Phát hiện hàng loạt ứng dụng Android mới đang âm thầm ăn cắp tiền của người dùng

C
cpsmartyboy
Phản hồi: 0
Nhiều ứng dụng độc hại trên kho ứng dụng Android đã có hơn 3 triệu lượt tải và có thể đang âm thầm gây hại cho rất nhiều người.
Phát hiện hàng loạt ứng dụng Android mới đang âm thầm ăn cắp tiền của người dùng
Maxime Ingrao, nhà nghiên cứu bảo mật tại công ty an ninh mạng Evina đã phát hiện ra một họ phần mềm độc hại mới có thể lây nhiễm qua các ứng dụng Android trên Google Play Store. Nó được đặt tên là Autolycos - một nhân vật đồng âm trong thần thoại Hy Lạp được biết đến với tài ăn trộm và lừa gạt. Và đó chính xác là những gì ứng dụng độc hại này đã làm. Kể từ tháng 6/2021, Ingrao đã xác định được tám ứng dụng độc hại trên Play Store và nhiều ứng dụng đã được tải xuống hơn 3 triệu lần. Theo báo cáo của Evina, mục tiêu chính của Autolycos là đăng ký người dùng sử dụng dịch vụ Thanh toán qua nhà cung cấp dịch vụ di động trực tiếp (DCB) cao cấp mà họ không biết hoặc không đồng ý. Không giống như mã độc Joker khởi chạy trình duyệt ẩn và sử dụng Webview, Autolycus khởi chạy các chiêu trò gian lận bằng cách thực hiện các yêu cầu http mà không cần sử dụng trình duyệt. Ở một số bước, nó có thể thực thi các url trên trình duyệt từ xa và nhúng kết quả vào các yêu cầu http. Dưới đây là cách Autolycos có thể truy cập mã PIN xác minh bằng cách đọc thông báo của điện thoại:
Phát hiện hàng loạt ứng dụng Android mới đang âm thầm ăn cắp tiền của người dùng
Chế độ hoạt động của mã độc khiến Google khó phân biệt được các ứng dụng bị nhiễm với các ứng dụng hợp pháp. Đó là lý do tại sao nó không bị phát hiện trong một thời gian dài. Để lừa càng nhiều người dùng càng tốt, tội phạm mạng đứng sau Autolycos thậm chí còn quảng cáo các ứng dụng chứa mã độc qua Facebook và Instagram.
Phát hiện hàng loạt ứng dụng Android mới đang âm thầm ăn cắp tiền của người dùng
Ingrao đã xác định 74 chiến dịch quảng cáo cho một trong những ứng dụng bị nhiễm mã độc, đó là ứng dụng Razer Keyboard & Theme. Các dấu vết cũng đã được tìm thấy ở châu Á và các nước châu Âu khác, bao gồm Tây Ban Nha, Áo, Ba Lan và Đức. Điều này cho thấy sự gia tăng đáng báo động.

Những ứng dụng bị nhiễm virus là gì?​

Evina và Ingao đã chia sẻ danh sách tám ứng dụng được cho nhiễm mã độc: - Razer Keyboard & Theme - hơn 10.000 lượt tải - Vlog Star Video Editor - hơn 1.000.000 lượt tải - Funny Camera - hơn 500.000 lượt tải - Coco Camera - hơn 1.000 lượt tải - Creative 3D Launcher - hơn 1.000.000 lượt tải - GIF Keyboard - hơn 100.000 lượt tải - Freeglow Camera - hơn 5.000 lượt tải - Wow Camera - hơn 100.000 lượt tải Điều thú vị là Ingao cho biết ông đã thông báo cho Google vào tháng 6/2021. Mặc dù công ty thừa nhận đã nhận được báo cáo nhưng phải mất sáu tháng mới xóa sáu ứng dụng đầu tiên. Vào ngày 13/7, Google đã loại bỏ nốt hai ứng dụng chứa mã độc cuối cùng là Funny Camera và Razer Keyboard & Theme.
Phát hiện hàng loạt ứng dụng Android mới đang âm thầm ăn cắp tiền của người dùng
Tuy nhiên theo phát hiện của cây viết Ioanna Lykiardopoulou đến từ trang The Next Web, một ứng dụng trông giống hệt với ứng dụng Vlog Star Video Editor đã bị xóa sổ trước đó vừa mới xuất hiện. Nó giống từ hình ảnh đến mô tả nhưng nay có tên gọi mới Vlog Star Video Maker.
Phát hiện hàng loạt ứng dụng Android mới đang âm thầm ăn cắp tiền của người dùng
Điều này có nghĩa là ngay cả khi các ứng dụng được xác định đã bị xóa, người dùng vẫn nên cảnh giác vì những kẻ lừa đảo đằng sau đó có thể tiếp tục phát hành các ứng dụng khác chứa mã độc.

Làm thế nào để bảo vệ bản thân​

Không có chiến lược chắc chắn để tránh mã độc trong ứng dụng nhưng có một số bước đơn giản bạn có thể thực hiện để ngăn chặn điều đó. - Không cấp quyền cho ứng dụng đọc nội dung SMS của bạn khi cài đặt. - Kiểm tra quyền chia sẻ dữ liệu của bên thứ ba. - Đọc các nhận xét về ứng dụng - Luôn bật tính năng Play Protect - Đừng dễ dàng tải xuống bất kỳ ứng dụng nào mà không tìm hiểu kỹ - Xóa các ứng dụng bạn không còn sử dụng. Nguồn: TNW
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top