Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép

Theo Thời báo Phố Wall , các ứng dụng bị gỡ khỏi Google Play do chứa yếu tố bí mật khai thác dữ liệu người dùng.

Tác giả của đoạn code khai thác dữ liệu là Measurement Systems S. de R.L. Theo hồ sơ doanh nghiệp và đăng ký web, công ty này có liên quan tới một nhà thầu quốc phòng tại Virginia (Mỹ), chuyên về tình báo mạng, phòng thủ mạng và đánh chặn tình báo.

Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép - Hình 1

Đoạn code chạy trên hàng triệu thiết bị Android và có mặt trong vài ứng dụng cầu nguyện với lượt tải hơn 10 triệu. Ngoài ra, nó còn nhúng trong các phần mềm như phát hiện máy bắn tốc độ trên cao tốc, đọc mã QR hay thời tiết. Tổng cộng, các ứng dụng đã được tải trên tối thiểu 60 triệu thiết bị. Hai nhà nghiên cứu Serge Egelman và Joel Reardon đã chia sẻ phát hiện với Google, nhà chức trách liên bang và Thời báo Phố Wall.

Measurement Systems trả tiền cho các nhà phát triển khắp thế giới để nhúng đoạn mã – hay SDK – vào ứng dụng của họ. Nó cho phép công ty bí mật thu thập dữ liệu người dùng . Theo ông Egelman, chèn SDK vào ứng dụng sẽ giúp nhà phát triển có thêm thu nhập cũng như dữ liệu chi tiết về người dùng của họ. Tài liệu của Thời báo Phố Wall cho thấy mỗi nhà phát triển có thể kiếm được từ 100 tới 10.000 USD mỗi tháng hoặc hơn, tùy thuộc vào số lượng người dùng hoạt động.

Video đang HOT

Hai chuyên gia nhận xét đây là SDK xâm phạm quyền riêng tư nhiều nhất họ từng ghi nhận trong 6 năm làm công việc phân tích ứng dụng di động, có thể xem là mã độc mà không cần do dự.

Người phát ngôn Google cho biết các ứng dụng chứa phần mềm của Measurement Systems đã bị xóa tính đến ngày 25/3. Chúng được quay trở lại nếu gỡ bỏ đoạn code theo dõi. Tuy nhiên, việc gỡ bỏ khỏi Google Play không ảnh hưởng gì đến khả năng thu thập từ hàng triệu điện thoại đã cài đặt chúng. Tuy nhiên, SDK đã ngừng thu thập dữ liệu người dùng sau khi hai chuyên gia bắt đầu công bố phát hiện.

Báo cáo chỉ ra đoạn code có khả năng xác định sự tồn tại của các thiết bị khác (cũng dùng ứng dụng chứa đoạn code) đang kết nối cùng mạng Wi-Fi, về cơ bản cung cấp một cách để lập bản đồ mạng lưới. Measurement Systems báo cho các nhà phát triển ứng dụng rằng họ muốn dữ liệu chủ yếu từ Trung Đông, Trung và Đông Âu, châu Á. Một số còn được yêu cầu ký thỏa thuận không tiết lộ.

SDK khai thác lượng lớn dữ liệu, bao gồm vị trí chính xác, định danh cá nhân (email, số điện thoại), dữ liệu về máy tính và điện thoại di động lân cận. Nó cũng có thể thu thập thông tin lưu trong clipboard điện thoại như mật khẩu mỗi khi người dùng sử dụng tính năng copy paste. Thậm chí, nó còn quét được một vài phần trong hệ thống tập tin thiết bị như các tập tin lưu trong thư mục tải xuống của WhatsApp.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại

Sự bùng nổ của tiền mã hóa kéo theo nhiều loại mã độc được sinh ra nhằm đánh cắp thông tin từ ví điện tử của nạn nhân.

Tiền mã hóa bùng nổ vài năm gần đây không chỉ hình thành một nhóm nhà đầu tư không chuyên muốn "lướt sóng", mà còn kéo theo nhiều ánh mắt thèm muốn của kẻ gian nhắm tới ví điện tử - nơi chứa các loại tiền ảo.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại - Hình 1

Ví điện tử chứa tiền ảo đang là mục tiêu của giới tin tặc

Mới đây, các nhà nghiên cứu tại công ty bảo mật Eset đã phát hiện ra kế hoạch phức tạp được triển khai trên nền tảng Android và iOS, gồm các ứng dụng được thiết kế trông giống hệt những ví tiền ảo nổi tiếng. Nhưng thực chất, đây là sản phẩm giả danh chứa các trojan khả nghi được tạo ra để ăn cắp tiền khi nạn nhân nhập thông tin vào ví.

Phát hiện trên được Eset công bố trong một bài đăng trên blog We Live Security của hãng. Những gì các nhà nghiên cứu tìm ra cũng cho thấy giới tội phạm mạng có thể dụ dỗ con mồi vào bẫy của mình dễ dàng ra sao. Từ đầu năm 2021, Eset cho biết đã phát hiện ra hàng tá ứng dụng Android lẫn iOS trông giống như ví tiền ảo uy tín nhưng thực chất lại chứa phần mềm khả nghi. Các chương trình được phát tán qua nhiều website trông rất đáng tin.

"Phải nói rằng đây là hình thức tấn công được lên kế hoạch rất thông minh. Kẻ gian đã quan sát, học hỏi từ những sản phẩm hợp pháp rồi sao chép các đoạn mã để dùng cho mục đích riêng", Eset đánh giá. Các dòng mã tấn công được giấu vô cùng kỹ, và ứng dụng giả mạo thì "hoạt động" y như thật. Cá nhân hay tổ chức hacker nào đứng sau chiêu trò lừa đảo này còn tính toán kỹ tới mức cho chạy quảng cáo về sản phẩm trên những website uy tín để thu hút nạn nhân.

Chưa dừng ở đó, chúng còn sử dụng những nhân vật trung gian thông qua Telegram, Facebook để tìm kiếm thêm "con mồi". Eset còn phát hiện ra các máy chủ của đám tội phạm mạng này tiềm ẩn nhiều mối nguy hơn hình dung ban đầu. Cụ thể, phần mềm độc hại sẽ gửi thông tin ví điện tử chứa tiền ảo của nạn nhân tới máy chủ thông qua kết nối không hề được bảo mật. Điều này không chỉ giúp tin tặc đứng sau cuộc tấn công lấy trộm được thông tin chúng muốn, mà còn cho phép bất kể ai can thiệp vào quy trình này.

Theo Eset, dường như những ứng dụng nói trên chủ yếu nhắm tới người dùng Trung Quốc, nhưng thực tế đã có hơn chục phiên bản tương tự được tìm thấy trên Play Store (của Google). Thậm chí, mã lập trình của các ví điện tử giả mạo này đã bị rò rỉ và chia sẻ trên mạng nên mối nguy vẫn còn tiếp diễn.

Nếu người dùng vẫn đang tìm kiếm ví điện tử an toàn, hãy chắc chắn chỉ tải ứng dụng về máy từ kho App Store (iOS), hoặc máy Android có được bật tính năng Google Play Protect khi dùng Play Store.

https://ictnews.vietnamnet.vn/bao-mat/google-go-hang-chuc-ung-dung-bi-mat-khai-thac-du-lieu-nguoi-dung-408254.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Người dùng yêu cầu Pi Network minh bạchNgười dùng yêu cầu Pi Network minh bạch
23 giờ trước
Tin buồn cho người dùng iPhone đang chờ cập nhật iOS 26Tin buồn cho người dùng iPhone đang chờ cập nhật iOS 26
2 ngày trước
iPhone tân trang liệu có bền như iPhone mới?iPhone tân trang liệu có bền như iPhone mới?
hôm qua
Robot Pepper tích hợp ChatGPT tương tác với công chúng, khiến người xem 'khó xử'Robot Pepper tích hợp ChatGPT tương tác với công chúng, khiến người xem 'khó xử'
hôm qua
Cuộc gặp gỡ đặc biệt, nơi các nhà toán học tìm cách đánh bại trí tuệ nhân tạoCuộc gặp gỡ đặc biệt, nơi các nhà toán học tìm cách đánh bại trí tuệ nhân tạo
18 giờ trước
Thông tin mới "dội gáo nước lạnh" vào người yêu iPhoneThông tin mới "dội gáo nước lạnh" vào người yêu iPhone
1 giờ trước
iOS 26 có gì mới?iOS 26 có gì mới?
2 giờ trước
Các mối đe dọa mạng được hỗ trợ bởi AI ở Việt Nam đang mở rộng rất nhanhCác mối đe dọa mạng được hỗ trợ bởi AI ở Việt Nam đang mở rộng rất nhanh
18 giờ trước

Tin đang nóng

Hoa hậu Ý Nhi hẹn hò Nam vương Tuấn Ngọc?Hoa hậu Ý Nhi hẹn hò Nam vương Tuấn Ngọc?
4 giờ trước
"Bác sĩ ơi, xin hãy cứu con tôi": Tiếng gào xé lòng của người cha ôm con trai đang co giật khiến ai nấy nghẹt thở"Bác sĩ ơi, xin hãy cứu con tôi": Tiếng gào xé lòng của người cha ôm con trai đang co giật khiến ai nấy nghẹt thở
3 giờ trước
Tôi gọi điện nhầm cho người lạ giữa đêm khuya, ai ngờ anh ta lại thay đổi cả phần đời còn lại của tôiTôi gọi điện nhầm cho người lạ giữa đêm khuya, ai ngờ anh ta lại thay đổi cả phần đời còn lại của tôi
5 giờ trước
Tiếp viên hàng không nghỉ việc để làm một việc "nghe thôi đã thấy sợ": Kiếm hơn 700 triệu trong 2 thángTiếp viên hàng không nghỉ việc để làm một việc "nghe thôi đã thấy sợ": Kiếm hơn 700 triệu trong 2 tháng
3 giờ trước
Những khu vực nào có thể bị ảnh hưởng bởi bão số 1 sắp hình thành?Những khu vực nào có thể bị ảnh hưởng bởi bão số 1 sắp hình thành?
2 giờ trước
Hoa hậu Ý Nhi lần đầu có phản hồi về tin chia tay bạn trai cấp 3Hoa hậu Ý Nhi lần đầu có phản hồi về tin chia tay bạn trai cấp 3
1 giờ trước
Siêu phẩm ngôn tình chiếu 70 lần vẫn chiếm top 1 rating cả nước, nam chính là tường thành nhan sắc không thể lật đổSiêu phẩm ngôn tình chiếu 70 lần vẫn chiếm top 1 rating cả nước, nam chính là tường thành nhan sắc không thể lật đổ
3 giờ trước
Tôi đến ở nhờ nhà chị gái giàu có và phát hiện bí mật kinh khủng sau lời đề nghị khiếm nhã của anh rểTôi đến ở nhờ nhà chị gái giàu có và phát hiện bí mật kinh khủng sau lời đề nghị khiếm nhã của anh rể
5 giờ trước

Tin mới nhất

Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên Windows nhưng chưa được vá

Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên Windows nhưng chưa được vá

18 giờ trước
Đặc biệt, với việc Windows là hệ điều hành phổ biến nhất thế giới, quy mô tấn công có thể rất lớn, gây ảnh hưởng nghiêm trọng nếu người dùng không cảnh giác.
Samsung dùng trợ lý AI để nâng cao năng suất của lập trình viên

Samsung dùng trợ lý AI để nâng cao năng suất của lập trình viên

23 giờ trước
Trong một thông báo gần đây, công ty cho biết họ đã bắt đầu thử nghiệm phiên bản beta Cline dành cho nhân viên thuộc bộ phận Device eXperience (DX) - bao gồm các mảng kinh doanh thiết bị di động, TV và đồ gia dụng.
Trình duyệt Chrome ngày càng nhanh, nhưng 'bệnh' ngốn RAM mãi không giảm

Trình duyệt Chrome ngày càng nhanh, nhưng 'bệnh' ngốn RAM mãi không giảm

hôm qua
Nhận thức được vấn đề, Google đã giới thiệu các tính năng như Memory Saver (tiết kiệm bộ nhớ RAM) và Energy Saver (tiết kiệm điện năng) để kiềm chế Chrome.
Cuộc đua phát triển thiết bị đeo AI khiến thị trường khát bộ nhớ nhỏ

Cuộc đua phát triển thiết bị đeo AI khiến thị trường khát bộ nhớ nhỏ

hôm qua
Trong khi đó, Meta đã đạt được thành công đáng kể năm ngoái với dòng kính thông minh Ray-Ban, được tích hợp chatbot AI của riêng mình là Meta AI. Meta cũng có kế hoạch ra mắt một sản phẩm mới tích hợp màn hình (tên mã Hypernova) vào cuố...
Trung Quốc ra mắt mô hình AI thúc đẩy nền sản xuất robot

Trung Quốc ra mắt mô hình AI thúc đẩy nền sản xuất robot

hôm qua
Trung Quốc đã nghiên cứu kỹ các thành tựu AI của phương Tây, dịch và phân tích các báo cáo để điều chỉnh chiến lược riêng. RoboBrain 2.0 là một phần của cách tiếp cận linh hoạt để cạnh tranh với AI toàn cầu.
Giám đốc Công nghệ của Meta lạc quan với triển vọng của kính thông minh

Giám đốc Công nghệ của Meta lạc quan với triển vọng của kính thông minh

hôm qua
Về kế hoạch trước mắt, Boz cho biết Meta đang có một loạt kế hoạch đầy tham vọng và hiện vẫn đi đúng lộ trình. Ông kỳ vọng đến cuối năm, công ty sẽ biết liệu họ có hoàn thành kế hoạch đề ra hay không.
iPhone 17 Air sẽ được hưởng lợi sạc không dây siêu nhanh lên đến 45W

iPhone 17 Air sẽ được hưởng lợi sạc không dây siêu nhanh lên đến 45W

2 ngày trước
Một tin đồn mới đây cho thấy Apple đang phát triển công nghệ sạc MagSafe thế hệ mới với công suất lên tới 45W. Đây có thể là lời giải cho bài toán pin trên chiếc iPhone 17 Air siêu mỏng sắp ra mắt.
7 tính năng thú vị nhất trên bản cập nhật iOS 26

7 tính năng thú vị nhất trên bản cập nhật iOS 26

2 ngày trước
Apple được cho là sẽ áp dụng AI để tối ưu hóa hiệu suất pin. Tính năng này sẽ học theo thói quen sử dụng của người dùng để phân bổ tài nguyên một cách thông minh hơn, từ đó tiết kiệm pin mà không ảnh hưởng đến hiệu suất.
Ứng dụng AI trong phân tích dữ liệu người xem quảng cáo

Ứng dụng AI trong phân tích dữ liệu người xem quảng cáo

2 ngày trước
Tuy nhiên, không phải chiến dịch nào được triển khai cũng mang về doanh thu như mong đợi, do khó khăn trong quá trình đo lường độ hiệu quả của quảng cáo đối với khách hàng.
iPhone nào được cập nhật iOS 26?

iPhone nào được cập nhật iOS 26?

3 ngày trước
Theo nhiều nguồn tin rò rỉ, Apple dự kiến sẽ giới thiệu hệ điều hành iOS 26 tại sự kiện WWDC 2025, diễn ra vào ngày 9/6 tới.
Google nâng cấp tính năng có thể biến người thường thành chuyên gia tài chính

Google nâng cấp tính năng có thể biến người thường thành chuyên gia tài chính

3 ngày trước
Chuyển sang trực quan hóa do AI hỗ trợ là một bước chuyển cần thiết trong bối cảnh khối lượng dữ liệu tăng nhanh, khiến các phương pháp phân tích truyền thống không còn hiệu quả để đưa ra quyết định nhanh chóng và có ý nghĩa.
Hành trình trở thành 'vua chip AI' của Nvidia

Hành trình trở thành 'vua chip AI' của Nvidia

3 ngày trước
Nền tảng AI hiện đại, đặc biệt là các mô hình ngôn ngữ, yêu cầu xử lý dữ liệu ở quy mô lớn với hàng tỷ phép tính để đạt độ chính xác. Quá trình đào tạo các mô hình này tiêu thụ năng lượng và tài nguyên tính toán khổng lồ.

Có thể bạn quan tâm

Ai nên tránh ăn uống đồ lạnh vào mùa hè?

Ai nên tránh ăn uống đồ lạnh vào mùa hè?

Sức khỏe

6 phút trước
Mùa hè nóng bức khiến nhiều người tìm đến kem, đá bào, nước đá hay các loại nước giải khát ướp lạnh để làm dịu cảm giác khó chịu. Nhưng có những người không nên ăn đồ lạnh.
Tình cảnh đáng thương của Kỳ Hân sau vụ gãy chân trên sân pickleball, vẫn chưa thể đi lại bình thường

Tình cảnh đáng thương của Kỳ Hân sau vụ gãy chân trên sân pickleball, vẫn chưa thể đi lại bình thường

Sao thể thao

16 phút trước
Sau sự cốgãy xương đùi nghiêm trọng khi chơi pickleball, Kỳ Hân, vợ của cầu thủ Mạc Hồng Quân đang trải qua giai đoạn phục hồi đầy thử thách.
Có gì bên trong "gói bim bim" giá hơn 50 triệu đồng của Balenciaga?

Có gì bên trong "gói bim bim" giá hơn 50 triệu đồng của Balenciaga?

Thời trang

26 phút trước
Dù có giá bán lên tới hơn 50 triệu đồng, gói bim bim đặc biệt đến từ thương hiệu Balenciaga hoàn toàn không thể ăn được.
Ông Trịnh Văn Quyết nộp thêm 1.400 tỷ khắc phục hết hậu quả, điều gì diễn ra tiếp theo?

Ông Trịnh Văn Quyết nộp thêm 1.400 tỷ khắc phục hết hậu quả, điều gì diễn ra tiếp theo?

Pháp luật

38 phút trước
Rất ít vụ án hình sự mà giai đoạn phúc thẩm bị cáo bồi thường đến 1.400 tỷ đồng để khắc phục hậu quả. Đây là tình tiết mới, có ý nghĩa đối với việc giải quyết vụ án.
Nga sẵn sàng cấp quyền tị nạn cho tỷ phú Musk giữa căng thẳng với ông Trump

Nga sẵn sàng cấp quyền tị nạn cho tỷ phú Musk giữa căng thẳng với ông Trump

Thế giới

41 phút trước
Quan chức Nga tuyên bố Moscow sẵn sàng cấp quyền tị nạn cho ông Elon Musk trong bối cảnh căng thẳng leo thang giữa tỷ phú công nghệ và Tổng thống Mỹ Donald Trump.
Bộ Công an vào cuộc xác minh vụ C.P. Việt Nam bị 'tố' bán thịt heo bệnh

Bộ Công an vào cuộc xác minh vụ C.P. Việt Nam bị 'tố' bán thịt heo bệnh

Tin nổi bật

42 phút trước
Cục Cảnh sát phòng chống tội phạm về môi trường (Bộ Công an) đã vào cuộc xác minh thông tin người dân tố C.P. Việt Nam bán thịt heo bệnh, gây xôn xao dư luận.
Ô tô điện một chỗ ngồi, giá chỉ khoảng 180 triệu đồng gây sốt tại Nhật Bản

Ô tô điện một chỗ ngồi, giá chỉ khoảng 180 triệu đồng gây sốt tại Nhật Bản

Ôtô

54 phút trước
Mẫu ô tô điện này chui lọt thùng một chiếc xe van Toyota HiAce, chỉ có duy nhất một chỗ ngồi, đang bán chạy hơn cả xe điện của Toyota.
VinFast Limo Green lần đầu xuất hiện ngoài thực tế

VinFast Limo Green lần đầu xuất hiện ngoài thực tế

Góc tâm tình

1 giờ trước
Với sự hiện diện của phiên bản tiền thương mại, VinFast Limo Green được kỳ vọng sẽ nhanh chóng xuất xưởng để bàn giao tới tay người tiêu dùng.
Cách làm vịt om sấu nước dừa 'đổi gió' cho bữa cơm ngày hè

Cách làm vịt om sấu nước dừa 'đổi gió' cho bữa cơm ngày hè

Ẩm thực

1 giờ trước
Không đòi hỏi quá trình nấu nướng kỳ công lại giúp các thành viên đổi vị..., vịt om sấu nước dừa trở thành món ngon yêu thích của nhiều gia đình Việt vào mùa hè.
Vì sao núi lửa tạo băng giá trên bầu trời?

Vì sao núi lửa tạo băng giá trên bầu trời?

Lạ vui

2 giờ trước
Một nghiên cứu mới từ Mỹ đã giúp lý giải hiện tượng tưởng chừng như nghịch lý: băng giá có thể được hình thành từ tro bụi núi lửa.
Mới ra demo đã hút hàng chục nghìn người chơi, tựa game này chắc chắn sẽ là cơn sốt mới trên Steam?

Mới ra demo đã hút hàng chục nghìn người chơi, tựa game này chắc chắn sẽ là cơn sốt mới trên Steam?

Mọt game

2 giờ trước
Bản thân tựa game này cũng đã chứng minh được năng lực của mình trước đó.Chỉ còn ít ngày trước khi chính thức ra mắt, phiên bản thử nghiệm miễn phí