Cảnh giác trước một số ứng dụng độc hại

Hiện nay xuất hiện nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp để đánh lừa người dùng.
Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại Hơn 1 triệu smartphone Android nhiễm mã độc, người dùng cần kiểm tra ngay

Các chuyên gia hãng bảo mật Avast vừa thông tin về phần mềm độc hại được phát tán qua các kho ứng dụng App Store và Google Play.

Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)
Nhiều ứng dụng độc hại đội lốt phần mềm hợp pháp. (Ảnh: KT)

2,4 triệu người dùng Android và iPhone đã tải 7 phần mềm quảng cáo (adware) từ Google Play và App Store. Nhiều ứng dụng được quảng bá qua các tài khoản TikTok và Instagram. Một trong số này có tới 300.000 người theo dõi. Theo thông tin của hãng bảo mật Avast, các ứng dụng đã được báo cáo cho Apple và Google.

Nội dung của các ứng dụng tương đối đơn giản. Đó là phần mềm “chơi khăm” bạn bè, tải nhạc, hình nền. Tuy nhiên, dưới lớp vỏ ngụy trang là khả năng hiển thị quảng cáo pop-up liên tục, choán hết màn hình và yêu cầu phải bấm vào chúng để loại bỏ hoặc tính phí người dùng để sử dụng những tính năng phụ trợ.

Chúng vượt qua được lớp bảo mật của hai chợ ứng dụng nhờ trojan HiddenAds. Tức là, hoạt động mờ ám của chúng chỉ xuất hiện sau khi ứng dụng được tải trên thiết bị và cấp quyền để nhận hướng dẫn từ bên ngoài ứng dụng. Jakub Vávra, chuyên gia của Avast, cho biết tất cả đều là ứng dụng lừa đảo và vi phạm chính sách của Apple, Google khi đưa ra mô tả không đúng sự thật về chức năng, phục vụ quảng cáo bên ngoài ứng dụng, ẩn biểu tượng ứng dụng gốc sau khi cài.

Tại Việt Nam, số lượng người dùng iPhone và Android vô cùng đông đảo. Theo Counterpoint, 5 hãng điện thoại dẫn đầu thị trường trong nước đều sử dụng hệ điều hành Android, trong khi iPhone cũng là một thương hiệu được ưa chuộng. Chính vì vậy, tất cả đều phải nâng cao cảnh giác và kiểm tra ngay khi có bất kỳ cảnh báo bảo mật nào về hai hệ điều hành này được đưa ra.

Các ứng dụng đã bị gỡ khỏi Google Play bao gồm ThemeZone - Shawky App Free - Shock My Friends, Ultimate Music Downloader - Free Download Music. Trên App Store, các ứng dụng bị hạ là Shock My Friends – Satuna, 666 Time, ThemeZone - Live Wallpapers và shock my friend tap roulette v.

Dù adware, malware và các ứng dụng độc hại khác rất khó phát hiện, một cách người dùng có thể tự bảo vệ là không cài đặt chúng ngay lập tức mà đọc đánh giá trước tiên. Những người dùng trước sẽ đưa ra cảnh báo về chức năng hay số tiền họ phải trả khi tải ứng dụng.

Người dùng cũng nên cảnh giác trước các ứng dụng thu phí quá đắt cho những tính năng cơ bản, đồng thời kiểm tra các quyền mà ứng dụng xin cấp vì đây đều là dấu hiệu cho thấy có vấn đề. Chẳng hạn, một ứng dụng hình nền sẽ không cần phải truy cập bộ nhớ ngoài.

Mới đây, Công ty an ninh mạng Lookout (Mỹ) cũng đã phát hiện và phát đi những cảnh báo người dùng thiết bị Android về một phần mềm độc hại ngụy trang ứng dụng theo dõi Covid-19 để do thám người dùng.

Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)
Phần mềm độc hại đội lốt bản đồ Covid-19 do thám điện thoại Android. (Ảnh: Getty Images)

Hãy cảnh giác với bất kỳ đường liên kết nào được gửi dưới dạng tin nhắn tới điện thoại Android của bạn hứa hẹn mang đến một ứng dụng để theo dõi diễn biến virus Sars-CoV-2.

Một khi người dùng tải xuống ứng dụng này, nó sẽ rình mò, ghi lại mọi hoạt động qua camera điện thoại thông minh hay nghe mọi âm thanh xung quanh qua micrô cũng như đánh cắp tất cả tin nhắn trên điện thoại.

Đây là phát hiện mới nhất về những mối đe dọa kỹ thuật số đang lợi dụng đại dịch Covid-19 để tấn công người dùng thiết bị số. Các nhà nghiên cứu tại công ty an ninh mạng Lookout (Mỹ) đã phát hiện và phát đi những cảnh báo trên.

Không rõ loại phần mềm độc hại mới nhất này lan truyền như thế nào (chẳng hạn như trên Google Play), nhưng nó đã ngụy trang thành một phiên bản của ứng dụng cung cấp những thông tin theo thời gian thực về tình hình dịch Covid-19 với nguồn cấp dữ liệu từ Đại học Johns Hopkins.

Bên dưới lớp vỏ ngụy trang đủ uy tín để thuyết phục bất cứ người dùng nào chấp nhận là phiên bản tùy chỉnh của SpyMax, phần mềm gián điệp thương mại dễ dàng được mua bán trên mạng.

Trong trường hợp này, nhà nghiên cứu của Lookout, Kristin Del Rosso, đã liên kết phần mềm độc hại này với 30 ứng dụng Android lừa đảo khác sử dụng cùng cơ sở hạ tầng chỉ huy và kiểm soát của một chiến dịch do thám lớn hơn, hoạt động kể từ tháng 4.2019. Trong số 30 ứng dụng đa phần là các công cụ giả mạo.

Các nhà nghiên cứu của Lookout không tìm thấy bằng chứng nào cho thấy thủ phạm của phần mềm độc hại Android này được một quốc gia đừng đằng sau tài trợ.

Ông Del Rosso nói với trang Forbes rằng: "Trong số tất cả các mối đe dọa hiện tại có chủ đề Covid-19 đối với điện thoại thông minh, trên mặt trận di động, đây dường như là phần mềm độc hại xâm phạm quyền riêng tư nhất mà tôi từng thấy. Nó hoạt động trên tất cả các điện thoại Android từ phiên bản Gingerbread (2.3.3) cho đến các thiết bị hiện tại."

Về việc tìm ra mối đe dọa này, ông Del Rosso nói thêm: "Thông thường, phần mềm độc hại như thế này được phát tán qua các đường liên kết trong tin nhắn SMS hoặc từ một trang web mà các tin tặc thiết lập, nơi ứng dụng có sẵn để tải xuống."

Bên cạnh loại phần mềm do thám, thì hiện nay còn gia tăng loại phần mềm kiểu tống tiền (ransomware) giả mạo ứng dụng theo dõi Covid-19 để chiếm quyền quản lý, khóa điện thoại Android buộc người dùng phải trả tiền để mở khóa điện thoại./.

Theo vov.vn

https://vov.vn/cong-nghe/canh-giac-truoc-mot-so-ung-dung-doc-hai-783436.vov

Có thể bạn quan tâm

Nên xem

Tủ sách Công đoàn góp phần nâng cao đời sống văn hóa cho công nhân lao động

Tủ sách Công đoàn góp phần nâng cao đời sống văn hóa cho công nhân lao động

(LĐTĐ) Thiết thực kỷ niệm 95 năm Ngày thành lập Công đoàn Việt Nam (28/7/1929 - 28/7/2024), ngày 16/7, Liên đoàn Lao động (LĐLĐ) quận Bắc Từ Liêm đã tổ chức lễ ra mắt Tủ sách Công đoàn tại Công ty Cổ phần Bia Sài Gòn - Hà Nội.
Phát động Chương trình “Chung tay xoa dịu nỗi đau da cam năm 2024”

Phát động Chương trình “Chung tay xoa dịu nỗi đau da cam năm 2024”

(LĐTĐ) Trung ương Hội Nạn nhân chất độc da cam/dioxin Việt Nam, Cổng Thông tin điện tử nhân đạo quốc gia 1400, Nền tảng thiện nguyện MB và các cơ quan, đơn vị phối hợp thực hiện chương trình kêu gọi đồng bào, chiến sĩ cả nước, với trách nhiệm, nghĩa tình hãy đồng hành, ủng hộ Chương trình “Chung tay xoa dịu nỗi đau da cam năm 2024”.
Bệnh viện Đa khoa Tâm Anh vào top 10 bệnh viện chất lượng nhất Thành phố Hồ Chí Minh

Bệnh viện Đa khoa Tâm Anh vào top 10 bệnh viện chất lượng nhất Thành phố Hồ Chí Minh

(LĐTĐ) Sở Y tế Thành phố Hồ Chí Minh (TP. Hồ Chí Minh) vừa công bố điểm chất lượng của 120 bệnh viện, trong đó Bệnh viện Đa khoa Tâm Anh TP. Hồ Chí Minh ở vị trí thứ 7. Đây là năm thứ 3 liên tiếp bệnh viện này có mặt trong top 10 của bảng xếp hạng.
Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực

Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực

(LĐTĐ) Thành phố Hà Nội đặt ra yêu cầu, 100% Ủy ban nhân dân (UBND) các quận, huyện, thị xã ban hành kế hoạch chỉ đạo và tổ chức các hoạt động vui Tết Trung thu cho trẻ em an toàn, thiết thực, phù hợp với tình hình thực tế của địa phương.
Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động

Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động

(LĐTĐ) Luật Bảo hiểm xã hội (sửa đổi) vừa được Quốc hội thông qua có nhiều thay đổi nhằm đảm bảo chính sách an sinh xã hội, tăng độ bao phủ toàn dân, trong đó đáng chú ý là quy định điều kiện hưởng lương hưu, điều chỉnh giảm dần độ tuổi hưởng trợ cấp hưu trí xã hội, và tăng trợ cấp một lần khi nghỉ hưu.
Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7

Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7

(LĐTĐ) Thực hiện nhiệm vụ tổ chức các hoạt động kỷ niệm các ngày lễ lớn, sự kiện lịch sử, chính trị quan trọng của đất nước và Thủ đô năm 2024, Sở Văn hoá và Thể thao Hà Nội đã chỉ đạo các đơn vị nghệ thuật trực thuộc tổ chức các đêm diễn phục vụ nhân dân một số quận, huyện trên địa bàn thành phố trong dịp kỷ niệm 77 năm Ngày Thương binh - Liệt sĩ (27/7/1947 - 27/7/2024).
500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024

500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024

(LĐTĐ) Được phát động từ ngày 14/6 đến ngày 10/7, cuộc thi ảnh “Người đẹp Áo dài và Sen" năm 2024 đã thu hút sự quan tâm của đông đảo người dân và 500 thí sinh nữ tham gia.

Tin khác

Công nghệ 6G xứng đáng để chờ đợi

Công nghệ 6G xứng đáng để chờ đợi

(LĐTĐ) Công nghệ 6G với thế hệ băng thông mở rộng, sử dụng các băng tần cao trong phạm vi 100 GHz và 300 GHz, cho phép công nghệ mới xử lý được dung lượng đáng kể và nhiều dữ liệu hơn, hứa hẹn mang lại nhiều trải nghiệm đầy bất ngờ.
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động