Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép

Theo Thời báo Phố Wall , các ứng dụng bị gỡ khỏi Google Play do chứa yếu tố bí mật khai thác dữ liệu người dùng.

Tác giả của đoạn code khai thác dữ liệu là Measurement Systems S. de R.L. Theo hồ sơ doanh nghiệp và đăng ký web, công ty này có liên quan tới một nhà thầu quốc phòng tại Virginia (Mỹ), chuyên về tình báo mạng, phòng thủ mạng và đánh chặn tình báo.

Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép - Hình 1

Đoạn code chạy trên hàng triệu thiết bị Android và có mặt trong vài ứng dụng cầu nguyện với lượt tải hơn 10 triệu. Ngoài ra, nó còn nhúng trong các phần mềm như phát hiện máy bắn tốc độ trên cao tốc, đọc mã QR hay thời tiết. Tổng cộng, các ứng dụng đã được tải trên tối thiểu 60 triệu thiết bị. Hai nhà nghiên cứu Serge Egelman và Joel Reardon đã chia sẻ phát hiện với Google, nhà chức trách liên bang và Thời báo Phố Wall.

Measurement Systems trả tiền cho các nhà phát triển khắp thế giới để nhúng đoạn mã – hay SDK – vào ứng dụng của họ. Nó cho phép công ty bí mật thu thập dữ liệu người dùng . Theo ông Egelman, chèn SDK vào ứng dụng sẽ giúp nhà phát triển có thêm thu nhập cũng như dữ liệu chi tiết về người dùng của họ. Tài liệu của Thời báo Phố Wall cho thấy mỗi nhà phát triển có thể kiếm được từ 100 tới 10.000 USD mỗi tháng hoặc hơn, tùy thuộc vào số lượng người dùng hoạt động.

Video đang HOT

Hai chuyên gia nhận xét đây là SDK xâm phạm quyền riêng tư nhiều nhất họ từng ghi nhận trong 6 năm làm công việc phân tích ứng dụng di động, có thể xem là mã độc mà không cần do dự.

Người phát ngôn Google cho biết các ứng dụng chứa phần mềm của Measurement Systems đã bị xóa tính đến ngày 25/3. Chúng được quay trở lại nếu gỡ bỏ đoạn code theo dõi. Tuy nhiên, việc gỡ bỏ khỏi Google Play không ảnh hưởng gì đến khả năng thu thập từ hàng triệu điện thoại đã cài đặt chúng. Tuy nhiên, SDK đã ngừng thu thập dữ liệu người dùng sau khi hai chuyên gia bắt đầu công bố phát hiện.

Báo cáo chỉ ra đoạn code có khả năng xác định sự tồn tại của các thiết bị khác (cũng dùng ứng dụng chứa đoạn code) đang kết nối cùng mạng Wi-Fi, về cơ bản cung cấp một cách để lập bản đồ mạng lưới. Measurement Systems báo cho các nhà phát triển ứng dụng rằng họ muốn dữ liệu chủ yếu từ Trung Đông, Trung và Đông Âu, châu Á. Một số còn được yêu cầu ký thỏa thuận không tiết lộ.

SDK khai thác lượng lớn dữ liệu, bao gồm vị trí chính xác, định danh cá nhân (email, số điện thoại), dữ liệu về máy tính và điện thoại di động lân cận. Nó cũng có thể thu thập thông tin lưu trong clipboard điện thoại như mật khẩu mỗi khi người dùng sử dụng tính năng copy paste. Thậm chí, nó còn quét được một vài phần trong hệ thống tập tin thiết bị như các tập tin lưu trong thư mục tải xuống của WhatsApp.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại

Sự bùng nổ của tiền mã hóa kéo theo nhiều loại mã độc được sinh ra nhằm đánh cắp thông tin từ ví điện tử của nạn nhân.

Tiền mã hóa bùng nổ vài năm gần đây không chỉ hình thành một nhóm nhà đầu tư không chuyên muốn "lướt sóng", mà còn kéo theo nhiều ánh mắt thèm muốn của kẻ gian nhắm tới ví điện tử - nơi chứa các loại tiền ảo.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại - Hình 1

Ví điện tử chứa tiền ảo đang là mục tiêu của giới tin tặc

Mới đây, các nhà nghiên cứu tại công ty bảo mật Eset đã phát hiện ra kế hoạch phức tạp được triển khai trên nền tảng Android và iOS, gồm các ứng dụng được thiết kế trông giống hệt những ví tiền ảo nổi tiếng. Nhưng thực chất, đây là sản phẩm giả danh chứa các trojan khả nghi được tạo ra để ăn cắp tiền khi nạn nhân nhập thông tin vào ví.

Phát hiện trên được Eset công bố trong một bài đăng trên blog We Live Security của hãng. Những gì các nhà nghiên cứu tìm ra cũng cho thấy giới tội phạm mạng có thể dụ dỗ con mồi vào bẫy của mình dễ dàng ra sao. Từ đầu năm 2021, Eset cho biết đã phát hiện ra hàng tá ứng dụng Android lẫn iOS trông giống như ví tiền ảo uy tín nhưng thực chất lại chứa phần mềm khả nghi. Các chương trình được phát tán qua nhiều website trông rất đáng tin.

"Phải nói rằng đây là hình thức tấn công được lên kế hoạch rất thông minh. Kẻ gian đã quan sát, học hỏi từ những sản phẩm hợp pháp rồi sao chép các đoạn mã để dùng cho mục đích riêng", Eset đánh giá. Các dòng mã tấn công được giấu vô cùng kỹ, và ứng dụng giả mạo thì "hoạt động" y như thật. Cá nhân hay tổ chức hacker nào đứng sau chiêu trò lừa đảo này còn tính toán kỹ tới mức cho chạy quảng cáo về sản phẩm trên những website uy tín để thu hút nạn nhân.

Chưa dừng ở đó, chúng còn sử dụng những nhân vật trung gian thông qua Telegram, Facebook để tìm kiếm thêm "con mồi". Eset còn phát hiện ra các máy chủ của đám tội phạm mạng này tiềm ẩn nhiều mối nguy hơn hình dung ban đầu. Cụ thể, phần mềm độc hại sẽ gửi thông tin ví điện tử chứa tiền ảo của nạn nhân tới máy chủ thông qua kết nối không hề được bảo mật. Điều này không chỉ giúp tin tặc đứng sau cuộc tấn công lấy trộm được thông tin chúng muốn, mà còn cho phép bất kể ai can thiệp vào quy trình này.

Theo Eset, dường như những ứng dụng nói trên chủ yếu nhắm tới người dùng Trung Quốc, nhưng thực tế đã có hơn chục phiên bản tương tự được tìm thấy trên Play Store (của Google). Thậm chí, mã lập trình của các ví điện tử giả mạo này đã bị rò rỉ và chia sẻ trên mạng nên mối nguy vẫn còn tiếp diễn.

Nếu người dùng vẫn đang tìm kiếm ví điện tử an toàn, hãy chắc chắn chỉ tải ứng dụng về máy từ kho App Store (iOS), hoặc máy Android có được bật tính năng Google Play Protect khi dùng Play Store.

https://ictnews.vietnamnet.vn/bao-mat/google-go-hang-chuc-ung-dung-bi-mat-khai-thac-du-lieu-nguoi-dung-408254.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
hôm qua
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
hôm qua
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
hôm qua
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?Điều gì xảy ra nếu Google không còn mặc định trên iPhone?
hôm qua
iOS 18.4 ẩn chứa một chi tiết ít người chú ýiOS 18.4 ẩn chứa một chi tiết ít người chú ý
hôm qua
Google đưa tính năng giá trị vào trình duyệt ChromeGoogle đưa tính năng giá trị vào trình duyệt Chrome
hôm qua
Computex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AIComputex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AI
21 giờ trước
Người dùng điện thoại Android sắp được "lột xác" giao diệnNgười dùng điện thoại Android sắp được "lột xác" giao diện
14 giờ trước

Tin đang nóng

Bi kịch của tuyệt sắc giai nhân Việt "trăm năm có một", đẹp như nữ hoàng nhưng bị ám sát ở tuổi 36Bi kịch của tuyệt sắc giai nhân Việt "trăm năm có một", đẹp như nữ hoàng nhưng bị ám sát ở tuổi 36
9 giờ trước
Bóc gỡ đường dây đa cấp xuyên quốc gia liên quan gần 200.000 ngườiBóc gỡ đường dây đa cấp xuyên quốc gia liên quan gần 200.000 người
9 giờ trước
Những lần nhập viện liên tiếp của Hoa hậu Mai Phương Thúy: "Báo động đỏ" cho sức khỏe ở tuổi 37Những lần nhập viện liên tiếp của Hoa hậu Mai Phương Thúy: "Báo động đỏ" cho sức khỏe ở tuổi 37
7 giờ trước
Vì sao Hoa hậu Ý Nhi trượt top 20 Miss World 2025?Vì sao Hoa hậu Ý Nhi trượt top 20 Miss World 2025?
7 giờ trước
Clip hot: Đại mỹ nhân bỏ chạy khỏi thảm đỏ Cannes 2025 khiến hàng trăm phóng viên ngỡ ngàngClip hot: Đại mỹ nhân bỏ chạy khỏi thảm đỏ Cannes 2025 khiến hàng trăm phóng viên ngỡ ngàng
7 giờ trước
Vết sẹo trên bụng vợ mới cưới hé lộ sự thật phũ phàng trong đêm tân hônVết sẹo trên bụng vợ mới cưới hé lộ sự thật phũ phàng trong đêm tân hôn
8 giờ trước
Tạm đình chỉ giáo viên có hành vi bạo hành trẻ mầm nonTạm đình chỉ giáo viên có hành vi bạo hành trẻ mầm non
8 giờ trước
Vừa gặt lúa vừa xem điện thoại, người đàn ông bị sét đánh tử vongVừa gặt lúa vừa xem điện thoại, người đàn ông bị sét đánh tử vong
8 giờ trước

Tin mới nhất

Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11

Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11

8 giờ trước
Với dung lượng siêu nhỏ, chưa đến 250 kB, nó vẫn được trang bị nhiều tính năng hiện đại nhằm mang lại trải nghiệm chỉnh sửa văn bản thoải mái và hiệu quả hơn.
Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

13 giờ trước
Bigo Live, nền tảng livestream hàng đầu thế giới, đã khởi động cuộc thi tìm kiếm tài năng toàn quốc mang tên Spot On 2025 nhằm tìm ra thế hệ ngôi sao diễn xuất tiếp theo của Việt Nam, với đêm chung kết sẽ diễn ra vào ngày 26 tháng 6
Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

21 giờ trước
Tin vui cho người dùng Google Chrome khi gã khổng lồ công nghệ Mỹ vừa chính thức trình làng một tính năng đột phá cho trình quản lý mật khẩu tích hợp.
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

hôm qua
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tương lai.
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

hôm qua
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cường tương tác và khai thác tối đa tiện ích từ hai nền tảng.
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

hôm qua
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao được tùy chỉnh cho máy tính cá nhân, thiết bị di động và các ứng dụng AI (trí tuệ nhân tạo) ngoạ...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

hôm qua
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằm hỗ trợ người dùng ẩn các cuộc trò chuyện khỏi giao diện chính một cách nhanh chóng.
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

hôm qua
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại nội dung nhanh chóng mà không phải cài thêm phần mềm bên ngoài.
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

2 ngày trước
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tượng, trong đó nhiều tính năng AI đã sẵn sàng đến tay người dùng.
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android

Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android

2 ngày trước
Theo MacRumors, Google đã chính thức ra mắt ứng dụng di động cho NotebookLM, công cụ nghiên cứu và ghi chú tiên tiến được hỗ trợ bởi trí tuệ nhân tạo (AI), trên cả hai nền tảng iOS và Android.
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

2 ngày trước
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Hai lỗ vuông trên đầu nối USB có tác dụng gì?

Hai lỗ vuông trên đầu nối USB có tác dụng gì?

2 ngày trước
USB đã trở thành một phần không thể thiếu trong cuộc sống hằng ngày của chúng ta, tuy nhiên ít ai biết rằng nó đã trải qua một chặng đường dài kể từ khi ra đời.

Có thể bạn quan tâm

Đây là diện mạo thật của bạn gái hot girl Huỳnh Hiểu Minh trước khi "dao kéo" 40%?

Đây là diện mạo thật của bạn gái hot girl Huỳnh Hiểu Minh trước khi "dao kéo" 40%?

Sao châu á

7 phút trước
Nhìn vào gương mặt của Diệp Kha ở thời điểm này, truyền thông Trung Quốc cho rằng cô đã tiêm botox chỉnh sửa đường nét, cắt mắt, nâng mũi, gọt cằm...
Rộ tin phá sản và nợ lương, tình hình của Quang Linh Store ra sao sau khi "Chủ tịch" bị bắt?

Rộ tin phá sản và nợ lương, tình hình của Quang Linh Store ra sao sau khi "Chủ tịch" bị bắt?

Netizen

14 phút trước
Không chỉ làm sáng tạo nội dung trên MXH, Quang Linh Vlogs (Phạm Quang Linh, sinh năm 1997) còn có công việc kinh doanh của riêng mình. Tên Quang Linh được sử dụng trong nhiều dự án và doanh nghiệp
COVID-19: Thái Lan cam kết đảm bảo nguồn cung vật tư y tế phòng dịch

COVID-19: Thái Lan cam kết đảm bảo nguồn cung vật tư y tế phòng dịch

Thế giới

15 phút trước
Ông Anukool cho biết, hoạt động sản xuất khẩu trang trong nước hiện đạt khoảng 50 - 60% công suất và có thể mở rộng quy mô nếu cần. Nguồn nguyên liệu đầu vào vẫn được cung ứng đầy đủ.
Món sườn heo làm thế này chỉ mất 15 phút nấu mà vị chua ngọt, sốt ngon ăn cùng cơm thì tuyệt vị!

Món sườn heo làm thế này chỉ mất 15 phút nấu mà vị chua ngọt, sốt ngon ăn cùng cơm thì tuyệt vị!

Ẩm thực

37 phút trước
Hôm nay chúng tôi gợi ý cho bạn một cách chế biến món sườn heo khiến ngay cả những đứa trẻ kén ăn cũng phải yêu thích.
5 phim 18+ Trung Quốc cấm tuyệt đối trẻ em: Hạng 1 gây sốc vì quay cảnh nóng tới 100 giờ

5 phim 18+ Trung Quốc cấm tuyệt đối trẻ em: Hạng 1 gây sốc vì quay cảnh nóng tới 100 giờ

Phim châu á

41 phút trước
Điện ảnh Trung Quốc từng cho ra đời nhiều phim 18+ ngập cảnh nóng táo bạo, nói về tình yêu và xã hội, nhưng không ít lần vấp phải kiểm duyệt và tranh cãi gay gắt.
Mỹ nam Việt mất đúng 10s để chứng minh "đẹp hơn AI" là có thật, trời sinh để làm tổng tài ngôn tình

Mỹ nam Việt mất đúng 10s để chứng minh "đẹp hơn AI" là có thật, trời sinh để làm tổng tài ngôn tình

Hậu trường phim

42 phút trước
Nam diễn viên B Trần gần đây là cái tên được chú ý trở lại, lý do là bởi anh chuẩn bị tái xuất với bộ phim Dịu Dàng Màu Nắng trên sóng giờ vàng VTV.
'Zootopia 2' tung teaser đầu tiên, hé lộ nhân vật và nhiều vùng đất mới, cùng sự trở lại của cáo Nick và thỏ Judy sau 9 năm vắng bóng

'Zootopia 2' tung teaser đầu tiên, hé lộ nhân vật và nhiều vùng đất mới, cùng sự trở lại của cáo Nick và thỏ Judy sau 9 năm vắng bóng

Phim âu mỹ

7 giờ trước
Phần 2 về câu chuyện của cặp đôi cáo - thỏ tại thành phố động vật đầy màu sắc đã tung ra trailer đầu tiên, cũng như xác nhận ngày chiếu tại Việt Nam.
Đề xuất tăng mức phạt nghệ sĩ, người nổi tiếng khi quảng cáo sai sự thật

Đề xuất tăng mức phạt nghệ sĩ, người nổi tiếng khi quảng cáo sai sự thật

Sao việt

7 giờ trước
Bộ Văn hóa, Thể thao và Du lịch yêu cầu các đơn vị liên quan nghiên cứu bổ sung chế tài tăng mức xử phạt vi phạm trong hoạt động quảng cáo; trong đó chú trọng đến các hoạt động quảng cáo của nghệ sĩ.
Người đàn ông lạ mặt xông vào hành hung nữ chủ tiệm cắt tóc ở Nghệ An

Người đàn ông lạ mặt xông vào hành hung nữ chủ tiệm cắt tóc ở Nghệ An

Tin nổi bật

7 giờ trước
Đang ngồi trong tiệm cắt tóc của mình, một phụ nữ ở huyện Thanh Chương (Nghệ An) bất ngờ bị người đàn ông lạ mặt xông vào hành hung, đe dọa bằng vật nhọn rồi nhanh chóng bỏ trốn.
Liệu cái kết của "Cha tôi, người ở lại" sẽ giống phiên bản Trung Quốc?

Liệu cái kết của "Cha tôi, người ở lại" sẽ giống phiên bản Trung Quốc?

Phim việt

7 giờ trước
Khi bộ phim đang ở những tập cuối, khán giả đặt câu hỏi liệu cái kết của Cha tôi, người ở lại có giống phiên bản Trung Quốc hay không?
Lĩnh án vì chém hàng xóm té xuống ao nước rồi bỏ mặc dẫn đến tử vong

Lĩnh án vì chém hàng xóm té xuống ao nước rồi bỏ mặc dẫn đến tử vong

Pháp luật

7 giờ trước
Trong lúc cự cãi, Nghĩa bị anh S. ném ghế vào đầu nên cầm dao đuổi theo chém làm nạn nhân rơi xuống ao nước dẫn đến tử vong.