp đỡ của ứng dụng có tên gọi Privacy Advisor . Đây là ứng dụng miễn phí, có chức năng chính là quét toàn bộ các ứng dụng đã cài đặt trên smartphone, sau đó lọc ra những ứng dụng bị khả nghi là ứng dụng gián điệp đã được cài đặt trên hệ thống, từ đó cho phép người dùng dễ dàng xóa bỏ những ứng dụng đáng nghi ngại này.
Privacy Advisor giúp chỉ ra những ứng dụng với các quyền hạn khả nghi để người dùng có thể lập tức gỡ bỏ khỏi smartphone của mình
Bạn có thể tìm và download từ kho ứng dụng hoặc download trực tiếp hoặc tại đây (tương thích Android 6.0 trở lên). Xem thêm hướng dẫn cách dùng ứng dụng đã được Dân trí giới thiệu .
Gỡ bỏ những ứng dụng không cần thiết ra khỏi smartphone
Càng nhiều ứng dụng được cài đặt trên thiết bị, càng ẩn chứa nhiều lỗ hổng bảo mật trên các ứng dụng mà hacker có thể khai thác và xâm nhập. Gỡ bỏ các ứng dụng không cần thiết, ít khi sử dụng đến là một biện pháp hữu ích để giúp thiết bị Android được an toàn.
Người dùng có thể nhờ đến ứng dụng với tên gọi Smart App Manager để quản lý chi tiết danh sách các ứng dụng đã cài đặt trên thiết bị, nắm bắt các thông tin về thời gian đã cài đặt ứng dụng, lần sử dụng gần nhất của ứng dụng... từ đó cho phép người dùng gỡ bỏ những ứng dụng không cần thiết và ít sử dụng một cách dễ dàng hơn. Android App Manager cũng cho phép gỡ bỏ trực tiếp các ứng dụng đã cài đặt trên thiết bị.
Bạn đọc có thể tìm và tải Smart App Manager trên kho ứng dụng CH Play dành cho Android, hoặc download trực tiếp hoặc tại đây (tương thích Android 4.1 trở lên).
Giữ cho tài khoản Google luôn an toàn
Nếu người khác có quyền truy cập vào tài khoản Google đang được sử dụng trên thiết bị Android của bạn, họ có thể cài đặt ứng dụng từ xa vào bên trong thiết bị của bạn mà ngay cả bản thân người dùng không hề hay biết. Do vậy hãy đảm bảo tài khoản Google bạn sử dụng trên thiết bị Android phải được giữ an toàn và không chia sẻ mật khẩu với bất kỳ ai khác vì bất kỳ lý do nào.
Sử dụng chức năng bảo mật 2 lớp (kích hoạt OTP cho tài khoản Google) và thường xuyên thay đổi mật khẩu tài khoản Google cũng là một cách để đảm bảo tài khoản Google được an toàn.
Trên đây là những điều cần làm để giúp bảo vệ cho smartphone chạy Android tránh khỏi các loại mã độc và ứng dụng gián điệp. Hy vọng các biện pháp này sẽ hữu ích để giúp cho người dùng sử dụng thiết bị di động của mình được an toàn.
Google chống quảng cáo rác nhẹ tay hơn Apple Thay vì buộc nhà phát triển tham gia chính sách như Apple, Google sẽ cung cấp cho người dùng tùy chọn không tham gia một số tính năng theo dõi ngầm trên web hoặc ứng dụng. Theo trang The Verge, Google đang xem xét phát triển một giải pháp thay thế trên nền tảng Android với chương trình App Tracking Transparency sắp có...