Nửa triệu người dùng Android tải malware về từ chính Google Play

Đáng chú ý là cả 13 tựa game này đều do một người viết ra, và 2 trong số chúng được liệt vào danh sách đang nổi trên kho ứng dụng của Google.

Những malware này khi được cài đặt vào thiết bị, ngay lập tức sẽ bị crash, khiến người dùng lầm tưởng ứng dụng bị lỗi, nhưng thực chất nó đang kết nối với với một một địa chỉ tên miền tại Thổ Nhĩ Kỳ và tải malware về thiết bị của người dùng, sau đó xóa luôn cả icon khiến người dùng rất khó phát hiện.

Nửa triệu người dùng Android tải malware về từ chính Google Play - Hình 1

Hiện Google chưa đưa ra bất kỳ bình luận nào liên quan đến vụ việc này. Các nhà nghiên cứu bảo mật cũng chưa thể kết luận malware này có thể gây tác hại như thế nào. Tuy nhiên, bước đầu các nhà nghiên cứu bảo mật tại Công ty bảo mật ESET cho biết malware này sẽ luôn khởi chạy cùng thiết bị của người dùng ngay cả khi thiết bị được khởi động lại và có toàn quyền truy cập đầy đủ vào lưu lượng mạng từ đó có thể đánh cắp dữ liệu của người dùng. Điều đáng chú ý là hiện các trình quét bảo mật trên Android dường như chưa thể phát hiện được malware này khi nó bị cài vào thiết bị.

Google đã rất nỗ lực trong những năm qua nhằm tăng cường bảo mật cho hệ điều hành Android, nhưng hãng vẫn đang loay hoay trong cuộc chiến chống lại các ứng dụng độc hại và giả mạo xâm nhập vào Google Play Store. Năm ngoái Google cho biết họ đã gỡ bỏ 700.000 ứng dụng độc hại khỏi kho ứng dụng của mình và cải thiện thuật toán để ngăn các ứng dụng độc hại được đăng lên Google Store.

Việc có đến hơn nửa triệu người dùng dính bẫy malware từ Google Play Store cho thấy đây là sự việc rất nghiêm trọng, những nỗ lực tăng cường bảo mật kho ứng dụng của Google có vẻ chưa đạt được kết quả tốt như kỳ vọng và người dùng Android vẫn đang phải đối mặt với các nguy cơ bảo mật ngay tại Google Play Store – nơi đáng lý phải là nơi an toàn nhất.

Theo VnReview

Hãy đề phòng vì bạn có thể bị dính mã độc khi tải bản cài đặt Fortnite

Fortnite được phát hành trên Android mà không được phân phối thông qua CH Play và với tính mở rất rộng của nền tảng do Google phát triển thì chắc chắn sẽ có vấn đề. Trong một báo cáo mà Google gửi cho nhà phát triển Epic Games, họ phát hiện ra một lỗ hổng cho phép hacker chuyển hướng để người dùng tải về một malware thay vì game Fortnite hoàn chỉnh.

Epic Games yêu cầu bạn phải truy cập vào website để tải bản cài đặt về máy chứ không thông qua CH Play, người dùng Android sẽ phải tải một bản cài đặt (installer) khá nhẹ về máy, sau đó cài và quá trình tải game Fortnite hoàn chỉnh mới diễn ra. Lợi dụng tính mở của Android mà kẻ xấu có thể tấn công bằng phương thức man in the disk. Phương thức này lợi dụng việc lưu dữ liệu vào bộ nhớ ngoài để can thiệp và chỉnh sửa nội dung, thay vào đó người dùng tải về một mã độc rất nguy hiểm hoặc file nào đó theo chủ ý của kẻ xấu chứ không phải ứng dụng như mục đích, mà ở đây là Fortnite.

Hãy đề phòng vì bạn có thể bị dính mã độc khi tải bản cài đặt Fortnite - Hình 1

Nguy hiểm hơn nó không yêu cầu bạn cấp quyền cài đặt từ nguồn không rõ (unknown sources) bởi bạn đã chấp nhận cài đặt Fortnite. Quá trình vẫn diễn ra bình thường, thậm chí bản cài đặt Fortnite (installer) cũng không biết gì hết. Khi cài qua Galaxy Apps thì sự việc cũng không có gì an toàn hơn, ngay khi bạn tải và cài đặt nó thì bạn đã có thể bị tấn công rồi.

Epic Games cho biết sự việc đã được họ điều tra và vá lỗi trong vòng 48 giờ kể từ khi họ nhận biết sự việc. Bản cài đặt Fortnite đã vá lỗi là phiên bản v2.1.0, với những ai đã tải về thì nên cập nhật Fortnite Installer lên bản mới nhất này. Epic Games vì lợi nhuận nên đã quyết định không phân phối qua CH Play mà yêu cầu người dùng tự tải về bản cài đặt, rõ ràng là rất nguy hiểm.

Theo tinhte.vn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Gmail tung 'vũ khí' giúp dọn dẹp hộp thư nhanh gọnGmail tung 'vũ khí' giúp dọn dẹp hộp thư nhanh gọn
17 giờ trước
Google khuyên người dùng điện thoại nên tắt cài đặt này ngay lập tứcGoogle khuyên người dùng điện thoại nên tắt cài đặt này ngay lập tức
hôm qua
Có an toàn khi sử dụng bộ sạc 100W cho iPhone?Có an toàn khi sử dụng bộ sạc 100W cho iPhone?
18 giờ trước
Microsoft có tin tức quan trọng về Windows 11 25H2Microsoft có tin tức quan trọng về Windows 11 25H2
hôm qua
Lỗ hổng Bluetooth nghiêm trọng trên tai nghe Sony, Bose, JBLLỗ hổng Bluetooth nghiêm trọng trên tai nghe Sony, Bose, JBL
18 giờ trước
Công ty mẹ của Google là đơn vị đầu tiên mua điện từ lò phản ứng nhiệt hạchCông ty mẹ của Google là đơn vị đầu tiên mua điện từ lò phản ứng nhiệt hạch
hôm qua
Cách tạo nhãn dán trên Messenger bằng AI thú vị nhấtCách tạo nhãn dán trên Messenger bằng AI thú vị nhất
hôm qua
Có nên sử dụng sạc không dây?Có nên sử dụng sạc không dây?
20 giờ trước

Tin đang nóng

Ở rể, tiền bạc, tài sản để vợ và bố mẹ vợ giữ: Choáng với quan điểm 'khác lạ' của anh chàng 33 tuổiỞ rể, tiền bạc, tài sản để vợ và bố mẹ vợ giữ: Choáng với quan điểm 'khác lạ' của anh chàng 33 tuổi
1 giờ trước
Tôi cầu hôn, bạn gái nói lương dưới 30 triệu đừng mơ cưới vợTôi cầu hôn, bạn gái nói lương dưới 30 triệu đừng mơ cưới vợ
1 giờ trước
Đi ăn cưới người cũ, đột nhiên chú rể giới thiệu tôi lên sân khấu tuyên bố 1 chuyện đến nằm mơ tôi cũng không tin nổiĐi ăn cưới người cũ, đột nhiên chú rể giới thiệu tôi lên sân khấu tuyên bố 1 chuyện đến nằm mơ tôi cũng không tin nổi
1 giờ trước
Đám cưới đang viral khắp Trung Quốc: Chú rể đẹp trai quá thể đáng, cô dâu hoàn mỹ như công chúa trong truyện tranhĐám cưới đang viral khắp Trung Quốc: Chú rể đẹp trai quá thể đáng, cô dâu hoàn mỹ như công chúa trong truyện tranh
2 giờ trước
5 phim Việt Nam dở tệ dù có dàn cast khủng: Số 1 chắc Lan Ngọc muốn quên hẳn cho rồi5 phim Việt Nam dở tệ dù có dàn cast khủng: Số 1 chắc Lan Ngọc muốn quên hẳn cho rồi
2 giờ trước
Số người di cư trái phép sang Anh bằng thuyền nhỏ tăng cao kỷ lụcSố người di cư trái phép sang Anh bằng thuyền nhỏ tăng cao kỷ lục
1 giờ trước
Cũng là món đậu phụ nhưng nấu thế này vừa dễ lại ngon và lạ miệng vô cùngCũng là món đậu phụ nhưng nấu thế này vừa dễ lại ngon và lạ miệng vô cùng
2 giờ trước
1 Em Xinh bị tố là tiểu tam, quá khứ bạo lực học đường1 Em Xinh bị tố là tiểu tam, quá khứ bạo lực học đường
2 giờ trước

Tin mới nhất

AI lõi 'Make in Vietnam' của CMC được xếp hạng Top 12 thế giới

AI lõi 'Make in Vietnam' của CMC được xếp hạng Top 12 thế giới

13 giờ trước
Tuy nhiên, với đặc thù tiếng Việt có dấu và chữ viết tay, bài toán nhận dạng không chỉ dừng lại ở việc đọc chữ , mà đòi hỏi mô hình phải có khả năng hiểu ngữ cảnh toàn diện.
Người dùng Galaxy cần kích hoạt tính năng chống trộm mới

Người dùng Galaxy cần kích hoạt tính năng chống trộm mới

18 giờ trước
Các tính năng này được Samsung cung cấp trong gói cập nhật One UI 7, được thiết kế nhằm nâng cao khả năng bảo vệ dữ liệu cá nhân trong các tình huống như bị cướp hoặc mất mát.
Thiết bị dùng Windows giảm hơn 400 triệu trong 3 năm?

Thiết bị dùng Windows giảm hơn 400 triệu trong 3 năm?

18 giờ trước
Dù sau đó Microsoft đã chỉnh sửa nội dung, khẳng định vẫn đang có 1,4 tỉ thiết bị hoạt động dùng hệ điều hành Windows nhưng các chuyên gia phân tích cũng cho rằng sự suy giảm này là có cơ sở.
Samsung sửa lỗi hao pin của One UI 7

Samsung sửa lỗi hao pin của One UI 7

18 giờ trước
Sau khi nâng cấp lên One UI 7, nhiều người dùng smartphone Galaxy của Samsung đã phản ánh về tình trạng pin cạn nhanh hơn bình thường.
Meta bạo chi săn "não" AI: Mark Zuckerberg khơi mào cuộc chiến

Meta bạo chi săn "não" AI: Mark Zuckerberg khơi mào cuộc chiến

20 giờ trước
Meta đã gây sốc khi lôi kéo 8 nhà nghiên cứu cấp cao từ OpenAI chỉ trong một tuần, trong đó có ba người từng làm việc tại Google DeepMind và mới gia nhập phòng thí nghiệm của Sam Altman ở Zurich vào cuối năm ngoái.
Thiết lập hàng rào kiểm duyệt nội dung cho thương mại điện tử

Thiết lập hàng rào kiểm duyệt nội dung cho thương mại điện tử

hôm qua
Những quy định này cho thấy một cách tiếp cận chủ động và có hệ thống, chuyển trách nhiệm từ cơ quan quản lý sang chính các đơn vị vận hành nền tảng, coi họ là người gác cổng thông tin đầu tiên.
Microsoft tự tin với 'siêu trí tuệ y tế', chẩn đoán vượt trội hơn bác sĩ

Microsoft tự tin với 'siêu trí tuệ y tế', chẩn đoán vượt trội hơn bác sĩ

hôm qua
Điều đặc biệt nằm ở cách MAIDxO hoạt động hiệu quả không phụ thuộc vào cỗ máy AI nào cụ thể, mà yếu tố tạo ra sự khác biệt là phần điều phối và luật nội bộ hệ thống giúp các mô hình AI phối hợp và tăng hiệu quả chẩn đoán.
Siri sẽ dùng sức mạnh của ChatGPT?

Siri sẽ dùng sức mạnh của ChatGPT?

hôm qua
Trong nhiều tháng, Apple nỗ lực đưa Siri AI trở lại đúng hướng sau khi trì hoãn ra mắt vào tháng 3. Apple bổ nhiệm Mike Rockwell, Giám đốc bộ phận Vision Pro, làm người đứng đầu AI và Siri, thay cho cựu giám đốc John Giannandrea.
Màn hình xanh "chết chóc" trên Windows sắp biến mất

Màn hình xanh "chết chóc" trên Windows sắp biến mất

hôm qua
Trong một thông báo mới nhất, Microsoft cho biết công ty sẽ xóa bỏ màn hình xanh chết chóc mang tính biểu tượng của mình. Màn hình xanh này thường xuất hiện khi máy tính Windows gặp lỗi hệ thống và khởi động lại một cách bất ngờ.
Tổng thống Donald Trump: Đã tìm thấy người mua cho TikTok

Tổng thống Donald Trump: Đã tìm thấy người mua cho TikTok

2 ngày trước
Và đến ngày 17/6, Nhà Trắng xác nhận Tổng thống Mỹ Donald Trump sẽ gia hạn lần thứ ba thêm 90 ngày cho ByteDance - công ty mẹ của Tiktok có trụ sở tại Trung Quốc - để hoàn tất việc bán các tài sản của ứng dụng video ngắn này tại Mỹ.
Canada hủy kế hoạch đánh thuế các công ty công nghệ Mỹ

Canada hủy kế hoạch đánh thuế các công ty công nghệ Mỹ

2 ngày trước
Quyết định trên được đưa ra 2 ngày sau khi Tổng thống Mỹ thông báo sẽ chấm dứt các cuộc đàm phán thương mại với người hàng xóm Canada, với lý do mức thuế DST của Ottawa là một đòn giáng trực tiếp và rõ ràng vào Mỹ.
Ứng dụng của mô hình AI Việt đang thu hút hàng triệu lượt truy cập

Ứng dụng của mô hình AI Việt đang thu hút hàng triệu lượt truy cập

2 ngày trước
Các ứng dụng đều đang được người dùng đánh giá cao bởi trải nghiệm thông minh, giúp rút ngắn thời gian tìm kiếm và đưa ra quyết định trong cuộc sống. Đồng thời giúp việc kết nối với các mối quan hệ trở nên thú vị và gắn kết hơn.

Có thể bạn quan tâm

Gumayusi thừa nhận sự thật về trận thắng HLE

Gumayusi thừa nhận sự thật về trận thắng HLE

Vào ngày 04/07 (giờ Việt Nam) sắp tới, T1 sẽ có trận ra quân MSI 2025 và đối thủ đầu tiên của họ là CFO - đại diện của khu vực APAC.
Colombia lần đầu thu giữ tàu ngầm không người lái chở ma túy

Colombia lần đầu thu giữ tàu ngầm không người lái chở ma túy

Thế giới

2 phút trước
Theo thống kê của Liên hợp quốc, Colombia hiện chiếm tới 67% diện tích trồng coca toàn cầu. Các băng nhóm ma túy tại đây thường xuyên sử dụng các loại tàu bán ngầm thô sơ để vận chuyển ma túy sang Mỹ và châu Âu.
Đột phá phương pháp điều trị tiểu đường không cần tiêm insulin

Đột phá phương pháp điều trị tiểu đường không cần tiêm insulin

Sức khỏe

24 phút trước
Trong thử nghiệm lâm sàng nhỏ trên 14 bệnh nhân, các bác sĩ đã truyền hàng trăm triệu tế bào đảo tụy nuôi cấy, có tên gọi zimislecel. Chỉ sau khi truyền, các tế bào bắt đầu nhận biết mức đường huyết và tự động sản xuất insulin.
Lương Thu Trang: Cứ nghe lời khán giả chê rồi đi cắt mắt, gọt cằm là dở rồi, mình vẫn phải là mình

Lương Thu Trang: Cứ nghe lời khán giả chê rồi đi cắt mắt, gọt cằm là dở rồi, mình vẫn phải là mình

Hậu trường phim

43 phút trước
Lương Thu Trang không hề né tránh khi được hỏi về những tranh cãi xung quanh nhan sắc, cô cũng thoải mái chia sẻ về hành trình làm phim gần 10 năm của mình.
Chưa cưới đã góp tiền mua nhà, cô gái vỡ mộng khi sống cùng bạn trai

Chưa cưới đã góp tiền mua nhà, cô gái vỡ mộng khi sống cùng bạn trai

Góc tâm tình

1 giờ trước
Tưởng chừng đã chuẩn bị sẵn sàng cho một cuộc hôn nhân hạnh phúc với ngôi nhà chung, nhưng những mâu thuẫn nhỏ nhặt đã kéo chúng tôi ra xa nhau, để rồi giờ đây tôi mắc kẹt giữa lựa chọn chia tay hay tiếp tục sống trong bế tắc.
Nam sinh Thái Lan gây sốt vì đi học bằng ngựa

Nam sinh Thái Lan gây sốt vì đi học bằng ngựa

Netizen

1 giờ trước
Theeraphat Ransaworanan - nam sinh người Thái Lan - cưỡi ngựa đến trường mỗi ngày, tạo nên cơn sốt trên mạng xã hội xứ chùa vàng.
'Thế giới khủng long' sau 32 năm: Những bước ngoặt định hình thương hiệu Khủng long vĩ đại nhất màn ảnh

'Thế giới khủng long' sau 32 năm: Những bước ngoặt định hình thương hiệu Khủng long vĩ đại nhất màn ảnh

Phim âu mỹ

2 giờ trước
Trước khi Thế giới khủng long: Tái sinh chính thức khởi chiếu, đây là thời điểm lý tưởng để nhìn lại hành trình 32 năm đầy biến động của thương hiệu Jurassic
Cách làm món chạch kho rau răm đậm đà, thơm nức mũi khiến vạn người mê

Cách làm món chạch kho rau răm đậm đà, thơm nức mũi khiến vạn người mê

Ẩm thực

2 giờ trước
Vào bếp cùng bài viết dưới đây và bắt tay vào làm ngay món cá chạch kho rau răm để có bữa cơm gia đình chuẩn ngon đúng điệu.
Vì sao chất chống oxy hóa giúp ngăn ngừa lão hóa?

Vì sao chất chống oxy hóa giúp ngăn ngừa lão hóa?

Làm đẹp

2 giờ trước
Bằng cách trung hòa gốc tự do, chất chống oxy hóa bảo vệ các cấu trúc quan trọng của tế bào như DNA, protein, lipid màng tế bào khỏi bị oxy hóa và hư hại. Điều này rất quan trọng để duy trì chức năng bình thường của các mô và cơ quan tr...
Phim cực hot bị xóa ngay trong đêm, phạm vào lệnh cấm ở Cbiz

Phim cực hot bị xóa ngay trong đêm, phạm vào lệnh cấm ở Cbiz

Phim châu á

8 giờ trước
Đêm 1/7, những khán giả của bộ phim đam mỹ Nghịch Ái bất ngờ và tiếc nuối khi phim và siêu thoại (nhóm trên mạng xã hội Weibo dành cho người hâm mộ) của phim đã bị xóa bỏ.