Hơn 600 triệu người dùng đã cài app trộm tiền kiểu mới “fleeceware” từ Google Play Store

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật từ Sophos cho biết, họ đã phát hiện ra một bộ ứng dụng “ fleeceware” mới, được hơn 600 triệu người dùng Android tải về và cài đặt trên thiết bị của mình.

Hơn 600 triệu người dùng đã cài app trộm tiền kiểu mới fleeceware từ Google Play Store - Hình 1

Fleeceware là một thuật ngữ mới được bổ sung gần đây về an ninh mạng. Nó được đặt tên bởi công ty an ninh mạng Sophos đến từ Anh vào hồi tháng 9 năm ngoái, sau khi phát hiện một loại lừa đảo mới về tài chính trên Google Play Store.

Thuật ngữ này ám chỉ đến các ứng dụng lạm dụng khả năng dùng thử trước khi thanh toán cho ứng dụng Android hòng tính tiền tài khoản của người dùng.

Theo mặc định, toàn bộ người dùng đăng ký thời gian dùng thử ứng dụng Android đều phải hủy nó theo cách thủ công để tránh bị tính phí. Tuy nhiên, hầu hết người dùng chỉ gỡ cài đặt ứng dụng nếu không thích chúng.

Phần lớn các nhà phát triển ứng dụng đều diễn giải hành động gỡ bỏ ứng dụng như một cách hủy bỏ thời gian dùng thử và không phải trả phí.

Video đang HOT

Thế nhưng, hồi năm ngoái, Sophos đã phát hiện ra rằng, một số nhà phát triển ứng dụng Android đã không hủy bỏ thời gian dùng thử khi ứng dụng bị gỡ cài đặt và họ không nhận được bất kỳ yêu cầu cụ thể nào từ người dùng.

Sophos cho biết, thời điểm ban đầu, họ phát hiện ra 24 ứng dụng Android tính phí cực kỳ cao (dao động từ 100 USD đến 240 USD cho mỗi năm) với những chức năng cơ bản và đơn giản nhất, chẳng hạn như đọc mã vạch/QR hay máy tính.

Các nhà nghiên cứu tại Sophos gọi những ứng dụng này là “fleeceware”.

Hơn 600 triệu người dùng đã cài app trộm tiền kiểu mới fleeceware từ Google Play Store - Hình 2

Trong một báo cáo mới công bố gần đây, Sophos đã phát hiện ra thêm một bộ ứng dụng “fleeceware” khác tiếp tục lạm dụng cơ chế dùng thử ứng dụng để tính phí người dùng sau khi họ gỡ cài đặt.

Những ứng dụng này đã được hơn 600 triệu người dùng cài đặt. Con số này có vẻ cao, nhưng nhà phân tích malware di động Jagadeesh Chandraiah tại Sophos cho biết, anh nghi ngờ các ứng dụng này đã sử dụng những dịch vụ cài đặt trả tiền của bên thứ ba hòng cải thiện số lượng cài đặt và mua những đánh giá 5 sao giả để tăng thứ hạng của chúng trên Play Store nhằm thu hút một lượng lớn người dùng.

Dĩ nhiên, không phải mọi người dùng đã cài đặt những ứng dụng này đều đăng ký dùng thử, nhưng nếu muốn, bạn cũng có thể truy cập vào mục lịch sử thanh toán trên Play Store để kiểm tra lại mọi khoản phí đã thanh toán.

Đây là danh sách 25 ứng dụng Android mà Sophos nghi ngờ là “fleeceware”. Một trong số đó là ứng dụng bàn phím GO Keyboard Lite cũng từng có những hành vi mờ ám. Hồi năm 2017, ứng dụng này bị phát hiện đã gửi các văn bản mà người dùng gõ trên thiết bị của mình đến những máy chủ đặt tại Trung Quốc.

Hơn 600 triệu người dùng đã cài app trộm tiền kiểu mới fleeceware từ Google Play Store - Hình 3

Theo VN Review

Đây là 3 ứng dụng độc hại trên Google Play Store, bí mật thu thập dữ liệu của bạn. Kiểm tra máy và nên xoá ngay!

Theo các nhà nghiên cứu tại Trend Micro, phần mềm độc hại mới vừa được phát hiện trong 3 ứng dụng trên Google Play Store có khả năng gián điệp tất cả các tin nhắn của bạn từ Facebook, Gmail cho đến Outlook.

3 phần mềm gián điệp này được tạo ra với mục đích duy nhất là để thu thập dữ liệu người dùng. Nhóm tin tặc đứng sau các ứng dụng độc hại này chính là SideWinder hoạt động từ năm 2012. Trong những năm gần đây, SideWinder gây chú ý với việc hack các tổ chức quân sự.

Camero, FileCrypt và CallCam là tên của 3 ứng dụng độc hại nói trên, hoạt động từ tháng 3/2019. Được cảnh báo bởi các chuyên gia, Google đã nhanh chóng xóa các ứng dụng khỏi Play Store.

Đây là 3 ứng dụng độc hại trên Google Play Store, bí mật thu thập dữ liệu của bạn. Kiểm tra máy và nên xoá ngay! - Hình 1

Sau khi xâm nhập vào được điện thoại của nạn nhân, phần mềm độc hại sẽ khai thác các lỗ hổng bảo mật hệ thống của các phiên bản Android đời cũ (các máy Android đời cũ thường không nhận được các bản vá bảo mật Android định kỳ). Phần mềm độc hại thậm chí còn root điện thoại để cài đặt một số tệp APK từ xa.

Khi hoàn tất các công đoạn xâm nhập, phần mềm độc hại sẽ thu thập tất cả dữ liệu có trên thiết bị, bao gồm các tin nhắn của bạn trên WeChat, Outlook, Twitter, Yahoo Mail, Facebook, Gmail hoặc thậm chí qua Google Chrome. Trong quá trình này, nó cũng thu thập cả vị trí địa lý, tài liệu được lưu trữ (ảnh, video, v.v.), danh sách các ứng dụng đã cài đặt, ID tài khoản và dữ liệu liên quan đến mạng hoặc thiết bị của bạn. Tất cả các thông tin này có giá trị thị trường đáng kể khi rao bán trên web đen.

Đây là 3 ứng dụng độc hại trên Google Play Store, bí mật thu thập dữ liệu của bạn. Kiểm tra máy và nên xoá ngay! - Hình 2

Để tránh rơi vào bẫy do tin tặc bày ra, bạn không nên cài đặt các ứng dụng từ các nhà phát triển lạ, ngay cả trên Google Play Store. Chưa hết, bạn cũng nên xem qua các đánh giá và nhận xét của người dùng trước khi tải xuống bất kỳ ứng dụng nào.


Theo Thế Giới Di Động

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ sinh mất tích bí ẩn ở TPHCM được tìm thấy tại Trung QuốcNữ sinh mất tích bí ẩn ở TPHCM được tìm thấy tại Trung Quốc
14:57:28 08/02/2025
Danh tính nạn nhân tử vong trong xe khách 54 chỗ bị lật ở Phú YênDanh tính nạn nhân tử vong trong xe khách 54 chỗ bị lật ở Phú Yên
15:01:39 08/02/2025
Kinh hoàng vụ lật xe khách tại Phú Yên và lời kể của nạn nhânKinh hoàng vụ lật xe khách tại Phú Yên và lời kể của nạn nhân
14:04:26 08/02/2025
Đòn trừng phạt chồng cũ Từ Hy Viên và mẹ chồng cũ sau trò lố lợi dụng cái chết của minh tinhĐòn trừng phạt chồng cũ Từ Hy Viên và mẹ chồng cũ sau trò lố lợi dụng cái chết của minh tinh
16:29:14 08/02/2025
Nữ sinh Sơn La 17 tuổi mất tích: Gia đình nhận tin con gái ở Cần ThơNữ sinh Sơn La 17 tuổi mất tích: Gia đình nhận tin con gái ở Cần Thơ
13:58:17 08/02/2025
Phim Việt chiếm top 1 phòng vé bị chê khắp MXH, netizen than trời "làm sao để lấy lại tiền vé?"Phim Việt chiếm top 1 phòng vé bị chê khắp MXH, netizen than trời "làm sao để lấy lại tiền vé?"
16:20:48 08/02/2025
Cha nghèo bán hết tài sản, vay mượn để con học ĐH, con ra trường lương tháng 2 triệu đồng: Sai lầm khiến nhiều phụ huynh giật mìnhCha nghèo bán hết tài sản, vay mượn để con học ĐH, con ra trường lương tháng 2 triệu đồng: Sai lầm khiến nhiều phụ huynh giật mình
14:27:02 08/02/2025
Salim và chồng thiếu gia: 15 năm là bạn, làm lễ cưới khi con gái 3 tuổiSalim và chồng thiếu gia: 15 năm là bạn, làm lễ cưới khi con gái 3 tuổi
13:53:23 08/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bạn gái "lên thớt" vì mắc lỗi với mẹ chồng, Ronaldo nổi điên kiếm chuyện Messi?

Bạn gái "lên thớt" vì mắc lỗi với mẹ chồng, Ronaldo nổi điên kiếm chuyện Messi?

Sao âu mỹ

19:04:37 08/02/2025
Trong dịp sinh nhật lần thứ 40 của Ronaldo, bạn gái anh đã có hành động được cho là thiếu tôn trọng mẹ chồng tương lai. Nguồn cơn xuất phát từ một tấm ảnh chụp gia đình siêu sao người Bồ Đào Nha.
'Đèn âm hồn' gây sốt phòng vé nhưng vướng tranh cãi, đạo diễn nói gì?

'Đèn âm hồn' gây sốt phòng vé nhưng vướng tranh cãi, đạo diễn nói gì?

Hậu trường phim

18:04:31 08/02/2025
Đạo diễn Hoàng Nam có những phút trải lòng về câu chuyện doanh thu cũng như những ý kiến tranh cãi khi Đèn âm hồn ra rạp.
HOT: Hoa hậu Lê Hoàng Phương phản ứng gắt ra mặt khi bị hỏi chuyện yêu bạn trai vừa chia tay của Thiều Bảo Trâm

HOT: Hoa hậu Lê Hoàng Phương phản ứng gắt ra mặt khi bị hỏi chuyện yêu bạn trai vừa chia tay của Thiều Bảo Trâm

Sao việt

17:54:49 08/02/2025
Cụ thể, khi một người trong ekip nhắc đến chuyện tình cảm gần đây của Lê Hoàng Phương thì nàng hậu ngay lập tức có biểu cảm kém vui, thể hiện sự không thoải mái.
Hôm nay nấu gì: Bữa cơm ít thịt nhiều rau vẫn siêu ngon

Hôm nay nấu gì: Bữa cơm ít thịt nhiều rau vẫn siêu ngon

Ẩm thực

17:50:45 08/02/2025
Bữa cơm ít thịt nhiều rau vẫn siêu ngon. Thỉnh thoảng hãy chế biến một bữa ăn giản dị, gần gũi như thế này hẳn cả nhà sẽ thích thú.
Đấu vật với hot girl xinh đẹp, đối thủ nam hé lộ trải nghiệm khó quên

Đấu vật với hot girl xinh đẹp, đối thủ nam hé lộ trải nghiệm khó quên

Netizen

17:15:26 08/02/2025
Đoạn video ghi lại cảnh một cô gái tham gia đấu vật cùng đối thủ nam trong lễ hội đầu xuân ở Bắc Ninh vẫn đang thu hút hàng triệu lượt xem trên mạng xã hội và chưa có dấu hiệu hạ nhiệt.
Thầy phong thủy dặn: Đi chợ mua cỗ Tết đừng ham hố 5 món này, cả người lẫn của đều lao đao

Thầy phong thủy dặn: Đi chợ mua cỗ Tết đừng ham hố 5 món này, cả người lẫn của đều lao đao

Trắc nghiệm

17:09:59 08/02/2025
Để tránh rước những điều không may mắn trong ngày đầu xuân năm mới, bữa cơm Tết nên kiêng chuẩn bị 5 món sau đây.
Tổng thống Donald Trump tiết lộ mức thuế quan mới 'linh hoạt' với từng nước

Tổng thống Donald Trump tiết lộ mức thuế quan mới 'linh hoạt' với từng nước

Thế giới

17:01:59 08/02/2025
Tuy nhiên với những thông báo mới nhất được đưa ra trong ngày 7/2, giới phân tích cho rằng không rõ điều này sẽ ảnh hưởng đến những cam kết trên của ông Trump như thế nào.
Hình ảnh một người bị khiêng khỏi sự kiện của nhóm nam triệu bản dấy lên lo ngại

Hình ảnh một người bị khiêng khỏi sự kiện của nhóm nam triệu bản dấy lên lo ngại

Nhạc quốc tế

15:55:51 08/02/2025
Vừa qua, hình ảnh một người bị khiêng khỏi sự kiện trao đổi vé của SEVENTEEN được fan truyền tay nhau trên mạng xã hội.
Hành khách trong vụ tai nạn ở Phú Yên: Đi Đà Lạt chụp ảnh cưới thì bị nạn

Hành khách trong vụ tai nạn ở Phú Yên: Đi Đà Lạt chụp ảnh cưới thì bị nạn

Tin nổi bật

15:27:26 08/02/2025
Anh Nguyễn Văn Gia Bảo cùng bạn gái lên Đà Lạt để chụp ảnh cưới thì bị nạn, kế hoạch của hai người hoãn lại để điều trị vết thương.
Lừa giải hạn, chiếm đoạt hơn 1 tỷ đồng

Lừa giải hạn, chiếm đoạt hơn 1 tỷ đồng

Pháp luật

15:24:08 08/02/2025
Phòng Cảnh sát hình sự Công an tỉnh Thanh Hóa đã ra quyết định tạm giữ hình sự đối với Trịnh Phương Mai để điều tra về hành vi lừa đảo chiếm đoạt tài sản.