Malware CopyCat lây nhiễm diện rộng trên 14 triệu thiết bị Android

Dù thường xuyên vá các lỗ hổng bảo mật cho hệ điều hành Android, nhưng Google vẫn chưa ngăn chặn được phần mềm độc hại ( malware) mang tên CopyCat lây nhiễm trên 14 triệu thiết bị.

Malware CopyCat lây nhiễm diện rộng trên 14 triệu thiết bị Android - Hình 1

Hệ điều hành Android thường xuyên trở thành nạn nhân của vấn nạn malware. ẢNH: REUTERS

Theo IBTimes, CopyCat được các chuyên gia hãng bảo mật Check Point phát hiện ra và hiện đã lây lan thông qua các ứng dụng phổ biến. Các ứng dụng bị lây nhiễm loại malware này thường được phân phối qua các cửa hàng ứng dụng của bên thứ ba hay các thủ đoạn lừa đảo trực tuyến.

CopyCat sử dụng các lỗ hổng bảo mật cũ để lây nhiễm sang thiết bị. Đây là một phương pháp hiệu quả vì ngay cả khi một bản vá bảo mật đã được phát hành cho một lỗ hổng được xác nhận thì chủ sở hữu thiết bị vẫn không thường xuyên cài đặt các bản cập nhật này và để cho thiết bị nằm dưới nguy cơ tấn công.

Khi người dùng bị lừa cài đặt một ứng dụng bị xâm nhập, CopyCat sẽ tạm thời ẩn mình để tránh bị phát hiện. Khi thiết bị khởi động lại, malware sẽ bắt tay vào &’root’ thiết bị để có quyền truy cập quản trị toàn bộ hệ thống. Malware này được trang bị nhiều phương pháp khai thác sáu lỗ hổng Android được biết đến.

Video đang HOT

Hiện tại CopyCat đã lây nhiễm hơn 14 triệu thiết bị Android trên toàn cầu trong năm qua và đã root thành công khoảng 8 triệu thiết bị cầm tay bị lây nhiễm, một tỷ lệ thành công 54% mà gần như không tìm thấy đối với hầu hết các phần mềm độc hại hiện nay.

Với việc kiểm soát hơn 8 triệu thiết bị, các đối tượng đứng đằng sau CopyCat đã có thể tạo ra thu nhập bằng cách hiển thị quảng cáo gian lận trên thiết bị của người dùng bị nhiễm. Chỉ trong vòng hai tháng, CopyCat đã kiếm về cho những kẻ tấn công khoảng 1,5 triệu USD.

26% thiết bị bị nhiễm đã được sử dụng để hiển thị quảng cáo giả mạo, trong khi 30% thiết bị đã được sử dụng để đánh cắp các khoản tín dụng thông qua chương trình giới thiệu tải ứng dụng lên thiết bị thông qua Google Play.

Hiện tại, Google khuyến cáo người dùng nên thường xuyên cập nhật thiết bị để tránh trở thành nạn nhân của những cuộc tấn công từ CopyCat.

Hiếu Trung

Theo Thanhnien

Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí

Người dùng Android hãy cẩn thận khi hơn 800 ứng dụng Android trên Google Play Store được phát hiện nhiễm phần mềm độc hại có chức năng thu thập thông tin cá nhân mang tên Xavier, theo PhoneArena.

Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí - Hình 1

Xavier lây lan thông qua các ứng dụng miễn phí trên Google Play Store. ẢNH: PHONEARENA

Các chuyên gia bảo mật tại Trend Micro cho biết, phần mềm độc hại này đã được cài đặt sẵn trên một loạt các ứng dụng Android miễn phí, chẳng hạn như trình biên tập ảnh và hình nền, với số lượt tải xuống lên đến hàng triệu lần cho đến thời điểm này.

Phần mềm độc hại Xavier là một thư viện quảng cáo - một phần tử được tích hợp trong ứng dụng miễn phí để cho phép quảng cáo làm nguồn doanh thu cho các nhà phát triển của chúng và thường được gọi là phần mềm quảng cáo.

Nhưng vấn đề là Xavier gần đây đã phát triển thành một loại phần mềm nguy hiểm hơn. Các chuyên gia bảo mật của Trend Micro cho biết hiện nay nó có thể trốn tránh sự phát hiện, thực thi mã từ xa và ăn cắp thông tin cá nhân. Nói cách khác, Xavier đủ thông minh để thoát khỏi việc phân tích của các chương trình bảo mật. Nó được thiết kế để tải mã thực thi từ máy chủ từ xa và được cấu hình để thu thập dữ liệu nhạy cảm của người dùng, bao gồm địa chỉ email, ID thiết bị, model, phiên bản hệ điều hành, quốc gia, nhà sản xuất, nhà khai thác thẻ SIM, độ phân giải và ứng dụng đã cài đặt.

Phần mềm độc hại Xavier lây nhiễm hàng trăm ứng dụng Android miễn phí - Hình 2

Có khoảng hơn 800 ứng dụng miễn phí trên Google Play Store nhiễm Xavier. ẢNH CHỤP MÀN HÌNH

Số lượng người dùng báo cáo cao nhất đến từ các nước ở Đông Nam Á như Việt Nam, Philippines và Indonesia, với số lượng tải xuống nhỏ hơn tại Mỹ và châu Âu.

Đáng báo động hơn, đây không phải là lần đầu tiên có những báo cáo liên quan đến các ứng dụng độc hại lan truyền qua Google Play Store. Vào tháng 3, hơn 100 ứng dụng Play Store đã tìm cách lây nhiễm phần mềm độc hại Windows vào Android, và vào tháng 5, hơn 36 triệu thiết bị Android bị ảnh hưởng bởi phần mềm độc hại có tên Judy.

May mắn là người dùng vẫn có những cách dễ dàng để bảo vệ smartphone khỏi Xavier. Quy tắc rất đơn giản: luôn tải xuống ứng dụng từ các nhà phát triển đáng tin cậy trên Google Play Store, đọc các bài đánh giá trước khi cài đặt và cập nhật thiết bị/ứng dụng của bạn.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
22 giờ trước
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
hôm qua
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
23 giờ trước
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
22 giờ trước
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
8 giờ trước
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
6 giờ trước
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
hôm qua
Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'
hôm qua

Tin đang nóng

Mẹ nữ sinh Vĩnh Long nghi lén nhận 1 tỷ bồi thường, dân chứng kiến kể điều lạ?Mẹ nữ sinh Vĩnh Long nghi lén nhận 1 tỷ bồi thường, dân chứng kiến kể điều lạ?
3 giờ trước
Hé lộ nguyên nhân khiến chồng cũ ra tay sát hại dã man cô giáoHé lộ nguyên nhân khiến chồng cũ ra tay sát hại dã man cô giáo
1 giờ trước
Khởi tố tài xế xe rác gây tai nạn khiến 4 người tử vongKhởi tố tài xế xe rác gây tai nạn khiến 4 người tử vong
3 giờ trước
Vụ nữ sinh tử vong ở Vĩnh Long: Yêu cầu xử lý cán bộ sai phạm trong vụ việcVụ nữ sinh tử vong ở Vĩnh Long: Yêu cầu xử lý cán bộ sai phạm trong vụ việc
4 giờ trước
TP HCM vào cuộc kiểm tra mặt hàng "lòng se điếu"TP HCM vào cuộc kiểm tra mặt hàng "lòng se điếu"
2 giờ trước
Diệp Lâm Anh thăng hạng nhan sắc hậu đổ vỡ hôn nhân, hẹn hò trai kém 11 tuổiDiệp Lâm Anh thăng hạng nhan sắc hậu đổ vỡ hôn nhân, hẹn hò trai kém 11 tuổi
6 giờ trước
Lê Hoàng Hiệp duy trì chuỗi bất bại, lộ quá khứ sơ mi trắng, fan girl 'lo lắng'?Lê Hoàng Hiệp duy trì chuỗi bất bại, lộ quá khứ sơ mi trắng, fan girl 'lo lắng'?
2 giờ trước
Clip hot: Song Hye Kyo bật khóc ở Baeksang 2025 vì 1 người, nhìn cái ôm biết ngay mối quan hệ cực đặc biệtClip hot: Song Hye Kyo bật khóc ở Baeksang 2025 vì 1 người, nhìn cái ôm biết ngay mối quan hệ cực đặc biệt
3 giờ trước

Tin mới nhất

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

3 giờ trước
Cuối năm ngoái, tính năng Audio Overviews (Tổng quan bằng âm thanh) của NotebookLM đã lập tức tạo được hiệu ứng tốt đối với người dùng nhờ khả năng biến các nguồn tài liệu của người dùng thành những cuộc hội thoại hấp dẫn giống như podc...
ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

4 giờ trước
Tuy nhiên, một nghiên cứu gần đây do Đại học Oxford (Anh) thực hiện đã chỉ ra rằng, việc dựa dẫm quá mức vào các chatbot AI trong việc chẩn đoán và tư vấn sức khỏe có thể mang đến nhiều rủi ro tiềm ẩn.
Ứng dụng trí tuệ nhân tạo trong sản xuất

Ứng dụng trí tuệ nhân tạo trong sản xuất

5 giờ trước
Dựa trên số liệu phân tích của công nghệ Smartfarm về nhiệt độ, độ ẩm, ánh sáng, dinh dưỡng đất giúp công ty đưa ra quy trình chăm sóc cây trồng hợp lý và kiểm soát toàn bộ yếu tố đầu vào
Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

5 giờ trước
Theo báo cáo mới từ AVPN, dù 58% người dân trong khu vực hào hứng với tiềm năng của AI, chỉ có 15% từng được đào tạo về công nghệ này. Thực tế này cho thấy nhu cầu rất lớn đối với các chương trình hỗ trợ đào tạo và tiếp cận AI.
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

6 giờ trước
Trước đó, vào năm 2023, G42 tuyên bố chấm dứt hợp tác với các nhà cung cấp phần cứng Trung Quốc, trong đó có Huawei, và chuyển sang làm việc với các đối tác Mỹ nhằm bảo đảm tuân thủ các quy định của Washington.
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

6 giờ trước
Điều gây sốc hơn nữa là Microsoft đã xác nhận hành vi này, nhưng khẳng định đó là một tính năng được thiết kế có chủ đích và hãng không có kế hoạch sửa lỗi vì lo ngại phá vỡ tính tương thích hệ thống.
Lưu ý khi cập nhật Windows 11 24H2

Lưu ý khi cập nhật Windows 11 24H2

6 giờ trước
Nếu muốn cài đặt thủ công bản cập nhật này, hãy vào hộp thoại Windows Update trong ứng dụng Settings và nhấp vào Check for Updates. Nếu thiết bị đã sẵn sàng và không có lệnh giữ an toàn nào, người dùng sẽ thấy tùy chọn Download and inst...
Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

8 giờ trước
Nhiều người dùng smartphone Android có thể nhận thấy việc pin của họ không còn bền bỉ như trước sau khi cài đặt bản cập nhật phần mềm mới.
Pro Max sẽ không còn là mẫu iPhone tốt nhất?

Pro Max sẽ không còn là mẫu iPhone tốt nhất?

8 giờ trước
Dòng sản phẩm iPhone sẽ trải qua những thay đổi đáng kể trong những năm tới, đặc biệt khi nói đến phiên bản tốt nhất.
Làm gì với cáp USB cũ thay vì ném sọt rác

Làm gì với cáp USB cũ thay vì ném sọt rác

8 giờ trước
Khi mua các thiết bị công nghệ như smartphone, tai nghe, máy in hay bàn phím Bluetooth, chúng thường đi kèm cáp USB để sạc hoặc truyền dữ liệu.
Ưu và nhược điểm cần biết về thành phố thông minh

Ưu và nhược điểm cần biết về thành phố thông minh

9 giờ trước
Thành phố thông minh đang là xu hướng công nghệ mà nhiều quốc gia hướng đến nhằm mang đến một trải nghiệm tốt hơn cho người dân.
Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

22 giờ trước
Người dùng tạo tài khoản Microsoft mới sẽ mặc định sử dụng passkey, giúp hạn chế rủi ro bị đánh cắp mật khẩu nhờ loại bỏ hoàn toàn nhu cầu nhập mật khẩu.

Có thể bạn quan tâm

Hé lộ mới của ông Trump về nhiều vấn đề

Hé lộ mới của ông Trump về nhiều vấn đề

Thế giới

1 phút trước
Tổng thống Mỹ Donald Trump mới đây hé lộ ý định của ông về tái tranh cử và nhân sự, cũng như động thái mới liên quan một số vấn đề khác.
Hình ảnh 23 năm trước của NSND Tạ Minh Tâm có gì mà gây xôn xao?

Hình ảnh 23 năm trước của NSND Tạ Minh Tâm có gì mà gây xôn xao?

Sao việt

3 phút trước
Sau màn trình diễn ca khúc Đất nước trọn niềm vui ở đại lễ diễu binh 30/4, NSND Tạ Minh Tâm một lần nữa được nhắc đến nhiều.
"Bẫy" huê online trực chờ...!

"Bẫy" huê online trực chờ...!

Pháp luật

8 phút trước
Nạn nhân đều là phụ nữ, gồm nhiều thành phần trong xã hội. Có người làm nghề kinh doanh buôn bán hoặc nội trợ, có người là cán bộ, công nhân viên chức nhà nước.
Cha tôi, người ở lại - Tập 35: Tự ý mở cửa, bố Chính bất ngờ nhìn thấy cảnh nhạy cảm của Tuệ Minh

Cha tôi, người ở lại - Tập 35: Tự ý mở cửa, bố Chính bất ngờ nhìn thấy cảnh nhạy cảm của Tuệ Minh

Phim việt

26 phút trước
Tuệ Minh vừa tắm xong, chỉ quấn chiếc khăn tắm quanh người bước ra trong sự ngỡ ngàng của ông Chính. Cả hai đều bối rối trước tình huống bất ngờ này.
Vụ Quang Linh - Hằng Du Mục: Viện VKSND hé lộ 1 tin cực căng, đưa lên Quốc hội

Vụ Quang Linh - Hằng Du Mục: Viện VKSND hé lộ 1 tin cực căng, đưa lên Quốc hội

Netizen

35 phút trước
Tại kỳ họp thứ 9, Quốc hội khóa XV, Viện trưởng Viện Kiểm Soát Nhân Nhân (VKSND) Tối cao Nguyễn Huy Tiến bất ngờ nhắc đến vụ án sản xuất hàng giả là thực phẩm, lừa dối khách hàng của Quang Linh và Hằng Du Mục.
Miss Grand vừa đăng quang đã dính thị phi, ông Nawat loại từ "vòng gửi xe"?

Miss Grand vừa đăng quang đã dính thị phi, ông Nawat loại từ "vòng gửi xe"?

Sao âu mỹ

44 phút trước
Được đánh giá là một trong những ứng viên tiềm năng tại Miss Grand International 2025, nhưng thời khắc đăng quang của người đẹp này lại không được trọn vẹn vì chiếc váy phản chủ.
Khung hình khó hiểu của Jennie - Lisa (BLACKPINK) tại Met Gala 2025: Chuyện gì xảy ra thế này?

Khung hình khó hiểu của Jennie - Lisa (BLACKPINK) tại Met Gala 2025: Chuyện gì xảy ra thế này?

Sao châu á

56 phút trước
Khung hình chung gây nức lòng của Jennie và Lisa. Nếu như Jennie kiêu kỳ sang chảnh thì Lisa lại cá tính, xinh đẹp miễn chê.
Lisa (BLACKPINK) và dàn mỹ nhân Hollywood diện thời trang "không quần" dự Met Gala, lý do đằng sau gây bất ngờ

Lisa (BLACKPINK) và dàn mỹ nhân Hollywood diện thời trang "không quần" dự Met Gala, lý do đằng sau gây bất ngờ

Phong cách sao

1 giờ trước
Ngoài những thiết kế khiến khán giả trầm trồ vì quá đẹp mắt và ấn tượng, sự kiện thời trang lớn nhất hành tinh còn là nơi hội tụ của những bộ cánh tranh cãi.
Clip Võ Hạ Trâm hát bản hit 4 tỷ lượt xem trong quá khứ gây sốt trở lại

Clip Võ Hạ Trâm hát bản hit 4 tỷ lượt xem trong quá khứ gây sốt trở lại

Nhạc việt

1 giờ trước
Trước khi biểu diễn Viết tiếp câu chuyện hòa bình ở đại lễ, ca sĩ Võ Hạ Trâm từng thể hiện ca khúc này trong một chương trình hồi tháng 1.
"Khi cuộc đời cho bạn quả quýt" thắng lớn nhưng nữ chính IU gây tiếc nuối

"Khi cuộc đời cho bạn quả quýt" thắng lớn nhưng nữ chính IU gây tiếc nuối

Hậu trường phim

1 giờ trước
Khi cuộc đời cho bạn quả quýt , đã thắng lớn tại lễ trao giải nghệ thuật Baeksang 2025. Tuy nhiên, 2 diễn viên chính của phim trắng tay ở hạng mục diễn xuất.
Hôm nay nấu gì: Bữa chiều đậm đà trôi cơm, món canh thanh mát xua tan mùa hè

Hôm nay nấu gì: Bữa chiều đậm đà trôi cơm, món canh thanh mát xua tan mùa hè

Ẩm thực

1 giờ trước
Bữa chiều đậm đà trôi cơm, món canh thanh mát xua tan mùa hè. Nhìn mâm cơm hấp dẫn thế này thì mọi oi nóng khó chịu chỉ còn là một cái tên.