Xóa ngay 4 ứng dụng Android này nếu không muốn bị ‘cháy túi’

Hơn 100.000 người dùng Android đã tải về 4 ứng dụng độc hại, chứa mã độc Joker có khả năng đăng ký các dịch vụ tính phí ‘cắt cổ’ hàng tháng mà không hay biết.

Xóa ngay 4 ứng dụng Android này nếu không muốn bị 'cháy túi' - Hình 1

Mã độc giấu mình trong hàng nghìn ứng dụng Android. (Ảnh: teckexperts)

4 ứng dụng chứa mã độc Joker mà hãng bảo mật Pradeo phát hiện là Smart SMS Messages (hơn 50.000 lượt tải), Blood Pressure Monitor (hơn 10.000 lượt tải), Voice Language Translator (hơn 10.000 lượt tải) và Quick Text SMS (hơn 10.000 lượt tải). Nếu nằm trong số hơn 100.000 người đã tải về một trong các ứng dụng này, bạn nên xóa ngay lập tức.

Video đang HOT

Joker được xếp vào loại fleeceware, một loạt mã độc có hoạt động chính là đăng ký các dịch vụ tính phí không mong muốn hoặc gửi SMS, gọi điện tới những đầu số dịch vụ tính phí. Do không dùng đến nhiều mã và che giấu triệt để, Joker rất kín đáo và khó bị phát hiện. Trong 3 năm qua, mã độc lẩn trốn trong hàng ngàn ứng dụng.

Nạn nhân chỉ biết mình bị lừa đảo khi nhận hóa đơn điện thoại cao bất thường, có thể là hàng tuần sau đó. Tất cả 4 ứng dụng kể trên đều được lập trình để cài đặt các ứng dụng khác lên thiết bị người dùng. Đi sâu phân tích, Pradeo cho biết, chúng có một số điểm chung có thể giúp người dùng phòng tránh.

Đầu tiên, tài khoản nhà phát triển chỉ có 1 ứng dụng duy nhất. Thông thường, một khi bị cấm khỏi Play Store, chúng sẽ tạo tài khoản mới. Tiếp theo, các chính sách quyền riêng tư của chúng thường ngắn, dùng chung một mẫu, không tiết lộ đầy đủ những hoạt động của ứng dụng và được lưu trữ trên một trang Google Doc hoặc Google Site. Cuối cùng, các ứng dụng này không có tên công ty hay website.

Ngoài việc xóa ứng dụng ngay lập tức, người dùng nên kiểm tra các loại tài khoản như mạng xã hội , email, ngân hàng xem có điều gì bất thường hay không. Nếu có thể, thay đổi mật khẩu để đề phòng. Xem lại danh sách các ứng dụng đã cài đặt để biết được có ứng dụng “lạ” nào không phải do chính tay bạn cài đặt không.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'

Công ty bảo mật di động Pradeo đã phát hiện ra một ứng dụng trong Google Play Store, được cho là được thiết kế để giúp người dùng Android cảm thấy an toàn hơn khi trực tuyến. Tuy nhiên, điều này hoàn toàn không đúng.

Theo PhoneArena , ứng dụng này hóa ra là một "trojandropper" được tin tặc sử dụng để triển khai phần mềm độc hại trên thiết bị di động của người tiêu dùng. Ứng dụng có tên 2FA Authenticator đã được hơn 10.000 người dùng cài đặt do nghĩ rằng đây là một giải pháp xác thực hai yếu tố hợp pháp.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng bốc hơi - Hình 1

Người dùng cần gỡ bỏ 2FA Authenticator khỏi thiết bị

Báo cáo từ Pradeo cho biết ứng dụng độc hại 2FA Authenticator xuất hiện trên Google Play Store với mô tả là "trình xác thực an toàn cho các dịch vụ trực tuyến của bạn, đồng thời bao gồm một số tính năng bị thiếu trong các ứng dụng xác thực hiện có, như mã hóa và sao lưu thích hợp". Tuy nhiên, đó chỉ là bình phong cho mục tiêu thực sự của ứng dụng, là lấy cắp thông tin tài chính của người dùng. Hiện tại ứng dụng này đã bị loại bỏ khỏi cửa hàng ứng dụng Google.

Nội dung nghiên cứu cho thấy, có một ứng dụng hợp pháp được gọi là Aegis Authenticator nhằm mục đích giúp người dùng quản lý các mã thông báo xác minh hai bước của mình. Ứng dụng này miễn phí và là mã nguồn mở, vì vậy các nhà phát triển của 2FA Authenticator đã quyết định tận dụng điều này bằng cách sao chép mã nguồn mở được sử dụng cho Aegis và tiêm mã độc vào đó. Kết quả cuối cùng là một ứng dụng có khả năng vượt qua các cuộc kiểm tra bảo mật của Google Play Store.

Sau khi cài đặt, ứng dụng yêu cầu các quyền quan trọng đối với một thiết bị, sau đó cho phép thiết bị thực hiện một số tác vụ bao gồm tắt khóa phím và bảo mật mật khẩu, tải xuống các ứng dụng và bản cập nhật của bên thứ ba, tiếp tục hoạt động trong nền ngay cả sau khi người dùng thoát khỏi ứng dụng và khả năng đặt lớp phủ trên các giao diện ứng dụng khác. Điều đó cũng giống như quyền truy cập vào dữ liệu của người dùng.

Nếu 2FA Authenticator tìm thấy một thiết bị đáp ứng một số điều kiện, Remote Access Trojan (RAT) có tên Vultur sẽ được tải xuống và cài đặt mà người dùng không biết. Vultur sử dụng tính năng ghi màn hình và ghi lại bàn phím để lấy các chi tiết được nhập vào ứng dụng ngân hàng, cho phép bọn tội phạm đứng sau ứng dụng này lấy sạch tài khoản ngân hàng hoặc ví tiền điện tử của nạn nhân.

Các chuyên gia cho biết, nếu người dùng đã cài đặt ứng dụng 2FA Authenticator, họ cần gỡ cài đặt ngay lập tức và liên hệ với bất kỳ dịch vụ tài chính/ngân hàng nào mà người dùng truy cập thông qua thiết bị Android của mình để đảm bảo tài khoản của họ không bị xâm phạm.

https://ictnews.vietnamnet.vn/bao-mat/xoa-ngay-4-ung-dung-android-neu-khong-muon-bi-chay-tui-414853.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cẩn trọng trong việc lắp đặt, sử dụng camera an ninhCẩn trọng trong việc lắp đặt, sử dụng camera an ninh
18 giờ trước
Google cảnh báo 2,5 tỉ người dùng Gmail đổi mật khẩu càng sớm càng tốtGoogle cảnh báo 2,5 tỉ người dùng Gmail đổi mật khẩu càng sớm càng tốt
hôm qua
6 sai lầm thường mắc phải khi đo tốc độ internet6 sai lầm thường mắc phải khi đo tốc độ internet
hôm qua
Những yêu cầu không nên đặt ra với ChatGPTNhững yêu cầu không nên đặt ra với ChatGPT
20 giờ trước
iPhone 14 Plus hết hàng tại Việt NamiPhone 14 Plus hết hàng tại Việt Nam
hôm qua
AI có thể phá hỏng chất lượng chụp ảnh của iPhoneAI có thể phá hỏng chất lượng chụp ảnh của iPhone
hôm qua
Trí tuệ nhân tạo: Ứng dụng AI lập bản đồ nền toàn diện cho châu PhiTrí tuệ nhân tạo: Ứng dụng AI lập bản đồ nền toàn diện cho châu Phi
hôm qua
Công cụ AI đáng dùng nhất lúc nàyCông cụ AI đáng dùng nhất lúc này
21 giờ trước

Tin đang nóng

MXH tranh cãi không dứt vì phim Việt top 1 phòng vé: Người khóc đến "váng đầu", người xem xong uất ức cả đêmMXH tranh cãi không dứt vì phim Việt top 1 phòng vé: Người khóc đến "váng đầu", người xem xong uất ức cả đêm
7 giờ trước
Nam ca sĩ Vbiz đóng góp 1 tỷ đồng ủng hộ bà con Nghệ An khắc phục hậu quả sau bão số 3Nam ca sĩ Vbiz đóng góp 1 tỷ đồng ủng hộ bà con Nghệ An khắc phục hậu quả sau bão số 3
9 giờ trước
Trụ trì Thiếu Lâm Tự bị điều tra: MC giàu nhất Cbiz lộ ảnh phản cảm, 1 mỹ nhân dính biến bị xóa sạch phimTrụ trì Thiếu Lâm Tự bị điều tra: MC giàu nhất Cbiz lộ ảnh phản cảm, 1 mỹ nhân dính biến bị xóa sạch phim
7 giờ trước
Rapper Bình Gold khai cướp taxi vì 'vội về Quảng Ninh gặp bạn'Rapper Bình Gold khai cướp taxi vì 'vội về Quảng Ninh gặp bạn'
8 giờ trước
Nam thanh niên gây hàng loạt vụ cướp lấy tiền "bao gái"Nam thanh niên gây hàng loạt vụ cướp lấy tiền "bao gái"
8 giờ trước
Danh tính 3 nữ sinh tử vong khi tắm dưới hồ ở Nghệ AnDanh tính 3 nữ sinh tử vong khi tắm dưới hồ ở Nghệ An
8 giờ trước
Cha và con gái 6 tuổi trôi dạt 13 giờ trên biển: 'Tôi sợ tuột tay đánh mất con'Cha và con gái 6 tuổi trôi dạt 13 giờ trên biển: 'Tôi sợ tuột tay đánh mất con'
51 phút trước
Không phải người thân ruột thịt, mỹ nhân 9x vẫn có tên trong di chúc nghìn tỷ của Châu Tinh Trì: Mối quan hệ phía sau gây bất ngờKhông phải người thân ruột thịt, mỹ nhân 9x vẫn có tên trong di chúc nghìn tỷ của Châu Tinh Trì: Mối quan hệ phía sau gây bất ngờ
1 giờ trước

Tin mới nhất

Microsoft dự chi kỷ lục 30 tỷ USD cho cuộc đua AI

Microsoft dự chi kỷ lục 30 tỷ USD cho cuộc đua AI

18 giờ trước
Báo cáo tài chính của đối thủ Alphabet vào tuần trước cũng cho thấy chi tiêu cho AI đang tăng lên, nhưng lợi nhuận cũng tăng theo. Alphabet đã đạt doanh thu vượt ước tính và nâng dự báo chi tiêu thêm 10 tỷ USD.
Blockchain tìm giải pháp 'gia cố' an ninh mạng sau những thiệt hại tỷ đô

Blockchain tìm giải pháp 'gia cố' an ninh mạng sau những thiệt hại tỷ đô

21 giờ trước
Tuy blockchain giúp đảm bảo an toàn và minh bạch cho các giao dịch nhưng các ứng dụng chạy trên blockchain vẫn tiềm ẩn nguy cơ bị tấn công như các hệ thống công nghệ thông tin phổ biến khác.
ELCOM - Làm chủ công nghệ lõi, bứt tốc cùng "bộ tứ" phát triển quốc gia

ELCOM - Làm chủ công nghệ lõi, bứt tốc cùng "bộ tứ" phát triển quốc gia

21 giờ trước
Kết quả này phản ánh hiệu quả từ chiến lược tập trung vào các giải pháp công nghệ cao Made by ELCOM và cắt giảm các mảng kinh doanh có biên lợi nhuận thấp.
Sắp có mô hình AI mã nguồn mở mới, giá rẻ hơn cả DeepSeek

Sắp có mô hình AI mã nguồn mở mới, giá rẻ hơn cả DeepSeek

hôm qua
Điểm cộng lớn nhất của GLM-4.5 là tính mã nguồn mở, cho phép các nhà phát triển tự do hơn trong việc tùy biến và sử dụng. Thế nhưng, đây cũng chính là lúc những lo ngại xuất hiện.
Người dùng có thể duyệt web với sự hỗ trợ của AI

Người dùng có thể duyệt web với sự hỗ trợ của AI

hôm qua
Microsoft ra mắt Chế độ Copilot trên trình duyệt Edge, tích hợp trí tuệ nhân tạo (AI) để nâng cao trải nghiệm duyệt web.
Cập nhật ngay iOS 18.6 để sửa lỗi bảo mật trên iPhone

Cập nhật ngay iOS 18.6 để sửa lỗi bảo mật trên iPhone

hôm qua
Apple vừa phát hành iOS 18.6, bản cập nhật lớn thứ sáu cho hệ điều hành iOS 18, chỉ hai tháng sau khi ra mắt iOS 18.5. Bản cập nhật này tập trung vào việc khắc phục lỗi và tăng cường bảo mật cho người dùng iPhone.
Hành trình dài của AI trong kỹ thuật phần mềm

Hành trình dài của AI trong kỹ thuật phần mềm

2 ngày trước
Bên cạnh đó, giao tiếp giữa người và máy cũng là rào cản lớn. Nghiên cứu sinh Alex Gu - tác giả chính cho biết, hiện tại, việc tương tác với AI vẫn giống như một sợi dây liên lạc mỏng manh.
'Tác nhân AI' từ khóa đang bị lạm dụng để tiếp thị?

'Tác nhân AI' từ khóa đang bị lạm dụng để tiếp thị?

2 ngày trước
Tại Trung Quốc, nơi các báo cáo về một công cụ tác nhân AI mới dường như xuất hiện hàng tuần, một số công ty bị cáo buộc dán nhãn sản phẩm của họ là tác nhân AI chỉ để kiếm lời từ sự cường điệu.
15.000 sản phẩm Xiaomi Smart Band 10 được bán sau gần 1 tháng ra mắt

15.000 sản phẩm Xiaomi Smart Band 10 được bán sau gần 1 tháng ra mắt

2 ngày trước
Sản phẩm gây ấn tượng với màn hình AMOLED 1,72 inch có độ sáng lên tới 1.500 nit, mang lại khả năng hiển thị sắc nét và rõ ràng ngay cả trong điều kiện ánh sáng mạnh.
Camera AI - công nghệ cho đô thị thông minh

Camera AI - công nghệ cho đô thị thông minh

2 ngày trước
Trong phòng kiểm soát, trên màn hình hiển thị dữ liệu của hàng loạt camera AI đang hoạt động, các thuật toán sẽ học từ đó, liên tục cập nhật, nâng cao độ chính xác.
PC không đủ chuẩn vẫn được Microsoft mời nâng cấp Windows 11

PC không đủ chuẩn vẫn được Microsoft mời nâng cấp Windows 11

2 ngày trước
Theo đó, một người dùng đã bất ngờ nhận được lời mời cập nhật lên Windows 11 trên chiếc PC chạy Windows 10 của mình, dù anh đã chủ động vô hiệu hóa chip TPM.
ChatGPT gây sốc khi khuyến khích người dùng tự gây tổn thương

ChatGPT gây sốc khi khuyến khích người dùng tự gây tổn thương

2 ngày trước
Một cuộc điều tra của tạp chí The Atlantic (Mỹ) đã phơi bày những lỗ hổng đáng báo động trong hệ thống bảo mật của ChatGPT.

Có thể bạn quan tâm

Thuế quan của Mỹ: EU nỗ lực bảo vệ ngành rượu

Thuế quan của Mỹ: EU nỗ lực bảo vệ ngành rượu

Thế giới

4 phút trước
Theo giới chức châu Âu, thoả thuận khung đạt được ngày 27/7 mới chỉ đưa ra những nguyên tắc chung của thoả thuận thương mại, trong khi nhiều chi tiết cụ thể vẫn chưa rõ ràng hoặc đang được đàm phán.
Phát hiện thi thể đang phân hủy trên núi ở TPHCM, bên cạnh có chiếc balo đen

Phát hiện thi thể đang phân hủy trên núi ở TPHCM, bên cạnh có chiếc balo đen

Pháp luật

6 phút trước
Ngày 31/7, Công an phường Vũng Tàu phối hợp cùng các đơn vị nghiệp vụ Công an TPHCM đang tiến hành điều tra, làm rõ vụ việc phát hiện một thi thể tại đường lên ngọn Hải đăng trên núi Nhỏ (TP Vũng Tàu, tỉnh Bà Rịa - Vũng Tàu cũ, nay là T...
Phim Hàn được hóng 24/7 vì cuốn quá mức cho phép: Nữ chính là ái nữ tài phiệt trời sinh, khiến cả châu Á phát sốt

Phim Hàn được hóng 24/7 vì cuốn quá mức cho phép: Nữ chính là ái nữ tài phiệt trời sinh, khiến cả châu Á phát sốt

Phim châu á

6 phút trước
Trong số các phim Hàn đang chiếu ở thời điểm hiện tại, Bitch X Rich 2 (tựa Việt: Chị Đại Học Đường 2) là cái tên rất đáng chú ý.
Thạc sĩ Stanford xấu hổ sau 100 lần xin việc thất bại

Thạc sĩ Stanford xấu hổ sau 100 lần xin việc thất bại

Netizen

38 phút trước
Tốt nghiệp cùng lúc 2 bằng cử nhân và thạc sĩ ngành Văn học tại Đại học Stanford, Emma Kexin Wang vẫn loay hoay làm 3 công việc bán thời gian và tương lai mờ mịt vì vấn đề visa.
Pogba tạo nên cơn sốt

Pogba tạo nên cơn sốt

Sao thể thao

43 phút trước
Người hâm mộ AS Monaco đổ xô đến cửa hàng chính thức của câu lạc bộ để mua những chiếc áo đấu mới mang tên Paul Pogba.
Căn hộ 39m cho 4 người: Không chật, không góc nào bị lãng phí, minh chứng cho triết lý "sống vừa đủ là sống đẹp"

Căn hộ 39m cho 4 người: Không chật, không góc nào bị lãng phí, minh chứng cho triết lý "sống vừa đủ là sống đẹp"

Sáng tạo

48 phút trước
Nhờ thiết kế thông minh và cách bài trí tinh tế, ngôi nhà nhỏ này trở thành minh chứng sống động cho quan điểm: không gian vừa đủ, nhưng tình cảm và sự tiện nghi thì không thiếu gì.
1 Em Xinh đã căng: Nói Phương Mỹ Chi sân si chuyên chen lời, tất cả là tại LyHan?

1 Em Xinh đã căng: Nói Phương Mỹ Chi sân si chuyên chen lời, tất cả là tại LyHan?

Tv show

49 phút trước
Drama ngập trời vẫn không chịu buông tha cho LyHan. Và lần này, Phương Mỹ Chi cùng 1 gương mặt khác cũng bị kéo vào cuộc.
Hiện tượng mạng hết thời đổ cả núi tiền làm MV vẫn "flop" thảm, bị netizen chỉ ra: tất cả là tại thái độ

Hiện tượng mạng hết thời đổ cả núi tiền làm MV vẫn "flop" thảm, bị netizen chỉ ra: tất cả là tại thái độ

Nhạc việt

58 phút trước
Sau gần 1 tháng lên sóng, MV Biết Chơi chỉ thu về 12 nghìn lượt xem trên YouTube, toàn bộ album không một bọt sóng.
Anh Trai Say Hi đình đám công khai vợ bí mật sau khi bị bắt gặp có con chung?

Anh Trai Say Hi đình đám công khai vợ bí mật sau khi bị bắt gặp có con chung?

Sao việt

1 giờ trước
Dù không lên tiếng xác nhận nhưng cặp đôi cũng không hề phủ nhận. Thám tử mạng cũng soi ra hàng loạt bằng chứng cả hai thường đồng hành bên nhau trong mọi hoạt động.
"Công chúa Kpop" Jang Won Young hứng gạch tan nát vì mặc váy bó ngắn cũn cỡn, hóa ra là đồng đội "chỉ điểm"

"Công chúa Kpop" Jang Won Young hứng gạch tan nát vì mặc váy bó ngắn cũn cỡn, hóa ra là đồng đội "chỉ điểm"

Sao châu á

1 giờ trước
Từ làn sóng chỉ trích công ty và stylist ban đầu, những antifan quá khích đã nhắm thẳng đến Jang Won Young bằng những từ ngữ nặng nề.
Ăn sườn xào chua ngọt 30 năm giờ mới biết, muốn nó ngon cần thực hiện những điều này, dễ lắm nhé!

Ăn sườn xào chua ngọt 30 năm giờ mới biết, muốn nó ngon cần thực hiện những điều này, dễ lắm nhé!

Ẩm thực

1 giờ trước
Nếu làm sườn xào chua ngọt mãi không thành công, nhất định bạn phải tham khảo những mẹo nhỏ mà cực hay dưới đây nhé!