Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức

0

Nhà nghiên cứu bảo mật tại Kaspersky cảnh báo, nếu smartphone của bạn có bất kỳ ứng dụng nào sau đây thì hãy xóa chúng ngay lập tức.

Nhà nghiên cứu bảo mật tại Kaspersky cảnh báo, nếu smartphone của bạn có bất kỳ ứng dụng nào sau đây thì hãy xóa chúng ngay lập tức.

News18 đưa tin, chuyên gia bảo mật tại Kaspersky mới đây vừa đưa ra cảnh báo về loạt ứng dụng độc hại trên Google Play Store (CH Play) có khả năng gián điệp và “móc túi” của người dùng.

Theo chuyên gia bảo mật Tatyana Shishkova tại Kaspersky, loạt ứng dụng được phát hiện chứa mã độc Joker, đây là một loại Trojan horse (mã hoặc phần mềm độc hại) được ngụy trang dưới vỏ bọc của các phần mềm hợp pháp để tạo tin tưởng cho người dùng.

nextpitandroidapps 163721373681696860884

Mã độc Joker nổi tiếng với các chiêu trò gian lận thanh toán và khả năng gián điệp người dùng (Ảnh minh hoạ: NextPit)

Mã độc Joker được phát hiện lần đầu vào năm 2017, sau đó tần suất xuất hiện của mã độc này ngày càng gia tăng với hàng loạt các vụ phát tán thông qua ứng dụng Android được các chuyên gia phát hiện.

Những kẻ đứng đằng sau chiến dịch phát tán mã độc Joker thường dùng nhiều phương thức khác nhau: Từ mã hóa để ẩn chuỗi (string) khỏi các công cụ phân tích, cho đến tự viết các đánh giá giả để dụ người dùng.

Một trong những ứng dụng chứa mã độc Joker vừa được phát hiện gần đây

fd1bzfsxsam9wj 1637212848497166722770

Những ứng dụng này thường được ngụy trang dưới vỏ bọc của các phần mềm hợp pháp để tạo tin tưởng cho người dùng

Chúng còn sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy được lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.

Mã độc Joker có thể truy cập vào tin nhắn, danh bạ và nhiều thông tin khác trên thiết bị. Bên cạnh đó, mã độc này còn âm thầm đăng ký các dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì hậu quả sẽ vô cùng nguy hiểm.

Ứng dụng này có hơn 1.000 lượt tải về trước khi bị gỡ bỏ khỏi Google Play Store

Theo chuyên gia bảo mật Tatyana Shishkova, những ứng dụng được phát hiện có chứa mã độc Joker bao gồm:

– Smart TV remote (hơn 1.000 lượt tải về)

– Halloween Coloring (hơn 1 lượt tải về)

– Now QRcode Scan (hơn 10.000 lượt tải về)

– EmojiOne Keyboard (hơn 50.000 lượt tải về)

– Battery Charging Animations Battery Wallpaper (hơn 1.000 lượt tải về)

– Dazzling Keyboard (hơn 10 lượt tải về)

– Volume Booster Louder Sound Equalizer (hơn 100 lượt tải về)

– Super Hero-Effect (hơn 5.000 lượt tải về)

– Classic Emoji Keyboard (hơn 5.000 lượt tải về)

Chuyên gia bảo mật của Kaspersky cảnh báo, người dùng Android cần kiểm tra ngay smartphone của mình xem có xuất hiện những phần mềm độc hại này hay không.

Mặc dù những ứng dụng này đã bị xóa khỏi kho ứng dụng của Google Play Store, tuy nhiên, đã có một lượng lớn người dùng vô tình tải về và cài đặt chúng từ trước đó. Trong trường hợp thiết bị của bạn có những ứng dụng này, hãy gỡ chúng khỏi điện thoại ngay lập tức.

Theo Trí thức trẻ

Bạn cũng có thể thích