Mã độc lấy cắp tiền cước di động phát tán tại nhiều nước, có cả Việt Nam
Một loại mã độc nguy hiểm trên nền tảng Android đã lây nhiễm vào smartphone của người dùng tại hơn 80 quốc gia trên toàn cầu, trong đó có cả Việt Nam.
Các chuyên gia của hãng nghiên cứu bảo mật Avast vừa phát hiện một loại mã độc với tên gọi UltimaSMS. Loại mã độc này “đội lốt” 151 ứng dụng “sạch” được chia sẻ trên kho ứng dụng CH Play dành cho nền tảng Android, thu hút tổng cộng hơn 10,5 triệu lượt tải.
Các chuyên gia của Avast ước tính mã độc này đã được phát tán tại hơn 80 quốc gia trên thế giới, trong đó có cả Việt Nam. Ai Cập, Ả Rập Xê-út, Pakistan, UAE… là những quốc gia có số lượng thiết bị bị lây nhiễm loại mã độc này nhiều nhất.
Một ứng dụng lừa đảo để lấy số điện thoại người dùng, sau đó đăng ký số điện thoại của họ vào một dịch vụ tin nhắn có thu phí để lấy cắp tiền cước
Loại mã độc này “mạo danh” dưới dạng các ứng dụng “sạch” với nhiều chức năng khác nhau, bao gồm ứng dụng xử lý ảnh, quét mã QR, chỉnh sửa video, chặn cuộc gọi hay game… và được chia sẻ trực tiếp lên kho ứng dụng CH Play, do vậy nhiều người đã sẵn sàng cài đặt các ứng dụng này mà không hề lo lắng hay bận tâm gì.
Sau khi cài đặt các ứng dụng có chứa mã độc, các thông tin trên smartphone sẽ bị khai thác như vị trí địa lý của người dùng, số điện thoại, mã số IMEI của thiết bị, ngôn ngữ đang sử dụng… sau đó, mã độc dựa vào những thông tin thu thập được sẽ tự động đăng ký số điện thoại của người dùng với một dịch vụ tin nhắn có mất phí mà người dùng không hề hay biết. Dịch vụ tin nhắn này sẽ tự động trừ tiền từ gói cước trên smartphone của người dùng mà họ không biết, với mức trừ có thể lên đến 40 USD/tháng hoặc thậm chí cao hơn.
Nhiều người dùng bị nhiễm mã độc phải mất vài tuần hoặc vài tháng mới có thể nhận ra việc cước phí điện thoại của mình đã bị trừ vì những dịch vụ tin nhắn mà họ không hề đăng ký. Đến lúc này, họ đã bị mất một số tiền không hề nhỏ. Điều đáng nói là ngay cả khi người dùng đã gỡ bỏ những ứng dụng có chứa mã độc, họ vẫn có thể tiếp tục bị trừ tiền do đã đăng ký vào dịch vụ tin nhắn có thu phí.
Avast đã cung cấp danh sách 151 ứng dụng có chứa mã độc UltimaSMS . Nếu phát hiện ra bạn đã cài đặt một trong các ứng dụng có trong danh sách, hãy lập tức gỡ bỏ các ứng dụng này. Tuy nhiên, bạn cũng cần phải kiểm tra xem cước sử dụng điện thoại di động của mình có biến động nào bất thường hay không và lập tức liên hệ với nhà mạng để nhận được sự hỗ trợ trong trường hợp phát hiện ra tiền cước bị trừ vì những dịch vụ mà bạn không đăng ký sử dụng.
Hiện tại Avast đã liên hệ với Google để thông báo về loại mã độc UltimaSMS và cung cấp danh sách các ứng dụng có chứa mã độc này để Google gỡ bỏ chúng ra khỏi CH Play.
Một vài lưu ý để tránh cài đặt các ứng dụng độc hại lên smartphone
Các chuyên gia của Avast đã đưa ra một vài lời khuyên để giúp người dùng hạn chế việc cài đặt các ứng dụng độc hại trên smartphone, tránh trường hợp bị mất tiền hoặc mất thông tin cá nhân vì các ứng dụng này.
- Hãy cảnh giác khi tải xuống các ứng dụng mới, đặc biệt là những ứng dụng được quảng cáo trong các video ngắn và hấp dẫn. Trẻ em đặc biệt dễ bị ảnh hưởng bởi kiểu lừa đảo này.
- Kiểm tra cẩn thận các đánh giá về ứng dụng trước khi cài đặt. Các ứng dụng lừa đảo thường có mức đánh giá cao, nhưng các bình luận đánh giá về ứng dụng thường theo khuôn mẫu và có nội dung giống nhau. Đây thường là những đánh giá giả mạo, được tạo ra tự động nhằm đánh lừa người dùng để cài đặt ứng dụng.
- Kiểm tra kỹ hồ sơ và thông tin của nhà phát triển cũng là một điều nên làm. Nếu nhà phát triển có nhiều ứng dụng với lượt tải cao thì mức độ tin cậy của nhà phát triển sẽ cao hơn.
- Không nhập số điện thoại, địa chỉ email, thông tin cá nhân… vào những ứng dụng mà bạn không tin tưởng.
- Kiểm tra kỹ các quyền hạn yêu cầu của ứng dụng. Nếu một ứng dụng đòi hỏi quá nhiều quyền hạn, bao gồm cả những quyền hạn không cần thiết, rất có thể đó là một ứng dụng độc hại và lừa đảo. Chẳng hạn nếu một ứng dụng về xử lý ảnh nhưng lại đòi hỏi quyền xác định vị trí của người dùng, hoặc một game thông thường nhưng đòi hỏi quyền chụp ảnh từ smartphone… thì có thể đó là ứng dụng giả mạo và có thể lấy cắp thông tin người dùng.
- Nên cài đặt ứng dụng trực tiếp từ CH Play và các nguồn đáng tin cậy. Mặc dù có nhiều ứng dụng giả mạo và độc hại đã qua mặt được Google để đưa lên kho ứng dụng CH Play, nhưng nhìn chung, cài đặt ứng dụng từ CH Play vẫn tin cậy và an toàn hơn việc cài đặt từ những kho ứng dụng trôi nổi và không rõ nguồn gốc.
10,5 triệu smartphone toàn cầu bị dính phần mềm độc hại: Người dùng cần gỡ gấp những ứng dụng này!
Smartphone của hàng triệu người dùng từ hơn 80 quốc gia đã bị nhiễm phần mềm độc hại. Nếu bạn đã lỡ cài đặt một trong số những ứng dụng này, hãy tiến hành gỡ bỏ chúng khỏi thiết bị của mình ngay lập tức.
Mới đây, công ty an ninh mạng Avast đã cảnh báo về một chiến dịch lừa đảo ảnh hưởng đến hàng triệu người dùng smartphone.
Chiến dịch lừa đảo này được phát hiện bởi chuyên gia nghiên cứu bảo mật Jakub Vavra từ Avast với tên gọi UltimaSMS. Theo bài đăng được đăng tải trên blog của Avast, nhà nghiên cứu bảo mật cho biết manh mối giúp anh lần ra chiến dịch này đến từ một ứng dụng lừa đảo có tên gọi Ultima Keyboard Pro.
Ít nhất 151 ứng dụng độc hại đã được phát hiện với tổng lượt tải xuống là hơn 10,5 triệu lần trên smartphone
"Các ứng dụng độc hại mà tôi tìm thấy nguỵ trang dưới vỏ bọc của các tiện ích vô hại như quét mã QR, chỉnh sửa video và ảnh, chặn cuộc gọi rác, trò chơi, cùng nhiều thể loại khác", Vavra viết trong bài đăng.
Chiến dịch lừa đảo này dường như được bắt đầu từ khoảng tháng 5 và vẫn đang nhắm đến người dùng điện thoại. Ít nhất 151 ứng dụng độc hại được phát hiện tính đến thời điểm hiện tại đã được tải xuống hơn 10,5 triệu lần.
"Google đã xóa các ứng dụng bị này khỏi cửa hàng Play Store, nhưng có khả năng vẫn còn những ứng dụng khác nữa", nhà nghiên cứu bảo mật Vavra cho biết.
Một ứng dụng độc hại đã bị Google gỡ khỏi Play Store
Theo Vavra, các ứng dụng được phát hiện về cơ bản có cấu trúc giống nhau, nghĩa là chúng đã được sử dụng lại nhiều lần dưới các tên gọi khác nhau. Với hình ảnh và lời giới thiệu khá hấp dẫn, ứng dụng có thể thu hút nhiều người tải về. Tuy nhiên, khi kiểm tra kĩ hơn, nhà nghiên cứu bảo mật nhận thấy 151 ứng dụng này có nhà phát triển tương đối giống nhau và sử dụng chung địa chỉ email.
Trích dẫn thông tin chi tiết từ Sensor Tower, Vavra cho biết chiến dịch dường như có quy mô toàn cầu, ảnh hưởng đến người dùng từ hơn 80 quốc gia. Được biết, những kẻ lừa đảo phát tán các ứng dụng độc hại bằng chiêu thức đăng tải "nhiều video quảng cáo hấp dẫn" về ứng dụng trên Facebook, Instagram và TikTok.
Thông tin được đăng tải trên Avast cho biết, khi người dùng tải về và cài đặt một trong các ứng dụng kể trên, chúng sẽ tự động điều chỉnh khu vực sao cho phù hợp với quốc gia dựa trên dữ liệu thu thập được từ thiết bị như vị trí và số IMEI.
Sao khi đã xác định được mã vùng và ngôn ngữ của thiết bị, ứng dụng sẽ hiển thị một thông báo yêu cầu người dùng cung cấp số điện thoại và email để có thể truy cập đầy đủ tính năng của ứng dụng.
Một ứng dụng độc hại yêu cầu người dùng cung cấp số điện thoại và email nếu muốn sử dụng hết chức năng của ứng dụng
Nếu người dùng cung cấp cho ứng dụng số điện thoại và email, chúng sẽ đăng ký cho nạn nhân một dịch vụ nhắn tin SMS với giá có thể lên đến 40 USD (hơn 900 nghìn đồng)/tháng, tùy thuộc vào quốc gia và nhà mạng, nhưng người dùng không hề hay biết.
Sau khi người dùng cung cấp số điện thoại và email cho ứng dụng chúng sẽ đăng ký cho nạn nhân một dịch vụ tin nhắn có giá lên đến 40 USD/tháng
Một ứng dụng ngưng hoạt động sau khi đã lấy được thông tin về số điện thoại và email của người dùng
Hiện tại, 151 ứng dụng độc hại này đã bị Google gỡ khỏi Play Store. Tuy nhiên, nếu bạn đã lỡ cài đặt một trong số những ứng dụng này, bạn phải tiến hành gỡ bỏ ứng dụng khỏi thiết bị ngay lập tức. Ngoài ra, để tránh bị mất tiền trong tương lai, bạn cần liên hệ với nhà mạng của mình để yêu cầu hủy bỏ tất cả các dịch vụ nhắn tin SMS đã đăng ký.
Sau đây là danh sách toàn bộ 151 ứng dụng độc hại đã bị Google gỡ khỏi Play Store:
Ultima Keyboard 3D Pro
VideoMixer Editor Pro
FX Animate Editor Pro
Battery Animation Charge 2021
Dynamic HD & 4K Wallpapers
RGB Neon HD Keyboard Background 3
AppLock X FREE
Video đang HOT
NewVision Camera
Ultra Camera HD
Wi-Fi Password Unlock
Wi-Fi Around: All Wi-Fi and Hotspots Unlock
Colorful Call Screen & Phone Flash
Waterdrinker Reminder
GT Sports Racing Online
Magic Fonts and Keyboard 2021
All Language Photo and Voice Translator AI
Crime City: Revenge
Reface Ultra
Projector HD/AR Video Editor
LivePhoto Animator
Ludo Masterpiece Online
Mobile Scanner Pro: PDF Scanner App, Scan to PDF 0
Magic Mix Cut - Super Video Editor
Future Scanner FREE 2021
Pro Video Downloader 2021
AmazeTranslate
Football Masters 2021
New Body Shape Editor
Call Voice Recording 2.0
Pro Tuber Ad Blocker for Video
Fitness Ultimate 2021
Wallpaper XYZ Pro
PhotoLab Pro
iOS Launcher X 2021
Stay Fit: Home Fitness Plan
Chat Translator Pro for WhatsApp
Roll Your Icons
CosmosVPN
Amore Live Random Chat
Game Center: Complete Edition
All HD Video SX - Smart Player
Easy Smart Translator Pro
Easy Chat Translator for WhatsApp
Spam Calls Buster
WhoCall Caller ID and Spam Blocker
Pulse Rate Checker
NOWDownloader and Private Apps
Video Saver & Private Browser
Wallpaper Anime for Android
Pixelize Art
Muslim Memoji & Stickers for Whatsapp
Easy Chat Translator: All Language
SecVPN: Fast and Secure VPN
LED Border
Smart Global Translator
Free Launcher X Pro
ICall U - Online Video Hotchat
Pure Tube PRO: Block Video Ads
Future AI Scan Free 2021
Qibla Finder: Qibla Compass & Prayer Times 2021
EasyCode: QR and Barcode Scanner
Wi-Fi Opensignal
Ano caller: Spam List & Caller ID
Pro Calls Recorder
Amazing Arab Videos
Chat Keyboard Translator PRO
Wi-Fi Secret Master
Soltpapers: 4K Custom Wallpapers
Easy Photo Recovery 2021
Whistle Phone Finder
Calls ID Unlocker
Ludo Masters 2021
Mawlid An-Nabi
Truck Driver Simulation
Stickers Maker ART
My Rolling Icons
Clap and Find
Live Cam Pro 2021: Earth cam & Live Street View
VPN Fastest Edition
Cold Fan Free 2021
Mawlid An-Nabi
Magic Keyboards and Fonts
Recovery Old Photo
Fast Dates Chat
Luck Casino
Egyptian Gods
Easy iOS Launcher 2021
Phone Finder
Pixler: Face Retouch & Effects
XCall
Rubic's Cube: Real Time Solver
All Translator: Photo, Voice & Text
Parallels - Multi Accounts
XN Wallpapers: 4K/3D/Parallax, Auto Changer
Whos Called: Multi-SIM Caller ID and SpamBlock
Wi-Fi Security and VPN
Photo & Voice Translator
AR Qibla Easy Finder Pro
AppLocker X Pro 2021
Meme Voice Changer PRO
Projector video HD Editor
StarMaker PRO
Video Downloader Master
inpulse - DJ Mix App
Make Wallpaper and Widget
Wally4K
Muslim Stickers and Memoji for WhatsApp
Battery Charging Effects: From 0 to 100%
DiskRecover: Photo & Files Recovery
Photoshop Detector
Likes & Followers for Tik-Tok
Camera Translator
WI-FI UnlockerPRO
Arabic Keyboard
Teammate Finder
Ultra Live Wallpapers 4 and Ringtones
Wi-Fi Holder
Cartoon Photo Editor Pro
VPN Toaster: Easy Network Access
My Mia 4K Wallpapers
Magic Pop It: AR & 3D Relax
Rainbowed: Gay Random chat & Live stream
Easy Wifi Access & Fast Vpn
Rec Old File
Photellon
Free Secret Downloader
Loopy Live: Global Streaming Video Chat
Earth Scanner
Professional Hidden Device Detector
HDlife Camera and Video
WOX - Antivirus & Cleaner, Applock, Booster
ForMuslims
Chat Translator for WhatsApp
AR Video PRO Downloader
Easy Hidden Apps Detector
Smart City Taxi
WI-FI Unlock Password
Downloader ALL Social file
Hidden Section: Secret Lock
AIM PRO Helper and Custom Crosshair
Fingerprint Hider 2021
iDownloader: Social Network Media
Stickers Up!
Hacker Simulator App
MiaWall4K
Photo Animation PRO
My Photo Battery Charging 2021
ToEdit: Body and Face Retouch
TrueCaller ID: Caller ID, Spam Block and Chat
Couch Watcher - Guide of Streaming
VidMixer Pro
3 ứng dụng độc hại vừa bị vạch mặt, người dùng smartphone cần gỡ bỏ ngay! Nếu smartphone của bạn có một trong những ứng dụng độc hại sau đây, hãy nhanh chóng gỡ bỏ chúng ngay lập tức. F-Secure - một trung tâm bảo mật đến từ Phần Lan, mới đây vừa công bố phát hiện của mình về những ứng dụng độc hại lén theo dõi người dùng điện thoại Android. Những ứng dụng theo dõi này...