Có thể bạn đang bị nghe lén mà không hề hay biết, kiểm tra điện thoại và gỡ ngay ứng dụng này!
Một ứng dụng độc hại có khả năng ghi lại âm thanh, theo dõi vị trí đã được các nhà nghiên cứu bảo mật phát hiện và cảnh báo đến người dùng smartphone.
Bleepingcomputer đưa tin, các nhà nghiên cứu bảo mật tại Lab52 đã phát hiện một ứng dụng trên Google Play cài cắm phần mềm độc hại Android không xác định. Mã độc này trước đó có liên kết với nhóm tin tặc Turla.
Đây là nhóm hacker nổi tiếng với việc sử dụng phần mềm độc hại tùy chỉnh để nhắm mục tiêu vào các hệ thống của châu Âu và Mỹ, chủ yếu là các hoạt động gián điệp.
Phần mềm độc hại này nguỵ trang dưới vỏ bọc một cài đặt trên hệ thống nhằm qua mắt người dùng
Sau khi được cấp quyền hệ thống, ứng dụng sẽ thực hiện việc gián điệp và đánh cắp dữ liệu của nạn nhân
Các nhà nghiên cứu tại Lab52 đã phát hiện phần mềm độc hại Process Manager ẩn giấu bên trong một số ứng dụng trên Google Play. Sau khi được cài đặt, phần mềm độc hại Process Manager sẽ cố gắng ẩn mình trên thiết bị của nạn nhân bằng biểu tượng hình bánh răng một cách đánh lạc hướng nạn nhân và khiến họ lầm tưởng rằng đây một phần của hệ thống.
Trong lần khởi chạy đầu tiên, ứng dụng sẽ đòi người dùng cấp 18 quyền truy cập, gồm:
- Truy cập vị trí tương đối
- Truy cập vị trí chính xác
- Truy cập trạng thái mạng
Video đang HOT
- Truy cập trạng thái WiFi
- Máy ảnh
- Foreground service
- Internet
- Sửa đổi cài đặt âm thanh
- Đọc nhật ký cuộc gọi
- Đọc danh bạ
- Đọc bộ nhớ ngoài
- Ghi bộ nhớ ngoài
- Đọc trạng thái điện thoại
- Đọc tin nhắn SMS
- Tín hiệu khởi động hoàn thành
- Ghi âm
- Gửi tin nhắn
- Nhật ký báo thức
Theo các nhà nghiên cứu bảo mật, việc cấp cho ứng dụng các quyền này sẽ gây rủi ro nghiêm trọng đối với quyền riêng tư của người dùng, vì nó cho phép ứng dụng thu thập vị trí của thiết bị, gửi và đọc văn bản, truy cập bộ nhớ, chụp ảnh/quay phim bằng camera và ghi âm.
Không rõ liệu phần mềm độc hại có lạm dụng dịch vụ Trợ năng của Android để tự cấp quyền cho chính nó hoặc lừa người dùng chấp thuận các yêu cầu.
Sau khi được cấp quyền, phần mềm gián điệp sẽ xóa biểu tượng khỏi màn hình và âm thầm chạy trong nền.
Phần mềm độc hại này được phát hiện cài cắm trong ứng dụng Roz Dhan: Earn Wallet cash trên Google Play Store
Nếu đã lỡ cài đặt ứng dụng này, bạn hãy gỡ bỏ ngay lập tức bằng cách vào Settings (Cài đặt) – Apps (Ứng dụng) – Manage apps (Quản lý ứng dụng), tìm tên ứng dụng độc hại và nhấn Uninstall (Gỡ cài đặt).
Ngoài ra, người dùng cũng nên kích hoạt tính năng Play Protect trên Google Play để hạn chế cài đặt nhầm các phần mềm độc hại.
Phát hiện nhiều ứng dụng tưởng hay ho nhưng lại rất nguy hại, người dùng smartphone cần gỡ gấp
Những ứng dụng độc hại này khiến ai đã tải chúng về đều có thể gặp nguy hiểm về bảo mật và rò rỉ thông tin.
Mới đây, cây viết Max Weinbach của trang Android Police đã lên tiếng cảnh báo về loạt ứng dụng độc hại giả mạo Showbox - ứng dụng phát trực tuyến phim và các chương trình truyền hình miễn phí từng rất được yêu thích trên Android.
Những ứng dụng chứa phần mềm độc hại này được phân phối trên kho ứng dụng Galaxy Store và khiến những ai đã tải chúng về đều có thể gặp nguy hiểm về bảo mật.
Một ứng dụng xem phim miễn phí giả mạo được phân phối trên Galaxy Store
Theo Max Weinbach, anh đã phát hiện ra một số ứng dụng giả mạo Showbox được phân phối trên Galaxy Store. Khi thử tải về, anh đã nhận được cảnh báo Play Protect của Google.
Khi thử phân tích các ứng dụng giả mạo bằng dịch vụ VirusTotal, Max Weinbach đã nhận được nhiều cảnh báo như "phần mềm nguy hiểm", "phần mềm gian lận quảng cáo"... Một số ứng dụng thậm chí còn yêu cầu nhiều quyền truy cập - vốn dĩ không hề cần thiết với một ứng dụng chiếu phim miễn phí - như quyền truy cập vào danh bạ, nhật ký cuộc gọi và điện thoại của người dùng.
Một loạt cảnh báo được đưa ra khi thử phân tích các ứng dụng giả mạo bằng dịch vụ VirusTotal
Android Police đã liên hệ với nhà phân tích bảo mật Android linuxct để tìm hiểu thêm thông tin về những ứng dụng độc hại này. Kết quả cho thấy, các ứng dụng khi được phân phối trên Galaxy Store không có mã độc bên trong, tuy nhiên, phần mềm độc hại sẽ được tải xuống sau khi người dùng cài đặt.
Galaxy Store của Samsung không hiển thị số lượt cài đặt, nhưng bên dưới các ứng dụng độc hại có đến hàng trăm đánh giá, bao gồm một số đánh giá cảnh báo phần mềm độc hại từ những người đã tải về ứng dụng.
Khi Android Police liên hệ với Samsung để hỏi về vấn đề trên, công ty đã không trả lời ngay lập tức. Tương tự, Max Weinbach cũng gửi email cho một số nhà phát triển ứng dụng được đề cập, nhưng không nhận được hồi âm hoặc bị gửi trả lại.
Người dùng được khuyến cáo chỉ nên cài đặt ứng dụng từ các nguồn an toàn hơn như Google Play
Nhà phát triển Showbox đã lên tiếng cảnh báo rằng, ứng dụng này đã ngừng hoạt động được gần hai năm, và các trang web hoặc ứng dụng hiện có trên thị trường đều là giả mạo.
Trong thời gian chờ đợi phản hồi, người dùng được khuyến cáo chỉ nên cài đặt ứng dụng từ các nguồn an toàn hơn như Google Play, mặc dù cửa hàng của Google đôi khi gặp vấn đề về phần mềm độc hại.
Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức Nhà nghiên cứu bảo mật tại Kaspersky cảnh báo, nếu smartphone của bạn có bất kỳ ứng dụng nào sau đây thì hãy xóa chúng ngay lập tức. News18 đưa tin, chuyên gia bảo mật tại Kaspersky mới đây vừa đưa ra cảnh báo về loạt ứng dụng độc hại trên Google Play Store (CH Play) có khả năng gián điệp và "móc...