Mã độc ‘núp bóng’ ứng dụng tối ưu smartphone Android

Nhiều ứng dụng Android trên Google Play được quảng cáo là có khả năng tối ưu hóa hiệu suất smartphone nhưng thực chất chứa phần mềm độc hại .

Những phần mềm có tên gọi như Speed Clean, Rocket Cleaner, Super Clean, Phone Booster hay CPU Cooler thu hút hàng trăm nghìn lượt tải trên chợ ứng dụng của Google. Thống kê của Trend Micro cho thấy, 9 ứng dụng phổ biến nhất đã được tải hơn 470.000 lần.

Mã độc núp bóng ứng dụng tối ưu smartphone Android - Hình 1

Android đang là môi trường nhiều hacker nhắm tới.

Để vượt qua trình quét kiểm tra bảo mật Play Protect trên Play Store của Google, các ứng dụng ban đầu không bị nhiễm mã độc . Tuy nhiên, sau khi được người dùng tải về, nó lập tức kết nối với máy chủ từ xa và có thể tải xuống tới 3.000 biến thể phần mềm độc hại khác nhau, sử dụng cho mục đích riêng.

Bên cạnh đó, một số ứng dụng cũng được cài sẵn mã độc, nhưng có thể đánh lừa người dùng bằng cách yêu cầu họ kích hoạt quyền truy cập Android và vô hiệu hóa Play Protect. Phần mềm độc hại sau đó được tải xuống và cài đặt dễ dàng mà không bị phát hiện có virus.

Video đang HOT

Sau khi xâm nhập, một số ứng dụng tự hiển thị quảng cáo từ các nền tảng hợp pháp như Google AdMob và Facebook Audience Network, nhưng xuất hiện với tần suất cao để “dụ dỗ” người dùng truy cập. Số khác tự động hiển thị quảng cáo lên màn hình trái phép hoặc tự tạo môi trường ảo để chạy quảng cáo ngầm.

Một số mã độc còn sử dụng tính năng trợ năng trong Android để tạo ra đánh giá giả. Thậm chí, chúng còn có thể tự đăng nhập tài khoản Google hoặc Facebook trên thiết bị để thực hiện các hành vi lừa đảo hoặc gian lận khác.

Theo đại diện Trend Micro, người dùng tại Nhật Bản, Đài Loan, Mỹ, Ấn Độ và Thái Lan bị ảnh hưởng mạnh nhất. Trong khi đó, Trung Quốc – quốc gia thường xuyên bị hacker nhắm mục tiêu do người dùng thiết bị di động lớn – lại không nằm trong vùng bị nhiễm.

Các nhà nghiên cứu thuộc nhóm X-Force của IBM cũng phát hiện một phần mềm lừa đảo khác mang tên Anubis, được cho là một trong những mã độc có tốc độ lây lan nhanh nhất và chiếm nhiều tài nguyên nhất được viết cho hệ điều hành di động.

Anubis được đánh giá là hoạt động “khéo léo” và rất khó bị phát hiện. Chúng có thể giả danh phần mềm ngân hàng để thực hiện gian lận tài chính. Thậm chí, nó còn lợi dụng cảm biến chuyển động của smartphone, máy tính bảng để cài trình giả lập và hoạt động trên đó thay vì sử dụng phần cứng có sẵn nên rất khó bị tìm ra nếu sử dụng các trình quét bảo mật thông thường.

Không những thế, Anubis còn thực hiện hàng loạt tác vụ khác trên máy bị nhiễm, chẳng hạn tự động chụp ảnh màn hình và gửi về máy chủ từ xa, tự mở liên kết website, tự gửi, nhận và xóa SMS, bật GPS và định vị tự động, vô hiệu hóa Play Protect, quét dữ liệu trên máy…

Các nhà nghiên cứu cho biết hiện chưa có cách triệt để cho việc ngăn chặn những mã độc nêu trên. Người dùng có thể bảo vệ mình bằng cách tải về ứng dụng được đánh giá tích cực trên Play Store, cũng như tránh các phần mềm không rõ nguồn gốc từ cửa hàng bên thứ ba.

Theo vnexpress

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ

Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó.

Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên toàn thế giới. Con số đó đã đạt 45,000 trong tháng này. Theo Symantec, có 131 smartphone Android mới bị nhiễm mỗi ngày, khoảng 2,400 mỗi tháng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 1

Được biết, xHelper sẽ tự động hiển thị quảng cáo độc hại trên màn hình smartphone cũng như spam thông báo để mang lại doanh thu cho kẻ đứng sau. xHelper cũng tự động cài những ứng dụng độc hại hoặc chứa quảng cáo từ Google Play vào smartphone bị nhiễm nhằm mục đích ăn tiền hoa hồng.

Được biết, xHelper được phát tán chủ yếu bằng phương pháp "chuyển hướng trang web" (web direct), tức khi người dùng truy cập vào trang web này sẽ tự động bị chuyển sang trang web khác. Tại trang web chuyển hướng, người dùng được chỉ dẫn tải xuống ứng dụng không chính thức bên ngoài Play Store. Cuối cùng, các dòng mã ẩn sẽ âm thầm tải phần mềm độc hại xHelper ngụy trang dưới vỏ bọc ứng dụng thông thường.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 2

Các chuyên gia bảo mật cho biết, người dùng Android sẽ không bao giờ thoát khỏi xHelper vì nó sẽ cài đặt lại ngay cả sau khi khôi phục cài đặt gốc. Đây vẫn là một bí ẩn đối với cả Symantec và Malwarebytes. Cả hai đều nói rằng ngay cả sau khi xóa xHelper và vô hiệu hóa tùy chọn cài đặt ứng dụng từ các nguồn không xác định, nó vẫn quay trở lại ngay trên điện thoại của người dùng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 3

Điều đáng sợ của xHelper là nó có thể đánh cắp thông tin ngân hàng, mật khẩu và thông tin cá nhân khác của người dùng bị nhiễm. Vì vậy, các chuyên gia bảo mật khuyến cáo người dùng nên tải ứng dụng từ Google Play Store và tạo bởi nhà phát triển mà mình biết hoặc hoàn toàn tin tưởng.


Theo FPT Shop

https://vnexpress.net/so-hoa/ma-doc-nup-bong-ung-dung-toi-uu-smartphone-android-4051572.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Giải mã 'cục gạch' bí ẩn trên bộ sạc laptopGiải mã 'cục gạch' bí ẩn trên bộ sạc laptop
hôm qua
Người tạo ra iPhone đang quay lại bằng thiết bị AI 'nằm trong đầu người dùng'Người tạo ra iPhone đang quay lại bằng thiết bị AI 'nằm trong đầu người dùng'
2 ngày trước
Lượng điện máy tính đang sử dụng là bao nhiêu?Lượng điện máy tính đang sử dụng là bao nhiêu?
hôm qua
Microsoft tiết lộ 'cài đặt sạch' Windows 11 giúp PC chạy nhanh bất ngờMicrosoft tiết lộ 'cài đặt sạch' Windows 11 giúp PC chạy nhanh bất ngờ
hôm qua
Cập nhật One UI khiến Galaxy S21 FE bị sọc xanh màn hìnhCập nhật One UI khiến Galaxy S21 FE bị sọc xanh màn hình
hôm qua
Robot Trung Quốc 'Gót chân Achilles' trong giấc mơ công nghiệp của MỹRobot Trung Quốc 'Gót chân Achilles' trong giấc mơ công nghiệp của Mỹ
2 ngày trước
Mô hình AI của OpenAI bất ngờ 'chống lệnh' tắt máy, đến cả Elon Musk cũng 'sốc'Mô hình AI của OpenAI bất ngờ 'chống lệnh' tắt máy, đến cả Elon Musk cũng 'sốc'
15 giờ trước
Microsoft phát hành bản cập nhật ngoài kế hoạch cho Windows Server 2022 và Windows 10Microsoft phát hành bản cập nhật ngoài kế hoạch cho Windows Server 2022 và Windows 10
2 ngày trước

Tin đang nóng

Camera ghi lại khoảnh khắc cuối cùng trước khi xe máy rơi xuống "hố tử thần" sâu 10 mét ở Bắc KạnCamera ghi lại khoảnh khắc cuối cùng trước khi xe máy rơi xuống "hố tử thần" sâu 10 mét ở Bắc Kạn
17 giờ trước
Ngoại tình với ông chủ trong biệt thự, nữ giúp việc ôm mộng đổi đờiNgoại tình với ông chủ trong biệt thự, nữ giúp việc ôm mộng đổi đời
16 giờ trước
Bà xã Jang Dong Gun bất ngờ thừa nhận vợ chồng không có điểm chung, nguyên nhân của scandal ngoại tình rúng động năm xưa là đây?Bà xã Jang Dong Gun bất ngờ thừa nhận vợ chồng không có điểm chung, nguyên nhân của scandal ngoại tình rúng động năm xưa là đây?
18 giờ trước
Mỹ nhân Việt duy nhất từng khuynh đảo cả châu Á, nhan sắc đẹp tới độ ai gặp cũng bất độngMỹ nhân Việt duy nhất từng khuynh đảo cả châu Á, nhan sắc đẹp tới độ ai gặp cũng bất động
16 giờ trước
Hóa ra đây là minh tinh điện ảnh đầu tiên của Việt Nam: Nhan sắc kinh diễm tới độ gây sốt cả trời TâyHóa ra đây là minh tinh điện ảnh đầu tiên của Việt Nam: Nhan sắc kinh diễm tới độ gây sốt cả trời Tây
18 giờ trước
Đoàn Di Băng và những lần 'vạ miệng' khiến dân mạng dậy sóngĐoàn Di Băng và những lần 'vạ miệng' khiến dân mạng dậy sóng
15 giờ trước
Mỹ nam thời Tống đẹp khuynh đảo Trung Quốc: Khí chất ngút ngàn ở phim mới, nam chính ngôn tình là phải thế nàyMỹ nam thời Tống đẹp khuynh đảo Trung Quốc: Khí chất ngút ngàn ở phim mới, nam chính ngôn tình là phải thế này
17 giờ trước
Biết tôi mất sữa, mẹ đẻ vội đến nhà thông gia ở cả tuần để chăm sóc, nhưng chứng kiến những gì xảy ra trong nhà, tôi bực đến phát khócBiết tôi mất sữa, mẹ đẻ vội đến nhà thông gia ở cả tuần để chăm sóc, nhưng chứng kiến những gì xảy ra trong nhà, tôi bực đến phát khóc
15 giờ trước

Tin mới nhất

Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

15 giờ trước
Người sáng lập Exo, Janusz Bryzek (một huyền thoại trong lĩnh vực MEMS), đã chia sẻ rằng công ty được thành lập dựa trên thực tế là 75% dân số thế giới không được tiếp cận với hình ảnh y tế.
Google trình làng tính năng đột phá về bảo mật cho Chrome

Google trình làng tính năng đột phá về bảo mật cho Chrome

16 giờ trước
Đồng thời, Google sẽ mở rộng API Credential Manager để cho phép những nhà phát triển yêu cầu thông tin xác thực từ trình duyệt, từ đó giúp nâng cao trải nghiệm đăng nhập an toàn.
FBI cảnh báo 13 bộ định tuyến Internet dễ bị tấn công mạng

FBI cảnh báo 13 bộ định tuyến Internet dễ bị tấn công mạng

16 giờ trước
Một khi đã xâm nhập, chúng có thể cài đặt mã độc hoặc thiết lập botnet nhóm thiết bị kết nối với Internet bị xâm phạm và điều khiển bởi bên thứ ba để sử dụng trong những hoạt động như đánh cắp dữ liệu, gửi tin nhắn rác, tấn công từ chối...
Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

16 giờ trước
Trong quá trình lập trình lại, về cơ bản toàn bộ chuỗi của bạn sẽ bị đóng lại , Yulin Wang, một nhà phân tích công nghệ cấp cao nghiên cứu về robot cho công ty tình báo thị trường IDTechEx cho biết. Chi phí thời gian chết khá đáng kể .
Apple cải tiến thiết kế iPhone liên tiếp trong 3 năm tới

Apple cải tiến thiết kế iPhone liên tiếp trong 3 năm tới

hôm qua
Apple đang chuẩn bị cho một cuộc cách mạng thiết kế lớn nhất trong nhiều năm đối với dòng sản phẩm iPhone của hãng.
Soundcore Liberty 5 ra mắt, trang bị công nghệ Adaptive ANC 3.0 và Dolby Audio

Soundcore Liberty 5 ra mắt, trang bị công nghệ Adaptive ANC 3.0 và Dolby Audio

hôm qua
Soundcore Liberty 5 sẽ có mặt trên các nền tảng thương mại điện tử như Shopee, Lazada, TikTok Shop và hệ thống đại lý ủy quyền.
Lộ diện chip Exynos tầm trung mới của Galaxy A57

Lộ diện chip Exynos tầm trung mới của Galaxy A57

hôm qua
Theo SamMobile, sau khi Exynos 1580 ra mắt cùng Galaxy A56 vào đầu năm 2025, Samsung dường như đã sẵn sàng cho thế hệ chip tầm trung tiếp theo, hứa hẹn mang đến những cải tiến đáng kể.
Xiaomi đặt mục tiêu trở thành hãng smartphone số 1 thế giới

Xiaomi đặt mục tiêu trở thành hãng smartphone số 1 thế giới

hôm qua
Trước đây chỉ nổi tiếng với smartphone, Xiaomi hiện hướng đến việc kiểm soát ba thị trường lớn, gồm điện thoại di động, đồ gia dụng và xe điện.
Bosch khai tử thiết bị spexor: Máy báo động di động trở thành phế thải điện tử

Bosch khai tử thiết bị spexor: Máy báo động di động trở thành phế thải điện tử

2 ngày trước
Qua kiểm tra nhanh ban đầu, người ta phát hiện bên trong có một bộ vi xử lý ESP đến từ hãng Espressif nhiều khả năng được dùng để kết nối Wi-Fi cho thiết bị.
Danh sách thiết bị Xiaomi, Redmi và POCO được cập nhật Android 16

Danh sách thiết bị Xiaomi, Redmi và POCO được cập nhật Android 16

2 ngày trước
Dòng Redmi cũng không kém cạnh khi nhiều mẫu máy tầm trung và cao cấp được xác nhận nằm trong lộ trình cập nhật. Đáng chú ý có các dòng Redmi Note 14, Note 13, K80, K70, K60 và cả các dòng giá rẻ như Redmi 14C hay Redmi A4 5G.
Google chính thức tích hợp trợ lý AI Gemini vào xe ô tô

Google chính thức tích hợp trợ lý AI Gemini vào xe ô tô

2 ngày trước
Volvo nhấn mạnh rằng các cuộc hội thoại tự nhiên hơn với Gemini sẽ giảm gánh nặng tâm lý cho người lái, giúp họ tập trung vào việc lái xe và giảm thiểu sao nhãng cho mọi người trong xe.
Apple được dự đoán thay đổi toàn diện iOS, iPadOS và Vision Pro tại WWDC 2025

Apple được dự đoán thay đổi toàn diện iOS, iPadOS và Vision Pro tại WWDC 2025

2 ngày trước
Với động thái này, các nhà phát triển sẽ có thể khai thác sức mạnh xử lý AI trên thiết bị mà không cần tích hợp toàn bộ mô hình ngôn ngữ lớn (LLM) hay các mô hình AI khác vào ứng dụng của họ.

Có thể bạn quan tâm

Khách Hàn lần đầu thử món này, ăn hết sạch cả bát

Khách Hàn lần đầu thử món này, ăn hết sạch cả bát

13 giờ trước
Young-Su (Hàn Quốc) chia sẻ rằng, mẹ anh không thường xuyên ăn phở hay hủ tiếu nhưng lần này, bà đã ăn hết sạch bát hủ tiếu.
Tai nạn liên hoàn ở TP.HCM, 1 người bị thương nặng

Tai nạn liên hoàn ở TP.HCM, 1 người bị thương nặng

Pháp luật

13 giờ trước
Một vụ tai nạn liên hoàn giữa người đi bộ, xe máy và ô tô 7 chỗ vừa xảy ra trên đường Nguyễn Văn Linh (H.Bình Chánh) khiến 1 người bị thương nặng.
Những 'Samurai' tốc độ: 10 mẫu xe Nhật Bản ghi danh huyền thoại

Những 'Samurai' tốc độ: 10 mẫu xe Nhật Bản ghi danh huyền thoại

Ôtô

13 giờ trước
Ngày nay, Toyota Corolla AE86 là một phần có giá trị của nền văn hóa ô tô Nhật Bản, chứng minh Toyota vẫn có thể chế tạo xe nhỏ gọn hiệu quả với phong cách thể thao, mạnh mẽ.
2 mỹ nhân Kpop bị yêu cầu rời khỏi concert Beyoncé, đứng vật vờ mặt căng thẳng làm bùng tranh cãi

2 mỹ nhân Kpop bị yêu cầu rời khỏi concert Beyoncé, đứng vật vờ mặt căng thẳng làm bùng tranh cãi

Nhạc quốc tế

14 giờ trước
Một sự cố khó đỡ vừa xảy ra với hai nữ thần nhà SM - Irene và Seulgi (Red Velvet) khiến cộng đồng mạng không biết nên vui hay buồn.
Thấy gì sau "chuyến công du nghìn tỷ" của ông Trump?

Thấy gì sau "chuyến công du nghìn tỷ" của ông Trump?

Thế giới

14 giờ trước
Với những khoản đầu tư kếch xù cam kết từ chuyến đi của ông Trump tới Trung Đông vừa qua, Washington đang khẳng định vai trò là điểm đến thông minh cho các quỹ đầu tư Vùng Vịnh.
Xôn xao clip nhân viên bảo vệ bãi biển Cửa Lò ngăn du khách tắm

Xôn xao clip nhân viên bảo vệ bãi biển Cửa Lò ngăn du khách tắm

Netizen

14 giờ trước
Khi sóng lớn ập vào bờ, nhân viên bảo vệ bãi biển Cửa Lò (Nghệ An) cầm cờ lao xuống biển ngăn du khách tắm, dẫn tới xô xát. Clip ghi lại vụ việc khiến cộng đồng mạng tranh cãi.
Vợ chồng Đoàn Di Băng giàu có cỡ nào?

Vợ chồng Đoàn Di Băng giàu có cỡ nào?

Sao việt

14 giờ trước
Đoàn Di Băng và chồng - đại gia Nguyễn Quốc Vũ nổi tiếng là cặp đôi giàu có khi thường xuyên khoe xe sang, biệt thự cùng loạt hàng hiệu đẳng cấp trên trang cá nhân.
Honda LEAD 125 2025 vừa ra mắt có gì đặc biệt: Thiết kế 'lột xác' sang trọng, thêm màu mới

Honda LEAD 125 2025 vừa ra mắt có gì đặc biệt: Thiết kế 'lột xác' sang trọng, thêm màu mới

Xe máy

14 giờ trước
Mới đây, trong sự kiện giới thiệu hàng loạt sản phẩm mới, Honda Nhật Bản đã chính thức trình làng phiên bản cập nhật 2025 của mẫu xe tay ga LEAD 125.
Đồ Sơn khai phá tiềm năng du lịch vươn tầm 'Điểm đến 4 mùa'

Đồ Sơn khai phá tiềm năng du lịch vươn tầm 'Điểm đến 4 mùa'

Du lịch

14 giờ trước
Đồ Sơn (Hải Phòng) được biết đến là một vùng đất được thiên nhiên ưu đãi, ban tặng cho cảnh sắc thiên nhiên kỳ thú với những đồi thông xanh mướt, những bãi tắm trải dài và những con đường rực màu Hoa Phượng đỏ.
Mưa lớn 2 ngày, cảnh báo lũ sông miền Bắc, Thanh Hóa dâng cao 4 m

Mưa lớn 2 ngày, cảnh báo lũ sông miền Bắc, Thanh Hóa dâng cao 4 m

Tin nổi bật

14 giờ trước
Dự báo miền Bắc, Bắc Trung bộ có mưa lớn 2 ngày 28 - 29.5, lượng mưa cao nhất 180 mm. Cảnh báo lũ trên thượng lưu các sông ở miền Bắc, Thanh Hóa trong khoảng từ 2 - 4 m.
Bom tấn đình đám báo tin vui cho game thủ, giá quá rẻ, đầy những phân cảnh hấp dẫn

Bom tấn đình đám báo tin vui cho game thủ, giá quá rẻ, đầy những phân cảnh hấp dẫn

Mọt game

15 giờ trước
Trong khi phần ba của loạt game - The Witcher 3: Wild Hunt - đã đưa CD Projekt RED lên hàng ngũ các studio danh tiếng toàn cầu, ít ai biết rằng hành trình đầy tham vọng ấy thực chất đã bắt đầu từ năm 2007