Xóa ngay 4 ứng dụng Android này nếu không muốn bị ‘cháy túi’

Hơn 100.000 người dùng Android đã tải về 4 ứng dụng độc hại, chứa mã độc Joker có khả năng đăng ký các dịch vụ tính phí ‘cắt cổ’ hàng tháng mà không hay biết.

Xóa ngay 4 ứng dụng Android này nếu không muốn bị 'cháy túi' - Hình 1

Mã độc giấu mình trong hàng nghìn ứng dụng Android. (Ảnh: teckexperts)

4 ứng dụng chứa mã độc Joker mà hãng bảo mật Pradeo phát hiện là Smart SMS Messages (hơn 50.000 lượt tải), Blood Pressure Monitor (hơn 10.000 lượt tải), Voice Language Translator (hơn 10.000 lượt tải) và Quick Text SMS (hơn 10.000 lượt tải). Nếu nằm trong số hơn 100.000 người đã tải về một trong các ứng dụng này, bạn nên xóa ngay lập tức.

Video đang HOT

Joker được xếp vào loại fleeceware, một loạt mã độc có hoạt động chính là đăng ký các dịch vụ tính phí không mong muốn hoặc gửi SMS, gọi điện tới những đầu số dịch vụ tính phí. Do không dùng đến nhiều mã và che giấu triệt để, Joker rất kín đáo và khó bị phát hiện. Trong 3 năm qua, mã độc lẩn trốn trong hàng ngàn ứng dụng.

Nạn nhân chỉ biết mình bị lừa đảo khi nhận hóa đơn điện thoại cao bất thường, có thể là hàng tuần sau đó. Tất cả 4 ứng dụng kể trên đều được lập trình để cài đặt các ứng dụng khác lên thiết bị người dùng. Đi sâu phân tích, Pradeo cho biết, chúng có một số điểm chung có thể giúp người dùng phòng tránh.

Đầu tiên, tài khoản nhà phát triển chỉ có 1 ứng dụng duy nhất. Thông thường, một khi bị cấm khỏi Play Store, chúng sẽ tạo tài khoản mới. Tiếp theo, các chính sách quyền riêng tư của chúng thường ngắn, dùng chung một mẫu, không tiết lộ đầy đủ những hoạt động của ứng dụng và được lưu trữ trên một trang Google Doc hoặc Google Site. Cuối cùng, các ứng dụng này không có tên công ty hay website.

Ngoài việc xóa ứng dụng ngay lập tức, người dùng nên kiểm tra các loại tài khoản như mạng xã hội , email, ngân hàng xem có điều gì bất thường hay không. Nếu có thể, thay đổi mật khẩu để đề phòng. Xem lại danh sách các ứng dụng đã cài đặt để biết được có ứng dụng “lạ” nào không phải do chính tay bạn cài đặt không.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'

Công ty bảo mật di động Pradeo đã phát hiện ra một ứng dụng trong Google Play Store, được cho là được thiết kế để giúp người dùng Android cảm thấy an toàn hơn khi trực tuyến. Tuy nhiên, điều này hoàn toàn không đúng.

Theo PhoneArena , ứng dụng này hóa ra là một "trojandropper" được tin tặc sử dụng để triển khai phần mềm độc hại trên thiết bị di động của người tiêu dùng. Ứng dụng có tên 2FA Authenticator đã được hơn 10.000 người dùng cài đặt do nghĩ rằng đây là một giải pháp xác thực hai yếu tố hợp pháp.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng bốc hơi - Hình 1

Người dùng cần gỡ bỏ 2FA Authenticator khỏi thiết bị

Báo cáo từ Pradeo cho biết ứng dụng độc hại 2FA Authenticator xuất hiện trên Google Play Store với mô tả là "trình xác thực an toàn cho các dịch vụ trực tuyến của bạn, đồng thời bao gồm một số tính năng bị thiếu trong các ứng dụng xác thực hiện có, như mã hóa và sao lưu thích hợp". Tuy nhiên, đó chỉ là bình phong cho mục tiêu thực sự của ứng dụng, là lấy cắp thông tin tài chính của người dùng. Hiện tại ứng dụng này đã bị loại bỏ khỏi cửa hàng ứng dụng Google.

Nội dung nghiên cứu cho thấy, có một ứng dụng hợp pháp được gọi là Aegis Authenticator nhằm mục đích giúp người dùng quản lý các mã thông báo xác minh hai bước của mình. Ứng dụng này miễn phí và là mã nguồn mở, vì vậy các nhà phát triển của 2FA Authenticator đã quyết định tận dụng điều này bằng cách sao chép mã nguồn mở được sử dụng cho Aegis và tiêm mã độc vào đó. Kết quả cuối cùng là một ứng dụng có khả năng vượt qua các cuộc kiểm tra bảo mật của Google Play Store.

Sau khi cài đặt, ứng dụng yêu cầu các quyền quan trọng đối với một thiết bị, sau đó cho phép thiết bị thực hiện một số tác vụ bao gồm tắt khóa phím và bảo mật mật khẩu, tải xuống các ứng dụng và bản cập nhật của bên thứ ba, tiếp tục hoạt động trong nền ngay cả sau khi người dùng thoát khỏi ứng dụng và khả năng đặt lớp phủ trên các giao diện ứng dụng khác. Điều đó cũng giống như quyền truy cập vào dữ liệu của người dùng.

Nếu 2FA Authenticator tìm thấy một thiết bị đáp ứng một số điều kiện, Remote Access Trojan (RAT) có tên Vultur sẽ được tải xuống và cài đặt mà người dùng không biết. Vultur sử dụng tính năng ghi màn hình và ghi lại bàn phím để lấy các chi tiết được nhập vào ứng dụng ngân hàng, cho phép bọn tội phạm đứng sau ứng dụng này lấy sạch tài khoản ngân hàng hoặc ví tiền điện tử của nạn nhân.

Các chuyên gia cho biết, nếu người dùng đã cài đặt ứng dụng 2FA Authenticator, họ cần gỡ cài đặt ngay lập tức và liên hệ với bất kỳ dịch vụ tài chính/ngân hàng nào mà người dùng truy cập thông qua thiết bị Android của mình để đảm bảo tài khoản của họ không bị xâm phạm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hếtThêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hết
20:11:13 14/09/2025
Google bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thôngGoogle bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thông
11:14:11 15/09/2025
Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1
10:47:31 14/09/2025
iOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhoneiOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhone
10:04:14 15/09/2025
AI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô laAI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô la
10:13:44 15/09/2025
Chuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhânChuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhân
10:17:16 15/09/2025
Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?
20:13:29 14/09/2025
Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AILập trình viên đang phải chấp nhận công việc là người dọn rác cho AI
12:41:40 15/09/2025

Tin đang nóng

Nữ diễn viên là "phu nhân chủ tịch" gia tài tỷ đô, ở biệt thự đẹp như khu nghỉ dưỡng, mẹ 2 con cực đẹpNữ diễn viên là "phu nhân chủ tịch" gia tài tỷ đô, ở biệt thự đẹp như khu nghỉ dưỡng, mẹ 2 con cực đẹp
06:20:39 16/09/2025
3 biểu tượng nhan sắc "bất biến" hàng đầu thế kỷ 21: Đến Lưu Diệc Phi, Angelababy đụng độ cũng phải "tắt điện"!3 biểu tượng nhan sắc "bất biến" hàng đầu thế kỷ 21: Đến Lưu Diệc Phi, Angelababy đụng độ cũng phải "tắt điện"!
06:17:30 16/09/2025
Ma Dong Seok: Từ 'ông hoàng phòng vé' đến 'ngõ cụt' sáng tạoMa Dong Seok: Từ 'ông hoàng phòng vé' đến 'ngõ cụt' sáng tạo
05:58:51 16/09/2025
Yoon Eun Hye lộ chuyện bị tạt axit suýt mù, chịu hậu quả ám ảnhYoon Eun Hye lộ chuyện bị tạt axit suýt mù, chịu hậu quả ám ảnh
06:24:40 16/09/2025
Tóc Tiên dạo phố mà sexy cỡ này, đáp trả thẳng thắn 1 nghi vấn đang gây xôn xao MXHTóc Tiên dạo phố mà sexy cỡ này, đáp trả thẳng thắn 1 nghi vấn đang gây xôn xao MXH
06:38:29 16/09/2025
Va chạm giao thông, người đàn ông cầm tuýp sắt đuổi đánh đối phươngVa chạm giao thông, người đàn ông cầm tuýp sắt đuổi đánh đối phương
07:43:03 16/09/2025
Cát Phượng thẳng tính hay kém duyên?Cát Phượng thẳng tính hay kém duyên?
07:24:16 16/09/2025
Phim 18+ Hàn Quốc hay nhất 2025 xuất hiện rồi: Cặp chính đẹp đôi bậc nhất, phải xem ít nhất 3 lầnPhim 18+ Hàn Quốc hay nhất 2025 xuất hiện rồi: Cặp chính đẹp đôi bậc nhất, phải xem ít nhất 3 lần
06:02:14 16/09/2025

Tin mới nhất

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

11:11:02 13/09/2025
Speak AI - công cụ hiện đại, giúp cá nhân hóa quá trình luyện nói, cải thiện phát âm và tăng sự tự tin khi giao tiếp.
Những thách thức trong thương mại hóa 5G ở Việt Nam

Những thách thức trong thương mại hóa 5G ở Việt Nam

21:01:15 12/09/2025
Dù đã triển khai tại nhiều tỉnh thành và được xem là nền tảng cho kinh tế số, chặng đường thương mại hóa 5G tại Việt Nam vẫn còn nhiều thách thức về chi phí, ứng dụng, an ninh mạng và nhân lực.
Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

20:04:56 12/09/2025
Người dùng có thể dễ dàng so sánh, lựa chọn kết quả giữa nhiều mô hình AI, tận dụng khả năng tạo sinh hình ảnh và tri thức mới, qua đó nâng cao hiệu quả sáng tạo, quản trị và năng suất cho tổ chức, doanh nghiệp, hộ kinh doanh và gia đìn...
ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

20:02:44 12/09/2025
Google Threat Intelligence Group là bộ phận của Google chuyên nghiên cứu, phân tích và cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu. Nhiệm vụ chính của Google Threat Intelligence Group:
17 cách biến ChatGPT thành trợ lý miễn phí

17 cách biến ChatGPT thành trợ lý miễn phí

11:17:16 12/09/2025
Muốn ChatGPT trả lời đúng ý, nhanh và chất lượng hơn? Bí quyết nằm ở cách viết câu lệnh (prompt). Dưới đây là 17 nguyên tắc vàng giúp người dùng Việt khai thác AI thông minh và hiệu quả.
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

10:25:52 12/09/2025
Để triển khai thành công RMN cần có các chuỗi hoạt động tích hợp và chia sẻ dữ liệu trong các hệ thống nội bộ. Các cơ hội tốt nhất và có nhiều rủi ro nhất nằm trong quá trình mở rộng tiềm năng hợp tác với các doanh nghiệp đối tác.
Samsung ra mắt trợ lý Vision AI tại IFA 2025

Samsung ra mắt trợ lý Vision AI tại IFA 2025

16:36:33 11/09/2025
Điểm khác biệt của trợ lý Vision AI chính là khả năng trả lời câu hỏi và yêu cầu bằng các phản hồi trực quan, thông minh từ nhiều AI agent, chỉ với thao tác nhấn nút AI trên điều khiển từ xa.
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

16:33:01 11/09/2025
Bất chấp thách thức, doanh nghiệp xem GenAI là một sự đầu tư xứng đáng và là động lực thúc đẩy việc vận hành hiệu quả hơn, tạo ra các mô hình kinh doanh mới.
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

10:18:27 11/09/2025
Đối thủ Expedia cũmh tích hợp các mô hình của OpenAI trong cùng năm và đang triển khai hệ thống tác nhân Operator của công ty này. Operator có khả năng tự động thực hiện các tác vụ trên trình duyệt web theo yêu cầu của người dùng.
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...

Có thể bạn quan tâm

Tạm đình chỉ nhiệm vụ đại biểu Quốc hội của ông Trần Văn Thức

Tạm đình chỉ nhiệm vụ đại biểu Quốc hội của ông Trần Văn Thức

Pháp luật

08:28:33 16/09/2025
Cùng với việc đồng ý khởi tố, bắt giam đại biểu Quốc hội Trần Văn Thức, Ủy ban Thường vụ Quốc hội cũng đồng ý tạm đình chỉ nhiệm vụ đại biểu Quốc hội của ông này.
Chùa Bầu: Chốn thanh tịnh giữa lòng phố thị

Chùa Bầu: Chốn thanh tịnh giữa lòng phố thị

Du lịch

08:21:51 16/09/2025
Được phục dựng trên nền ngôi chùa cổ ngàn năm tuổi, Chùa Bầu (Phật Quang Tự) tại phường Vĩnh Phúc, tỉnh Phú Thọ hiện lên như một đóa sen vươn mình giữa lòng đô thị náo nhiệt.
Messi phá kỷ lục của huyền thoại Pele

Messi phá kỷ lục của huyền thoại Pele

Sao thể thao

08:08:18 16/09/2025
Một tấm thẻ Panini Mega Cracks Messi mùa 2004/05 được tổ chức Professional Sports Authenticator (PSA) chấm điểm hoàn hảo 10, vừa được bán với giá kỷ lục là 1,5 triệu USD thông qua mạng lưới giao dịch riêng tư mới ra mắt của Fanatics Col...
Vbiz có thêm cặp đôi lệch nhau 10 tuổi, đàng gái từng huỷ hôn bạn trai 13 năm

Vbiz có thêm cặp đôi lệch nhau 10 tuổi, đàng gái từng huỷ hôn bạn trai 13 năm

Sao việt

08:07:36 16/09/2025
Showbiz Việt lại vừa đón thêm một chuyện tình mới gây chú ý. Theo đó, diễn viên Quỳnh Lam chính thức xác nhận đang hẹn hò, và nửa kia không ai khác chính là diễn viên Vũ Đằng, kém cô 10 tuổi.
7 mẹo ăn uống giúp tuổi già khỏe mạnh, kéo dài tuổi thọ

7 mẹo ăn uống giúp tuổi già khỏe mạnh, kéo dài tuổi thọ

Sức khỏe

08:04:36 16/09/2025
Các loại carbohydrate giàu chất xơ không chỉ tốt cho hệ tiêu hóa, giúp duy trì nhu động ruột đều đặn mà còn giảm nguy cơ mắc các bệnh tim mạch và đái tháo đường type 2.
Dọn 30 đôi giày mới thấy: 5 loại này cực lãng phí tiền, phụ nữ đừng vội mua

Dọn 30 đôi giày mới thấy: 5 loại này cực lãng phí tiền, phụ nữ đừng vội mua

Sáng tạo

07:59:04 16/09/2025
Sau khi mạnh tay dọn dẹp 30 đôi giày trong tủ, tôi rút ra bài học: Có 5 loại giày rất dễ bị bỏ quên, nhanh lỗi mốt hoặc gây khó chịu khi đi. Nếu không muốn tốn tiền vô ích, bạn nên cân nhắc trước khi mua.
Gió ngang khoảng trời xanh - Tập 16: Hằn học vì vợ mãi ngô nghê, chồng lại phải làm lành trước

Gió ngang khoảng trời xanh - Tập 16: Hằn học vì vợ mãi ngô nghê, chồng lại phải làm lành trước

Phim việt

07:50:14 16/09/2025
Mỗi lần cãi nhau, Toàn luôn là người phải xin lỗi và làm lành trước. Lần này, anh nổi giận vì vợ từ chối lên chức trong khi điều kiện kinh tế gia đình còn khó khăn.
Không ngờ thịt lợn xào với lá này trở thành món ngon, còn bổ cả gan, thận

Không ngờ thịt lợn xào với lá này trở thành món ngon, còn bổ cả gan, thận

Ẩm thực

06:00:08 16/09/2025
Ngồng hẹ là phần thân non mọc ra khi cây hẹ ra hoa vào mùa thu. Vị giòn, thơm đặc trưng, rất thích hợp để chế biến món xào đơn giản mà ngon miệng.
Sắp hết năm mới xuất hiện 1 phim cổ trang hay hú hồn: Rating đạp đổ mọi kỷ lục, triệu like cũng chưa xứng

Sắp hết năm mới xuất hiện 1 phim cổ trang hay hú hồn: Rating đạp đổ mọi kỷ lục, triệu like cũng chưa xứng

Phim châu á

05:58:25 16/09/2025
Ngự Trù Của Bạo Chúa - dự án phim đánh dấu màn hợp tác đầu tiên của cặp đôi Yoona - Lee Chae Min mới đây đã chính thức thiết lập kỷ lục rating 2025.
Xem phim Sex Education, tôi ngỡ ngàng vì phim quá hay, chị em phụ nữ nào cũng cần xem

Xem phim Sex Education, tôi ngỡ ngàng vì phim quá hay, chị em phụ nữ nào cũng cần xem

Hậu trường phim

05:57:34 16/09/2025
Khi xem phim Sex Education, một nữ nhà văn đã thể hiện sự bất ngờ trước sự sâu sắc của phim. Cô khuyên tất cả chị em phụ nữ cần xem bộ phim này.
(Review) - 'The Conjuring: Last Rites': Kết thúc đẹp nhưng nhiều tiếc nuối

(Review) - 'The Conjuring: Last Rites': Kết thúc đẹp nhưng nhiều tiếc nuối

Phim âu mỹ

05:57:02 16/09/2025
The Conjuring: Last Rites được quảng bá là phần cuối cùng của dòng chính The Conjuring. Sau phần này, hành trình của Ed & Lorraine Warren trong loạt phim chủ đạo được cho là kết thúc