Mã độc ‘núp bóng’ ứng dụng tối ưu smartphone Android

Nhiều ứng dụng Android trên Google Play được quảng cáo là có khả năng tối ưu hóa hiệu suất smartphone nhưng thực chất chứa phần mềm độc hại.

Những phần mềm có tên gọi như Speed Clean, Rocket Cleaner, Super Clean, Phone Booster hay CPU Cooler thu hút hàng trăm nghìn lượt tải trên chợ ứng dụng của Google. Thống kê của Trend Micro cho thấy, 9 ứng dụng phổ biến nhất đã được tải hơn 470.000 lần.

Mã độc núp bóng ứng dụng tối ưu smartphone Android - Hình 1

Android đang là môi trường nhiều hacker nhắm tới.

Để vượt qua trình quét kiểm tra bảo mật Play Protect trên Play Store của Google, các ứng dụng ban đầu không bị nhiễm mã độc. Tuy nhiên, sau khi được người dùng tải về, nó lập tức kết nối với máy chủ từ xa và có thể tải xuống tới 3.000 biến thể phần mềm độc hại khác nhau, sử dụng cho mục đích riêng.

Bên cạnh đó, một số ứng dụng cũng được cài sẵn mã độc, nhưng có thể đánh lừa người dùng bằng cách yêu cầu họ kích hoạt quyền truy cập Android và vô hiệu hóa Play Protect. Phần mềm độc hại sau đó được tải xuống và cài đặt dễ dàng mà không bị phát hiện có virus.

Video đang HOT

Sau khi xâm nhập, một số ứng dụng tự hiển thị quảng cáo từ các nền tảng hợp pháp như Google AdMob và Facebook Audience Network, nhưng xuất hiện với tần suất cao để “dụ dỗ” người dùng truy cập. Số khác tự động hiển thị quảng cáo lên màn hình trái phép hoặc tự tạo môi trường ảo để chạy quảng cáo ngầm.

Một số mã độc còn sử dụng tính năng trợ năng trong Android để tạo ra đánh giá giả. Thậm chí, chúng còn có thể tự đăng nhập tài khoản Google hoặc Facebook trên thiết bị để thực hiện các hành vi lừa đảo hoặc gian lận khác.

Theo đại diện Trend Micro, người dùng tại Nhật Bản, Đài Loan, Mỹ, Ấn Độ và Thái Lan bị ảnh hưởng mạnh nhất. Trong khi đó, Trung Quốc – quốc gia thường xuyên bị hacker nhắm mục tiêu do người dùng thiết bị di động lớn – lại không nằm trong vùng bị nhiễm.

Các nhà nghiên cứu thuộc nhóm X-Force của IBM cũng phát hiện một phần mềm lừa đảo khác mang tên Anubis, được cho là một trong những mã độc có tốc độ lây lan nhanh nhất và chiếm nhiều tài nguyên nhất được viết cho hệ điều hành di động.

Anubis được đánh giá là hoạt động “khéo léo” và rất khó bị phát hiện. Chúng có thể giả danh phần mềm ngân hàng để thực hiện gian lận tài chính. Thậm chí, nó còn lợi dụng cảm biến chuyển động của smartphone, máy tính bảng để cài trình giả lập và hoạt động trên đó thay vì sử dụng phần cứng có sẵn nên rất khó bị tìm ra nếu sử dụng các trình quét bảo mật thông thường.

Không những thế, Anubis còn thực hiện hàng loạt tác vụ khác trên máy bị nhiễm, chẳng hạn tự động chụp ảnh màn hình và gửi về máy chủ từ xa, tự mở liên kết website, tự gửi, nhận và xóa SMS, bật GPS và định vị tự động, vô hiệu hóa Play Protect, quét dữ liệu trên máy…

Các nhà nghiên cứu cho biết hiện chưa có cách triệt để cho việc ngăn chặn những mã độc nêu trên. Người dùng có thể bảo vệ mình bằng cách tải về ứng dụng được đánh giá tích cực trên Play Store, cũng như tránh các phần mềm không rõ nguồn gốc từ cửa hàng bên thứ ba.

Theo vnexpress

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ

Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó.

Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên toàn thế giới. Con số đó đã đạt 45,000 trong tháng này. Theo Symantec, có 131 smartphone Android mới bị nhiễm mỗi ngày, khoảng 2,400 mỗi tháng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 1

Được biết, xHelper sẽ tự động hiển thị quảng cáo độc hại trên màn hình smartphone cũng như spam thông báo để mang lại doanh thu cho kẻ đứng sau. xHelper cũng tự động cài những ứng dụng độc hại hoặc chứa quảng cáo từ Google Play vào smartphone bị nhiễm nhằm mục đích ăn tiền hoa hồng.

Được biết, xHelper được phát tán chủ yếu bằng phương pháp "chuyển hướng trang web" (web direct), tức khi người dùng truy cập vào trang web này sẽ tự động bị chuyển sang trang web khác. Tại trang web chuyển hướng, người dùng được chỉ dẫn tải xuống ứng dụng không chính thức bên ngoài Play Store. Cuối cùng, các dòng mã ẩn sẽ âm thầm tải phần mềm độc hại xHelper ngụy trang dưới vỏ bọc ứng dụng thông thường.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 2

Các chuyên gia bảo mật cho biết, người dùng Android sẽ không bao giờ thoát khỏi xHelper vì nó sẽ cài đặt lại ngay cả sau khi khôi phục cài đặt gốc. Đây vẫn là một bí ẩn đối với cả Symantec và Malwarebytes. Cả hai đều nói rằng ngay cả sau khi xóa xHelper và vô hiệu hóa tùy chọn cài đặt ứng dụng từ các nguồn không xác định, nó vẫn quay trở lại ngay trên điện thoại của người dùng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 3

Điều đáng sợ của xHelper là nó có thể đánh cắp thông tin ngân hàng, mật khẩu và thông tin cá nhân khác của người dùng bị nhiễm. Vì vậy, các chuyên gia bảo mật khuyến cáo người dùng nên tải ứng dụng từ Google Play Store và tạo bởi nhà phát triển mà mình biết hoặc hoàn toàn tin tưởng.


Theo FPT Shop

https://vnexpress.net/so-hoa/ma-doc-nup-bong-ung-dung-toi-uu-smartphone-android-4051572.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
hôm qua
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
13 giờ trước
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
hôm qua
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
hôm qua
Pro Max sẽ không còn là mẫu iPhone tốt nhất?Pro Max sẽ không còn là mẫu iPhone tốt nhất?
hôm qua
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửaWindows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa
hôm qua
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầuGã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu
hôm qua
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác
hôm qua

Tin đang nóng

Diễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biếnDiễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biến
2 giờ trước
Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?
1 giờ trước
Hết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêuHết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêu
2 giờ trước
"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước
2 giờ trước
Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"
2 giờ trước
Mẹ vợ phát hiện chất lỏng màu đỏ rỉ ra từ tủ lạnh, mùi hôi thối kỳ lạ khi đến thăm con gái: "Tôi hét toáng, vội gọi cho con rể"Mẹ vợ phát hiện chất lỏng màu đỏ rỉ ra từ tủ lạnh, mùi hôi thối kỳ lạ khi đến thăm con gái: "Tôi hét toáng, vội gọi cho con rể"
2 giờ trước
Tình tiết mới về drama lục đục gia đình Beckham: Con dâu xuất thân nhà tỷ phú tổn thương vì bố mẹ chồng "toxic"?Tình tiết mới về drama lục đục gia đình Beckham: Con dâu xuất thân nhà tỷ phú tổn thương vì bố mẹ chồng "toxic"?
1 giờ trước
Các mẹo luộc lòng lợn giòn, trắng, thơmCác mẹo luộc lòng lợn giòn, trắng, thơm
3 giờ trước

Tin mới nhất

5 điều nhà sản xuất smartphone không nói cho người mua

5 điều nhà sản xuất smartphone không nói cho người mua

1 phút trước
Có nhiều thông tin liên quan đến smartphone thực chất là chiêu trò quảng cáo , dù không lừa dối người tiêu dùng nhưng cũng không thực sự cần thiết hoặc diễn ra hằng ngày.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

7 phút trước
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Google xác nhận sự cố 'đứng hình' trên YouTube

Google xác nhận sự cố 'đứng hình' trên YouTube

21 phút trước
Trước làn sóng phản ánh ngày càng lan rộng, Google, công ty mẹ của YouTube, đã chính thức xác nhận vấn đề và cho biết đang tích cực vào cuộc điều tra, tìm giải pháp khắc phục.
Tại sao tai nghe lại có 'bên trái' và 'bên phải'?

Tại sao tai nghe lại có 'bên trái' và 'bên phải'?

35 phút trước
Nhiều người có thể nhận thấy rằng tai nghe và nút tai thường được đánh dấu với ký hiệu bên trái (L) và bên phải (R).
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

45 phút trước
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

47 phút trước
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Những smartphone Samsung được hỗ trợ đến 7 năm

Những smartphone Samsung được hỗ trợ đến 7 năm

1 giờ trước
Samsung vừa công bố một bước tiến lớn trong chính sách cập nhật phần mềm cho smartphone, với cam kết cung cấp hỗ trợ kéo dài lên đến 7 năm.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

12 giờ trước
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

12 giờ trước
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

12 giờ trước
Nhiều smartphone Android hỗ trợ một số hình thức sạc nhanh, trong khi nhiều thiết bị trang bị pin lớn nhưng vẫn chỉ giới hạn tốc độ sạc nhất định.
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

12 giờ trước
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

20 giờ trước
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.

Có thể bạn quan tâm

Hạn chế cao răng tại nhà bằng cách ăn uống cực đơn giản

Hạn chế cao răng tại nhà bằng cách ăn uống cực đơn giản

Sức khỏe

6 phút trước
Tuy nhiên với những đợt lấy cao răng định kỳ sẽ không gây đau cho người bệnh. Lấy cao răng là thủ thuật sang chấn tối thiểu. Thực hiện xong bệnh nhân có cảm giác thoải mái, sau 1-2 tiếng có thể vệ sinh hoặc ăn nhai bình thường.
Bạch Công Khanh chưa có duyên điện ảnh, gác lại chuyện tình cảm vì mất niềm tin?

Bạch Công Khanh chưa có duyên điện ảnh, gác lại chuyện tình cảm vì mất niềm tin?

Sao việt

15 phút trước
Sau những sóng gió đời tư, Bạch Công Khanh cho biết hiện tại muốn tập trung vào sự nghiệp. Còn về chuyện tình cảm, anh chia sẻ tôi cũng tin vào duyên số đôi khi có những cuộc gặp gỡ định mệnh và biết đâu được?
Garmin ra mắt thế hệ đồng hồ thông minh vívoactive 6 mới

Garmin ra mắt thế hệ đồng hồ thông minh vívoactive 6 mới

Đồ 2-tek

18 phút trước
Garmin vừa chính thức ra mắt vívoactive 6 - mẫu đồng hồ thông minh GPS sở hữu bộ tính năng theo dõi sức khỏe và thể thao mới nhất cùng màn hình AMOLED rực rỡ.
Cho vợ chồng con gái 600 triệu, trông cháu 6 năm nhưng "đổi lại" được 10 triệu của con rể cùng câu nói khiến tôi ngậm ngùi rời đi

Cho vợ chồng con gái 600 triệu, trông cháu 6 năm nhưng "đổi lại" được 10 triệu của con rể cùng câu nói khiến tôi ngậm ngùi rời đi

Góc tâm tình

20 phút trước
Khi cháu vào lớp một, tôi tưởng mình sẽ nhàn hơn. Ai ngờ một buổi chiều, con rể đặt trước mặt tôi phong bì dày cộm rồi nói lời ẩn ý...
'Thiên đường biển ngủ quên' trong xanh thấy đáy, cách Hà Nội hơn 5 tiếng đi xe

'Thiên đường biển ngủ quên' trong xanh thấy đáy, cách Hà Nội hơn 5 tiếng đi xe

Du lịch

25 phút trước
Cách Hà Nội khoảng 5,5 tiếng chạy ô tô, một bãi biển ở Hà Tĩnh hấp dẫn du khách bởi vẻ đẹp hoang sơ với nước biển xanh, trong vắt, bãi cát trắng trải dài, những bãi đá tự nhiên đẹp mắt.
Mật nghị Hồng y bầu Giáo hoàng dùng công nghệ 'triệt tiêu' công nghệ

Mật nghị Hồng y bầu Giáo hoàng dùng công nghệ 'triệt tiêu' công nghệ

Thế giới

27 phút trước
Trong bối cảnh hiện đại, việc bảo vệ tính tuyệt mật cho Mật nghị Hồng y bầu Giáo hoàng đòi hỏi các giải pháp công nghệ cao nhằm ngăn chặn rò rỉ thông tin ra bên ngoài.
Xuất hiện hình thức giả danh 'tiểu tam' để lừa đảo trực tuyến

Xuất hiện hình thức giả danh 'tiểu tam' để lừa đảo trực tuyến

Pháp luật

40 phút trước
Sau lòng tham, kẻ gian tiếp tục biến tấu kịch bản lừa đảo trực tuyến mới khi đánh vào tâm lý ghen tuông của các cặp đôi để dẫn dụ họ nhấn vào đường link giả mạo.
MC Long Vũ 'cướp hit' Trúc Nhân, dí dỏm: 'Mọi người cứ nghĩ tôi hát không ra gì'

MC Long Vũ 'cướp hit' Trúc Nhân, dí dỏm: 'Mọi người cứ nghĩ tôi hát không ra gì'

Tv show

43 phút trước
Màn cướp hit đầy bất ngờ và hài hước của MC Long Vũ nhận được mưa lời khen từ phía công chúng trên mạng xã hội.
Sét đánh khiến 2 mẹ con tử vong khi đang núp mưa

Sét đánh khiến 2 mẹ con tử vong khi đang núp mưa

Tin nổi bật

50 phút trước
Theo người dân địa phương, khoảng 15 giờ 30 cùng ngày, trên địa bàn xã Phước Chính xuất hiện cơn mưa đầu mùa; riêng tại một số nơi ở H.Bác Ái, người dân đã chứng kiến mưa đá.
Cha tôi, người ở lại - Tập 36: Biết Nguyên thích mình, An rối bời, không dám đối diện anh

Cha tôi, người ở lại - Tập 36: Biết Nguyên thích mình, An rối bời, không dám đối diện anh

Phim việt

1 giờ trước
An chợt nhận ra đúng như Đại hay bà Liên nói - Nguyên dường như có tình cảm đặc biệt với cô hơn là chỉ dừng lại tình anh em.
Bắt gọn Lim Ji Yeon đơ người, gượng gạo khi bạn thân thắng Baeksang, chuyện gì xảy ra đến mức này?

Bắt gọn Lim Ji Yeon đơ người, gượng gạo khi bạn thân thắng Baeksang, chuyện gì xảy ra đến mức này?

Sao châu á

1 giờ trước
Khi Choo Young Woo lên sân khấu nhận giải, Lim Ji Yeon có biểu cảm đơ cứng, sau đó chỉ cười khích lệ chứ hoàn toàn không vỗ tay cổ vũ.