Cảnh giác trước một số ứng dụng độc hại
Hiện nay xuất hiện nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp để đánh lừa người dùng.
Các chuyên gia hãng bảo mật Avast vừa thông tin về phần mềm độc hại được phát tán qua các kho ứng dụng App Store và Google Play.
Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)
2,4 triệu người dùng Android và iPhone đã tải 7 phần mềm quảng cáo (adware) từ Google Play và App Store. Nhiều ứng dụng được quảng bá qua các tài khoản TikTok và Instagram. Một trong số này có tới 300.000 người theo dõi. Theo thông tin của hãng bảo mật Avast, các ứng dụng đã được báo cáo cho Apple và Google.
Nội dung của các ứng dụng tương đối đơn giản. Đó là phần mềm “chơi khăm” bạn bè, tải nhạc, hình nền. Tuy nhiên, dưới lớp vỏ ngụy trang là khả năng hiển thị quảng cáo pop-up liên tục, choán hết màn hình và yêu cầu phải bấm vào chúng để loại bỏ hoặc tính phí người dùng để sử dụng những tính năng phụ trợ.
Chúng vượt qua được lớp bảo mật của hai chợ ứng dụng nhờ trojan HiddenAds. Tức là, hoạt động mờ ám của chúng chỉ xuất hiện sau khi ứng dụng được tải trên thiết bị và cấp quyền để nhận hướng dẫn từ bên ngoài ứng dụng. Jakub Vávra, chuyên gia của Avast, cho biết tất cả đều là ứng dụng lừa đảo và vi phạm chính sách của Apple, Google khi đưa ra mô tả không đúng sự thật về chức năng, phục vụ quảng cáo bên ngoài ứng dụng, ẩn biểu tượng ứng dụng gốc sau khi cài.
Tại Việt Nam, số lượng người dùng iPhone và Android vô cùng đông đảo. Theo Counterpoint, 5 hãng điện thoại dẫn đầu thị trường trong nước đều sử dụng hệ điều hành Android, trong khi iPhone cũng là một thương hiệu được ưa chuộng. Chính vì vậy, tất cả đều phải nâng cao cảnh giác và kiểm tra ngay khi có bất kỳ cảnh báo bảo mật nào về hai hệ điều hành này được đưa ra.
Các ứng dụng đã bị gỡ khỏi Google Play bao gồm ThemeZone – Shawky App Free – Shock My Friends, Ultimate Music Downloader – Free Download Music. Trên App Store, các ứng dụng bị hạ là Shock My Friends – Satuna, 666 Time, ThemeZone – Live Wallpapers và shock my friend tap roulette v.
Dù adware, malware và các ứng dụng độc hại khác rất khó phát hiện, một cách người dùng có thể tự bảo vệ là không cài đặt chúng ngay lập tức mà đọc đánh giá trước tiên. Những người dùng trước sẽ đưa ra cảnh báo về chức năng hay số tiền họ phải trả khi tải ứng dụng.
Người dùng cũng nên cảnh giác trước các ứng dụng thu phí quá đắt cho những tính năng cơ bản, đồng thời kiểm tra các quyền mà ứng dụng xin cấp vì đây đều là dấu hiệu cho thấy có vấn đề. Chẳng hạn, một ứng dụng hình nền sẽ không cần phải truy cập bộ nhớ ngoài.
Mới đây, Công ty an ninh mạng Lookout (Mỹ) cũng đã phát hiện và phát đi những cảnh báo người dùng thiết bị Android về một phần mềm độc hại ngụy trang ứng dụng theo dõi Covid-19 để do thám người dùng.
Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)
Hãy cảnh giác với bất kỳ đường liên kết nào được gửi dưới dạng tin nhắn tới điện thoại Android của bạn hứa hẹn mang đến một ứng dụng để theo dõi diễn biến virus Sars-CoV-2.
Một khi người dùng tải xuống ứng dụng này, nó sẽ rình mò, ghi lại mọi hoạt động qua camera điện thoại thông minh hay nghe mọi âm thanh xung quanh qua micrô cũng như đánh cắp tất cả tin nhắn trên điện thoại.
Đây là phát hiện mới nhất về những mối đe dọa kỹ thuật số đang lợi dụng đại dịch Covid-19 để tấn công người dùng thiết bị số. Các nhà nghiên cứu tại công ty an ninh mạng Lookout (Mỹ) đã phát hiện và phát đi những cảnh báo trên.
Không rõ loại phần mềm độc hại mới nhất này lan truyền như thế nào (chẳng hạn như trên Google Play), nhưng nó đã ngụy trang thành một phiên bản của ứng dụng cung cấp những thông tin theo thời gian thực về tình hình dịch Covid-19 với nguồn cấp dữ liệu từ Đại học Johns Hopkins.
Bên dưới lớp vỏ ngụy trang đủ uy tín để thuyết phục bất cứ người dùng nào chấp nhận là phiên bản tùy chỉnh của SpyMax, phần mềm gián điệp thương mại dễ dàng được mua bán trên mạng.
Trong trường hợp này, nhà nghiên cứu của Lookout, Kristin Del Rosso, đã liên kết phần mềm độc hại này với 30 ứng dụng Android lừa đảo khác sử dụng cùng cơ sở hạ tầng chỉ huy và kiểm soát của một chiến dịch do thám lớn hơn, hoạt động kể từ tháng 4.2019. Trong số 30 ứng dụng đa phần là các công cụ giả mạo.
Các nhà nghiên cứu của Lookout không tìm thấy bằng chứng nào cho thấy thủ phạm của phần mềm độc hại Android này được một quốc gia đừng đằng sau tài trợ.
Ông Del Rosso nói với trang Forbes rằng: “Trong số tất cả các mối đe dọa hiện tại có chủ đề Covid-19 đối với điện thoại thông minh, trên mặt trận di động, đây dường như là phần mềm độc hại xâm phạm quyền riêng tư nhất mà tôi từng thấy. Nó hoạt động trên tất cả các điện thoại Android từ phiên bản Gingerbread (2.3.3) cho đến các thiết bị hiện tại.”
Về việc tìm ra mối đe dọa này, ông Del Rosso nói thêm: “Thông thường, phần mềm độc hại như thế này được phát tán qua các đường liên kết trong tin nhắn SMS hoặc từ một trang web mà các tin tặc thiết lập, nơi ứng dụng có sẵn để tải xuống.”
Bên cạnh loại phần mềm do thám, thì hiện nay còn gia tăng loại phần mềm kiểu tống tiền (ransomware) giả mạo ứng dụng theo dõi Covid-19 để chiếm quyền quản lý, khóa điện thoại Android buộc người dùng phải trả tiền để mở khóa điện thoại./.
50 ứng dụng độc hại trên Android bạn cần gỡ khỏi điện thoại ngay lập tức
Không chỉ ảnh hưởng đến trải nghiệm của người dùng, 50 ứng dụng độc hại này cũng khiến điện thoại chạy chậm và nóng hơn.
Gần đây, các nhà nghiên cứu bảo mật tại Avast và White Ops đã phát hiện tổng cộng 50 ứng dụng độc hại trên Google Play, chứa quảng cáo phiền nhiễu và chuyển hướng người dùng đến các trang web lừa đảo.
Bằng cách tự hiển thị quảng cáo, những ứng dụng này có thể gây ảnh hưởng đến trải nghiệm người dùng Android và thời lượng pin trên thiết bị.
Đối với Avast, hãng ghiên cứu bảo mật này đã phát hiện một loạt ứng dụng độc hại núp bóng những ứng dụng thông thường. Những ứng dụng này thuộc một phần của chiến dịch HiddenAds - hacker sẽ cài cắm một loại trojan độc hại vào các ứng dụng giả mạo, sau đó hiển thị quảng cáo để tạo doanh thu cho những kẻ này.
Trong một bài đăng trên blog, các nhà nghiên cứu bảo mật tại Avast cho biết những ứng dụng độc hại hoạt động cực kỳ tinh vi. Theo đó, khi người dùng cài đặt bất kỳ ứng dụng nào trong số này, chúng sẽ hoạt động như một ứng dụng bình thường trong một khoảng thời gian ban đầu, sau đó chúng sẽ tự động 'ẩn mình' khỏi màn hình và bắt đầu thực thi việc hiện quảng cáo liên tục.
Những ứng dụng này sẽ hoạt động bình thường trong một khoảng thời gian ban đầu, sau đó sẽ tự động 'ẩn mình' khỏi màn hình và bắt đầu quảng cáo liên tục.
Trong khi đó, các nhà nghiên cứu bảo mật tại WhiteOps cũng phát hiện ra hàng loạt ứng dụng độc hại trên Google Play.
Những ứng dụng độc hại đều hết sức bình thường cho đến khi được cài đặt lên điện thoại, chúng sẽ bắt đầu hiển thị quảng cáo toàn màn hình và chuyển hướng người dùng đến các trang web lừa đảo. Chúng cũng có thể khiến điện thoại của bạn chạy chậm cũng như bị nóng hơn.
Những ứng dụng này cũng có thể khiến điện thoại của bạn chạy chậm cũng như bị nóng hơn.
Theo báo cáo của các nhà nghiên cứu, những ứng dụng độc hại đã được tải xuống hàng triệu lần, ảnh hưởng đến người dùng từ cuối năm 2019 đến giữa năm 2020. Một số ứng dụng độc hại còn xóa biểu tượng ứng dụng khỏi màn hình, gây khó khăn trong việc tìm và gỡ cài đặt.
Sau khi nhận được báo cáo của Avast và WhiteOps, Google đã xóa phần lớn các ứng dụng khỏi Google Play để bảo vệ người dùng. Tuy. nhiên, người dùng thiết bị Android vẫn nên kiểm tra lại điện thoại và gỡ bỏ các ứng dụng kể trên khỏi thiết bị nếu có.
Người dùng Android hãy vào Settings (cài đặt)> Apps (ứng dụng), tìm đến các ứng dụng độc hại và chọn Uninstall (gỡ cài đặt).
Do một số ứng dụng trong số này đã "ẩn mình" khỏi màn hình điện thoại, nên người dùng phải thực hiện theo cách sau để loại bỏ những ứng dụng này: Truy cập vào Settings (cài đặt)> Apps (ứng dụng), tìm đến các ứng dụng độc hại và chọn Uninstall (gỡ cài đặt).
Dưới đây là danh sách 50 ứng dụng độc hại mà bạn nên gỡ khỏi điện thoại của mình:
Nếu bạn kiểm tra thiết bị của mình có sự hiện diện của 50 ứng dụng độc hại này, hãy nhanh chóng xoá chúng ngay lập tức.
- Draw Color by Number
- Skate Board - New
- Find Hidden Differences
- Shoot Master
- Stacking Guys
- Disc Go!
- Spot Hidden Differences
- Dancing Run - Color Ball Run
- Find 5 Differences
- Joy Woodworker
- Throw Master
- Throw into Space
- Divide it - Cut & Slice Game
- Tony Shoot - NEW
- Assassin Legend
- Flip King
- Save Your Boy
- Assassin Hunter 2020
- Stealing Run
- Fly Skater 2020
- Yoroko Camera
- Solu Camera
- Lite Beauty Camera
- Beauty Collage Lite
- Beauty & Filters Camera
- Photo Collage & Beauty Camera
- Beauty Camera Selfie Filter
- Gaty Beauty Camera
- Pand Selife Beauty Camera
- Catoon Photo Editor & Selfie Beauty Camera
- Benbu Selife Beauty Camera
- Pinut Selife Beauty Camera & Photo Editor
- Mood Photo Editor & Selife Beauty Camera
- Rose Photo Editor & Selfie Beauty Camera
- Selife Beauty Camera & Photo Editor
- Fog Selife Beauty Camera
- First Selife Beauty Camera & Photo Editor
- Vanu Selife Beauty Camera
- Sun Pro Beauty Cameraa
- Funny Sweet Beauty Camera
- Little Bee Beauty Camera
- Beauty Camera & Photo Editor Pro
- Grass Beauty Camera
- Ele Beauty Camera
- Flower Beauty Camera
- Best Selfie Beauty Camera
- Orange Camera
- Sunny Beauty Camera
- Pro Selfie Beauty Camera
- Selfie Beauty Camera Pro
- Elegant Beauty Cam-2019
Theo các chuyên gia, để thiết bị được luôn an toàn, bạn hãy nói không với những ứng dụng từ các cửa hàng bên thứ 3 không rõ nguồn gốc. Hãy chỉ tải về các ứng dụng từ Google Play vì cửa hàng ứng dụng của Google có cơ chế kiểm duyệt, phát hiện phần mềm độc hại.
Để thiết bị được luôn an toàn, bạn hãy nói không với những ứng dụng từ các cửa hàng bên thứ 3 không rõ nguồn gốc.
Trước khi tải bạn cũng cần chú ý đọc đánh giá người dùng, đặc biệt những đánh giá 5 sao và có nội dung giống nhau thường là giả mạo để che mắt người dùng.
Ngoài ra, bạn cũng nên tạo thói quen sao lưu dữ liệu thường xuyên thông qua các tùy chọn có sẵn trên điện thoại để đảm bảo dữ liệu cá nhân luôn được an toàn.
7 ứng dụng độc hại trên iOS và Android, người dùng cần gỡ bỏ ngay lập tức Các chuyên gia bảo mật của Avast đã đưa ra cảnh báo người dùng về 7 phần mềm độc hại này Lần theo phát hiện từ một cô bé 12 tuổi sống ở Cộng hòa Séc về những điều mờ ám về một ứng dụng đang được lan truyền trên TikTok, các chuyên gia bảo mật của Avast tìm thấy 7 ứng dụng...