Mã độc ‘núp bóng’ ứng dụng tối ưu smartphone Android

Theo dõi VGT trên

Nhiều ứng dụng Android trên Google Play được quảng cáo là có khả năng tối ưu hóa hiệu suất smartphone nhưng thực chất chứa phần mềm độc hại.

Những phần mềm có tên gọi như Speed Clean, Rocket Cleaner, Super Clean, Phone Booster hay CPU Cooler thu hút hàng trăm nghìn lượt tải trên chợ ứng dụng của Google. Thống kê của Trend Micro cho thấy, 9 ứng dụng phổ biến nhất đã được tải hơn 470.000 lần.

Mã độc núp bóng ứng dụng tối ưu smartphone Android - Hình 1

Android đang là môi trường nhiều hacker nhắm tới.

Để vượt qua trình quét kiểm tra bảo mật Play Protect trên Play Store của Google, các ứng dụng ban đầu không bị nhiễm mã độc. Tuy nhiên, sau khi được người dùng tải về, nó lập tức kết nối với máy chủ từ xa và có thể tải xuống tới 3.000 biến thể phần mềm độc hại khác nhau, sử dụng cho mục đích riêng.

Bên cạnh đó, một số ứng dụng cũng được cài sẵn mã độc, nhưng có thể đánh lừa người dùng bằng cách yêu cầu họ kích hoạt quyền truy cập Android và vô hiệu hóa Play Protect. Phần mềm độc hại sau đó được tải xuống và cài đặt dễ dàng mà không bị phát hiện có virus.

Video đang HOT

Sau khi xâm nhập, một số ứng dụng tự hiển thị quảng cáo từ các nền tảng hợp pháp như Google AdMob và Facebook Audience Network, nhưng xuất hiện với tần suất cao để “dụ dỗ” người dùng truy cập. Số khác tự động hiển thị quảng cáo lên màn hình trái phép hoặc tự tạo môi trường ảo để chạy quảng cáo ngầm.

Một số mã độc còn sử dụng tính năng trợ năng trong Android để tạo ra đánh giá giả. Thậm chí, chúng còn có thể tự đăng nhập tài khoản Google hoặc Facebook trên thiết bị để thực hiện các hành vi lừa đảo hoặc gian lận khác.

Theo đại diện Trend Micro, người dùng tại Nhật Bản, Đài Loan, Mỹ, Ấn Độ và Thái Lan bị ảnh hưởng mạnh nhất. Trong khi đó, Trung Quốc – quốc gia thường xuyên bị hacker nhắm mục tiêu do người dùng thiết bị di động lớn – lại không nằm trong vùng bị nhiễm.

Các nhà nghiên cứu thuộc nhóm X-Force của IBM cũng phát hiện một phần mềm lừa đảo khác mang tên Anubis, được cho là một trong những mã độc có tốc độ lây lan nhanh nhất và chiếm nhiều tài nguyên nhất được viết cho hệ điều hành di động.

Anubis được đánh giá là hoạt động “khéo léo” và rất khó bị phát hiện. Chúng có thể giả danh phần mềm ngân hàng để thực hiện gian lận tài chính. Thậm chí, nó còn lợi dụng cảm biến chuyển động của smartphone, máy tính bảng để cài trình giả lập và hoạt động trên đó thay vì sử dụng phần cứng có sẵn nên rất khó bị tìm ra nếu sử dụng các trình quét bảo mật thông thường.

Không những thế, Anubis còn thực hiện hàng loạt tác vụ khác trên máy bị nhiễm, chẳng hạn tự động chụp ảnh màn hình và gửi về máy chủ từ xa, tự mở liên kết website, tự gửi, nhận và xóa SMS, bật GPS và định vị tự động, vô hiệu hóa Play Protect, quét dữ liệu trên máy…

Các nhà nghiên cứu cho biết hiện chưa có cách triệt để cho việc ngăn chặn những mã độc nêu trên. Người dùng có thể bảo vệ mình bằng cách tải về ứng dụng được đánh giá tích cực trên Play Store, cũng như tránh các phần mềm không rõ nguồn gốc từ cửa hàng bên thứ ba.

Theo vnexpress

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ

Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó.

Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên toàn thế giới. Con số đó đã đạt 45,000 trong tháng này. Theo Symantec, có 131 smartphone Android mới bị nhiễm mỗi ngày, khoảng 2,400 mỗi tháng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 1

Được biết, xHelper sẽ tự động hiển thị quảng cáo độc hại trên màn hình smartphone cũng như spam thông báo để mang lại doanh thu cho kẻ đứng sau. xHelper cũng tự động cài những ứng dụng độc hại hoặc chứa quảng cáo từ Google Play vào smartphone bị nhiễm nhằm mục đích ăn tiền hoa hồng.

Được biết, xHelper được phát tán chủ yếu bằng phương pháp "chuyển hướng trang web" (web direct), tức khi người dùng truy cập vào trang web này sẽ tự động bị chuyển sang trang web khác. Tại trang web chuyển hướng, người dùng được chỉ dẫn tải xuống ứng dụng không chính thức bên ngoài Play Store. Cuối cùng, các dòng mã ẩn sẽ âm thầm tải phần mềm độc hại xHelper ngụy trang dưới vỏ bọc ứng dụng thông thường.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 2

Các chuyên gia bảo mật cho biết, người dùng Android sẽ không bao giờ thoát khỏi xHelper vì nó sẽ cài đặt lại ngay cả sau khi khôi phục cài đặt gốc. Đây vẫn là một bí ẩn đối với cả Symantec và Malwarebytes. Cả hai đều nói rằng ngay cả sau khi xóa xHelper và vô hiệu hóa tùy chọn cài đặt ứng dụng từ các nguồn không xác định, nó vẫn quay trở lại ngay trên điện thoại của người dùng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 3

Điều đáng sợ của xHelper là nó có thể đánh cắp thông tin ngân hàng, mật khẩu và thông tin cá nhân khác của người dùng bị nhiễm. Vì vậy, các chuyên gia bảo mật khuyến cáo người dùng nên tải ứng dụng từ Google Play Store và tạo bởi nhà phát triển mà mình biết hoặc hoàn toàn tin tưởng.


Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCMBé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCM
08:20:00 22/12/2024
Đêm ở Làng Nủ trước ngày khánh thành khu tái định cư: "Gần như nhà nào ông trời cũng để lại một người còn sống đấy chú à..."Đêm ở Làng Nủ trước ngày khánh thành khu tái định cư: "Gần như nhà nào ông trời cũng để lại một người còn sống đấy chú à..."
09:18:47 22/12/2024
Bố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững ngườiBố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững người
10:11:52 22/12/2024
Hạnh phúc mở tiệc tân gia, tôi sụp đổ khi mẹ chồng tuyên bố một điềuHạnh phúc mở tiệc tân gia, tôi sụp đổ khi mẹ chồng tuyên bố một điều
09:20:59 22/12/2024
Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo TrâmTóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm
08:29:13 22/12/2024
Cụ ông 86 tuổi kết hôn với mối tình đầu, "có chết cũng bám lấy nhau"Cụ ông 86 tuổi kết hôn với mối tình đầu, "có chết cũng bám lấy nhau"
11:08:34 22/12/2024
SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãiSBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi
08:26:46 22/12/2024
Bắt ghen chồng tại khách sạn, tôi đi đến nhìn cho rõ gương mặt của kẻ thứ 3 tôi bật cười cay đắngBắt ghen chồng tại khách sạn, tôi đi đến nhìn cho rõ gương mặt của kẻ thứ 3 tôi bật cười cay đắng
10:06:00 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon

Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon

Nhạc quốc tế

14:03:39 22/12/2024
Không chỉ học hỏi outfit hay thần thái của ông hoàng Kpop, Mỹ Tâm còn mang vào video của mình chiếc xế hộp tiền tỷ y như bản chính.
Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Pháp luật

14:02:38 22/12/2024
Lộc thuê 2 ô tô của một công ty tại thành phố Huế, sau đó mang đi cầm lấy 700 triệu đồng rồi bỏ trốn khỏi nơi cư trú.
Sự thật giọng hát live của một Anh Trai đang vướng lùm xùm

Sự thật giọng hát live của một Anh Trai đang vướng lùm xùm

Nhạc việt

13:48:16 22/12/2024
Hùng Huỳnh có phần bị khớp khi lộ rõ sự hụt hơi, nhiều nốt bị mờ, chìm hẳn khiến người nghe khó có thể nghe thấy anh chàng hát gì.
Sân khấu đỉnh nhất Chị Đẹp 2024: Trọn vẹn cả hình ảnh, âm thanh lẫn diễn xuất, Minh Hằng "xuyên không" về thời "bé Heo"

Sân khấu đỉnh nhất Chị Đẹp 2024: Trọn vẹn cả hình ảnh, âm thanh lẫn diễn xuất, Minh Hằng "xuyên không" về thời "bé Heo"

Tv show

13:34:52 22/12/2024
Chạy được hơn nửa chặng đường, người hâm mộ tấm tắc khen ngợi team Mùa Đông có sân khấu xuất sắc nhất Chị Đẹp Đạp Gió 2024 đến giờ.
Hàn Quốc: Bắt giữ Tư lệnh Tình báo quốc phòng liên quan đến thiết quân luật

Hàn Quốc: Bắt giữ Tư lệnh Tình báo quốc phòng liên quan đến thiết quân luật

Thế giới

13:32:52 22/12/2024
Trong cuộc chất vấn tại Quốc hội trước đó, ông Moon Sang Ho nói rằng chỉ biết về tuyên bố thiết quân luật thông qua bài phát biểu trên truyền hình của Tổng thống Yoon Suk Yeol.
Khoảnh khắc gây tiếc nuối của Phương Lan - Phan Đạt trước khi ly hôn và đấu tố căng thẳng

Khoảnh khắc gây tiếc nuối của Phương Lan - Phan Đạt trước khi ly hôn và đấu tố căng thẳng

Sao việt

13:29:54 22/12/2024
1 năm sau khi kết hôn, Phương Lan và Phan Đạt trở thành tâm điểm trên mạng xã hội vì những bài đăng gây xôn xao.
Danh tính bất ngờ của vị khách Hàn đi Đà Nẵng 1 mình, bị người đàn ông kéo vào có hành động khiếm nhã

Danh tính bất ngờ của vị khách Hàn đi Đà Nẵng 1 mình, bị người đàn ông kéo vào có hành động khiếm nhã

Netizen

13:06:50 22/12/2024
Mới đây, một video gây tranh cãi trên mạng khi ghi lại cảnh cô gái Hàn Quốc đi du lịch một mình ở Đà Nẵng, rồi bị người đàn ông lạ kéo vào và có hành động nhạy cảm.
'Khi điện thoại đổ chuông' lập kỷ lục rating, nam chính bất tỉnh trong biển lửa

'Khi điện thoại đổ chuông' lập kỷ lục rating, nam chính bất tỉnh trong biển lửa

Phim châu á

12:43:29 22/12/2024
Tập 8 Khi điện thoại đổ chuông chạm đỉnh rating khi diễn biến phim ngày càng gay cấn, nam chính Baek Sa Eon gặp nạn, bất tỉnh trong biển lửa.
Địa Trung Hải suýt biến mất vì lý do khó tin

Địa Trung Hải suýt biến mất vì lý do khó tin

Lạ vui

12:31:28 22/12/2024
Một cây cầu đất nối liền châu Âu và châu Phi vẫn còn tồn tại nếu như không có thảm họa giúp tái sinh Địa Trung Hải.
Nhân vật "hiếm nhất" của Genshin Impact bất ngờ trở lại ở phiên bản mới, fan mừng "phát khóc" vì phải chờ đợi quá lâu

Nhân vật "hiếm nhất" của Genshin Impact bất ngờ trở lại ở phiên bản mới, fan mừng "phát khóc" vì phải chờ đợi quá lâu

Mọt game

12:21:49 22/12/2024
Đó chính là Shenhe một nữ nhân vật 5 sao hệ Băng được miHoYo ra mắt lần đầu ở phiên bản 2.4. Sở dĩ, gọi Shenhe là nhân vật hiếm nhất Genshin Impact không phải là không có lý do.
Diện áo yếm giúp bạn khoe sắc trong những ngày xuân cận kề

Diện áo yếm giúp bạn khoe sắc trong những ngày xuân cận kề

Thời trang

12:01:10 22/12/2024
Khi những ngày xuân đang dần về gần, một trong những lựa chọn không thể bỏ qua để khoe sắc chính là chiếc áo yếm - biểu tượng của sự duyên dáng, thanh lịch và một chút cổ điển nhưng vẫn rất thời thượng.