Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Hãng bảo mật Trend Micro cảnh báo người dùng Android có thể nhiễm phần mềm gián điệp khi truy cập vào trang web giả mạo Google .

Thực tế phần mềm độc hại có chức năng gián điệp này đã được phát hiện trước đây, nhưng lần này kẻ tấn công giấu chúng dưới dạng ứng dụng chat lây nhiễm thiết bị Android.

Các nhà nghiên cứu bảo mật Trend Micro cho biết chiến dịch lây nhiễm được phát hiện lần đầu tiên vào tháng 5/2019. Thời điểm đó, trang web giả mạo tên miền Google đã cố phát tán phần mềm độc hại CallerSpy vào thiết bị Android.

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat - Hình 1

Phần mềm gián điệp Android ẩn mình dưới dạng ứng dụng chat

Ngay sau khi bị phát hiện, trang web trên đã không còn xuất hiện, có thể kẻ tấn công không muốn gây chú ý và đợi tới lúc thích hợp mới phát tán tấn công.

Và nay chính là thời điểm thích hợp đó. Trend Micro phát hiện ứng dụng chat Apex App lây nhiễm mã độc ẩn danh CallerSpy trên thiết bị Android.

Một lần nữa, kẻ tấn công lại dựa vào website sử dụng tên miền Google giả mạo (thêm chữ “O” ở phần địa chỉ URL) để phát tán phần mềm độc hại.

Khi ứng dụng cài đặt vào thiết bị Android, CallerSpy ngay lập tức kết nối tới máy chủ C&C và bắt đầu thu thập bản ghi cuộc gọi, tệp tin, tin nhắn text và chụp ảnh màn hình.

“Tất cả thông tin đánh cắp được thu thập và lưu trữ trong cơ sở dữ liệu cục bộ trước khi chúng được tải lên máy chủ C&C định kỳ. Phần mềm gián điệp này nhắm vào các dạng file như jpg, jpeg, png, docx, xls, xlsx, ppt, pptx, pdf, doc, txt, csv, aac, amr, m4a, opus, wav, và amr, Trend Micro cho biết.

Hãng bảo mật có trụ sở tại Tokyo, Nhật Bản tin rằng đây chỉ là giai đoạn đầu của chiến dịch gián điệp mạng. Hiện chưa rõ mục đích hướng tới của kẻ tấn công là gì. Chưa có nạn nhân nào được công bố.

Trend Micro khuyến cáo người dùng không nên cài đặt ứng dụng từ các nguồn thiếu tin cậy và luôn kiểm tra đường dẫn URL trước khi tải về dữ liệu.

Theo vietnamnet

Video đang HOT

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp 'Joker'

Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.

Theo báo cáo của hãng bảo mật Check Point, họ vừa phát hiện ra một phần mềm gián điệp có tên Joker núp bóng bên trong 24 ứng dụng nổi bật trên kho ứng dụng Play Store của Google.

Nửa triệu thiết bị Android hiện đang nhiễm phần mềm gián điệp 'Joker'

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp Joker - Hình 1

Có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên các thiết bị Android.

Chuyên gia Aleksejs Kuprins của CSIS Research cho biết, có tổng số 24 ứng dụng chứa phần mềm gián điệp Joker và hiện đã được tải về 472.000 lượt trên Google Play.

Phần mềm gián điệp mang tên Joker đã được cảnh báo hồi tháng 6 qua, và khi nó tiêm nhiễm vào điện thoại của nạn nhân, nó có thể truy cập vào tin nhắn, danh bạ và thông tin khác của thiết bị. Bên cạnh đó, nó còn âm thầm đăng ký cách dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì vô cùng nguy hiểm.

Aleksejs Kuprins cho biết, các ứng dụng bị tiêm nhiễm phần mềm gián điệp Joker hiện có mặt trên 37 quốc gia tập trung ở châu Âu và châu Á.

Hiện 24 ứng dụng độc hại nói trên đã bị gỡ bỏ khỏi Google Play Store. Tuy nhiên, nếu smartphone của bạn vẫn còn những ứng dụng dưới đây, hãy gỡ bỏ nó ngay lập tức:

1. Mini Camera

2. Certain Wallpaper

3. Reward Clean

4. Age Face

5. Altar Message

6. Soby Camera

7. Declare Message

8. Display Camera

9. Rapid Face Scanner

10. Leaf Face Scanner

11. Board Picture

12. Cute Camera

13. Dazzle Wallpaper

14. Spark Wallpaper

15. Climate SMS

16. Great VPN

17. Humour Camera

18. Print Plant Scan

19. Advocate Wallpaper

20. HERITAGE HAMPI AIR PACKAGE

21. Ignite Clean

22. Antivirus Security

23. Collate Face Scanner

24. Beach Camera

Những điều cần lưu ý khi tải ứng dụng lạ trên Google Play Store

Nửa triệu người dùng Android bị lừa tải ứng dụng có chứa phần mềm gián điệp Joker - Hình 2

Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android.

Ứng dụng giả mạo, nhiễm mã độc,... không là vấn đề mới của hệ điều hành Android. Trên thực tế, tình trạng ứng dụng độc hại xuất hiện trên Play Store đã tồn tại trong nhiều năm.

Mặc dù Google đã giới thiệu tính năng Google Play Protect, giúp bảo vệ người dùng khỏi những ứng dụng độc hại, nhưng vẫn sẽ có một tỷ lệ nhất định ứng dụng chứa mã độc tồn tại được trên Play Store. Vì vậy, tốt hơn hết là bạn nên biết những cách để tự bảo vệ điện thoại của mình trước ứng dụng giả mạo:

- Luôn nhìn kỹ kết quả tìm kiếm, tên của ứng dụng và nhà phát triển.

- Nếu cảm thấy không an toàn, bạn đừng nên tải về ứng dụng mà hãy hỏi bạn bè xem tính năng bạn cần có trong một ứng dụng nào khác mà họ đã dùng hay không.

Theo GameK

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thói quen gây hao pin trên điện thoại Android cần bỏ ngayThói quen gây hao pin trên điện thoại Android cần bỏ ngay
11:07:49 08/09/2025
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mớiApple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới
11:01:27 09/09/2025
Những tính năng đã biến mất khỏi smartphoneNhững tính năng đã biến mất khỏi smartphone
11:19:22 08/09/2025
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của AppleNgười dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple
11:16:36 08/09/2025
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụngKhi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng
14:34:18 09/09/2025
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?
18:54:58 09/09/2025
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lýMô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý
11:28:08 08/09/2025
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10
11:34:13 08/09/2025

Tin đang nóng

Truyện cổ tích thời hiện đại: Gặp lại mối tình đầu sau 16 năm ở quán mì, cặp đôi đính hôn sau chưa đầy một tuầnTruyện cổ tích thời hiện đại: Gặp lại mối tình đầu sau 16 năm ở quán mì, cặp đôi đính hôn sau chưa đầy một tuần
15:08:54 09/09/2025
Hoa hậu Kỳ Duyên và Thiên Ân cuối cùng cũng công khai?Hoa hậu Kỳ Duyên và Thiên Ân cuối cùng cũng công khai?
14:58:46 09/09/2025
Danh tính người phụ nữ lớn hơn 12 tuổi lên truyền hình nói về thông tin yêu ca sĩ Phi HùngDanh tính người phụ nữ lớn hơn 12 tuổi lên truyền hình nói về thông tin yêu ca sĩ Phi Hùng
15:58:53 09/09/2025
Lấy chàng trai nhà đối diện, cô dâu Hà Nội tiết lộ bản cam kết độc lạ của mẹLấy chàng trai nhà đối diện, cô dâu Hà Nội tiết lộ bản cam kết độc lạ của mẹ
14:32:46 09/09/2025
Nữ diễn viên giàu nhất miền Bắc: Sở hữu biệt thự 600m2, kim cương chất đầy nhà, sắm 100 bộ đồ chỉ để đóng 1 phimNữ diễn viên giàu nhất miền Bắc: Sở hữu biệt thự 600m2, kim cương chất đầy nhà, sắm 100 bộ đồ chỉ để đóng 1 phim
16:01:36 09/09/2025
Vệ sĩ lớn tuổi lên tiếng về thông tin là chồng Mỹ Tâm, có con chungVệ sĩ lớn tuổi lên tiếng về thông tin là chồng Mỹ Tâm, có con chung
17:38:18 09/09/2025
Mỹ nhân Việt được chồng đại gia hơn 26 tuổi tặng căn hộ 10 tỷ view biển trong ngày sinh nhậtMỹ nhân Việt được chồng đại gia hơn 26 tuổi tặng căn hộ 10 tỷ view biển trong ngày sinh nhật
15:28:38 09/09/2025
Lộ diện chân dung "Em bé Olympic" vừa bị bắt tạm giam với bạn trai Chủ tịchLộ diện chân dung "Em bé Olympic" vừa bị bắt tạm giam với bạn trai Chủ tịch
17:31:43 09/09/2025

Tin mới nhất

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

10:30:56 07/09/2025
Các chuyên gia cho rằng thỏa thuận trên có thể mở đường cho nhiều công ty công nghệ hơn nữa chi trả cho chủ sở hữu bản quyền thông qua các phán quyết và thỏa thuận của tòa án, hoặc thông qua phí cấp phép.
OpenAI "bắt tay" với Broadcom sản xuất chip AI

OpenAI "bắt tay" với Broadcom sản xuất chip AI

09:43:02 07/09/2025
Thỏa thuận này được cho là sẽ mang lại nhu cầu ngay lập tức và đáng kể cho Broadcom, với việc giao chip dự kiến sẽ bắt đầu từ năm 2026. Chip AI của OpenAI dự kiến chỉ được sử dụng nội bộ, không bán ra thị trường.
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

09:41:04 07/09/2025
Ngoài ra, xu hướng kết hợp giữa mạng xã hội và mua sắm trực tuyến, đặc biệt là livestream, đang trở thành một kênh bán hàng cực kỳ hiệu quả, tạo ra sự tương tác trực tiếp và thúc đẩy doanh số mạnh mẽ.
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

13:08:35 06/09/2025
Các tập đoàn công nghệ như NVIDIA thậm chí đang xây dựng "nhà máy AI" hệ thống chuyên dụng giúp quản lý và tối ưu toàn bộ vòng đời của AI.
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.

Có thể bạn quan tâm

Tác động của thỏa thuận khí đốt Nga - Trung với Mỹ và châu Âu

Tác động của thỏa thuận khí đốt Nga - Trung với Mỹ và châu Âu

Thế giới

19:18:05 09/09/2025
Trong bối cảnh đó, thị trường năng lượng Mỹ cũng đang có những thay đổi đáng kể. Lần đầu tiên sau hơn một thập kỷ, nhu cầu nội địa về khí đốt tại Mỹ đang gia tăng, chủ yếu do sự bùng nổ của việc xây dựng các trung tâm dữ liệu mới.
Người đàn ông 'đội mưa' lục tung bãi rác 18 tấn tìm nhẫn cưới cho vợ

Người đàn ông 'đội mưa' lục tung bãi rác 18 tấn tìm nhẫn cưới cho vợ

Netizen

19:04:27 09/09/2025
Bằng tình yêu, sự quyết tâm và kiên trì, một người đàn ông ở TP Mission (bang British Columbia) đã tìm lại được nhẫn cưới cho vợ giữa biển rác hữu cơ khoảng 18 tấn.
Dụi mắt không tin nổi: Đây là "thiên thần nhí" Choo Sarang bé bỏng ngày nào sao?

Dụi mắt không tin nổi: Đây là "thiên thần nhí" Choo Sarang bé bỏng ngày nào sao?

Sao châu á

19:00:06 09/09/2025
Có lẽ không ai ngờ cô bé từng làm tan chảy trái tim người hâm mộ bằng biểu cảm ngây ngô, nay lại trở thành tiểu mỹ nhân xinh đẹp và đầy triển vọng đến thế.
"Ariana Grande lần này mà chia tay bạn trai, thì lỗi đều tại Rosé (BLACKPINK)!"

"Ariana Grande lần này mà chia tay bạn trai, thì lỗi đều tại Rosé (BLACKPINK)!"

Sao âu mỹ

18:55:24 09/09/2025
Nguyên nhân khiến Rosé đối mặt với làn sóng đổ lỗi đều đến từ sự trùng hợp là bất kỳ ai chụp ảnh với nữ idol sinh năm 1997 đều sớm muộn gì cũng sẽ chia tay nửa kia của họ.
Cuối ngày hôm nay (9/9/2025), 3 con giáp vận may vào nhà, tiền tiêu rủng rỉnh, đổi mệnh phượng hoàng, giàu sang bất chấp

Cuối ngày hôm nay (9/9/2025), 3 con giáp vận may vào nhà, tiền tiêu rủng rỉnh, đổi mệnh phượng hoàng, giàu sang bất chấp

Trắc nghiệm

18:21:15 09/09/2025
Cuối ngày hôm nay (9/9/2025), 3 con giáp vận may vào nhà, tiền tiêu rủng rỉnh, đổi mệnh phượng hoàng, giàu sang bất chấp
Tham vọng drone taxi bay sắp thành hiện thực?

Tham vọng drone taxi bay sắp thành hiện thực?

Ôtô

18:08:45 09/09/2025
Sự phát triển bùng nổ của máy bay không người lái (UAV, drone) đang kéo theo những ấp ủ về mô hình taxi bay dựa trên loại phương tiện đường không này.
Người đứng sau ca khúc đạt 14 triệu view được Mỹ Tâm thể hiện ở đại lễ 2/9

Người đứng sau ca khúc đạt 14 triệu view được Mỹ Tâm thể hiện ở đại lễ 2/9

Nhạc việt

17:48:35 09/09/2025
Khoảnh khắc Mỹ Tâm đặt tay lên ngực, cất tiếng hát ca khúc Giai Điệu Tự Hào tại Quảng trường Ba Đình khiến nhiều người xúc động.
Trường hợp toxic tệ nhất Kpop: Nữ idol xinh như hoa bị body shaming thảm thương, nay làm người thường chồng đẹp miễn chê

Trường hợp toxic tệ nhất Kpop: Nữ idol xinh như hoa bị body shaming thảm thương, nay làm người thường chồng đẹp miễn chê

Nhạc quốc tế

17:44:12 09/09/2025
Sự nghiệp ngắn ngủi của cô phản ánh rõ ràng những mặt tối phía sau ánh hào quang Kpop, từ khởi đầu đầy hứa hẹn, giai đoạn khủng hoảng đến quyết định rời bỏ sân khấu để tìm kiếm cuộc sống bình yên.
Vingroup kiện 68 tổ chức, cá nhân đưa thông tin sai về tập đoàn

Vingroup kiện 68 tổ chức, cá nhân đưa thông tin sai về tập đoàn

Tin nổi bật

17:39:21 09/09/2025
Vingroup khởi kiện 68 cá nhân, tổ chức trong và ngoài nước vì phát tán thông tin sai sự thật về tập đoàn và lãnh đạo trên mạng xã hội.
Vụ án Tập đoàn Thuận An: Quy định cấm có cả rồi, vì sao vẫn vi phạm?

Vụ án Tập đoàn Thuận An: Quy định cấm có cả rồi, vì sao vẫn vi phạm?

Pháp luật

17:33:36 09/09/2025
Đại diện viện kiểm sát xét hỏi Chủ tịch Tập đoàn Thuận An, nói những hành vi bị cấm đã có cả rồi nhưng vì sao các bị cáo vẫn vi phạm, có khó khăn hoặc kiến nghị gì hay không.