Những ứng dụng độc hại tấn công điện thoại thông minh người dùng cần xóa ngay

author 06:57 07/02/2024

(VietQ.vn) - Những ứng dụng độc hại hiện đã bị xóa khỏi kho ứng dụng Google Play, người dùng cần kiểm tra lại điện thoại thông minh, thực hiện gỡ cài đặt để đảm bảo an toàn thông tin dữ liệu cho bản thân.

Sự kiện: AN TOÀN THÔNG TIN

Các nhà nghiên cứu bảo mật tại ESET (công ty bảo mật có trụ sở tại Slovakia) cảnh báo người dùng sau khi cài đặt ứng dụng Android bị nhiễm VajraSpy có thể bị đánh cắp dữ liệu cá nhân, bao gồm tin nhắn, danh bạ, thậm chí bị ghi âm cuộc gọi điện thoại… và một số rủi ro khác tùy vào quyền hạn mà người dùng cấp cho ứng dụng. Đáng chú ý các ứng dụng này có tên gần giống ứng dụng nổi tiếng, do đó người dùng cần hết sức cảnh giác.

Theo đó, nhà nghiên cứu Lukas Stefanko của ESET đã tìm thấy 12 ứng dụng Android bị nhiễm phần mềm độc hại VajraSpy, 6 trong số đó được tải xuống khoảng 1.400 lần trên Google Play. Dưới đây là danh sách 12 ứng dụng Android độc hại bạn nên gỡ bỏ ngay lập tức: Rafaqat رفاقت (tin tức); Privee Talk (nhắn tin); MeetMe (nhắn tin); Let's Chat (nhắn tin); Quick Chat (nhắn tin); Chit Chat (nhắn tin); Hello Chat; YohooTalk; TikTalk; Nidus; GlowChat; Wave Chat.

Hiện tại các ứng dụng trên đã bị xóa khỏi Google Play nhưng vẫn có sẵn trên cửa hàng ứng dụng của bên thứ ba, được ngụy trang dưới dạng ứng dụng tin nhắn hoặc tin tức. Các cửa hàng ứng dụng của bên thứ ba không báo cáo số lượt tải xuống nên không rõ có bao nhiêu người đã cài đặt các ứng dụng độc hại. Phân tích từ xa của ESET chỉ ra rằng nạn nhân có thể bị lừa cài đặt ứng dụng độc hại thông qua các chiêu lừa đảo liên quan đến tình cảm.

Trước đó, ESET cũng đưa ra cảnh báo về 18 ứng dụng độc hại được thiết kế để cho vay lãi suất cao kết hợp phần mềm gián điệp thu nhập thông tin cá nhân và tài chính của nạn nhân để tống tiền được gọi dưới cái tên SpyLoan - tên gọi chung cho các ứng dụng cho vay tiền độc hại.

Theo đó ESET đã xác định được 18 ứng dụng SpyLoan với hàng triệu lượt tải xuống và báo cáo lên Google. Sau khi nhận được thông báo, Google đã xóa 17 ứng dụng “SpyLoan” khỏi Play Store bao gồm: AA Kredit; Amor Cash; GuayabaCash; EasyCredit; Cashwow; CrediBus; FlashLoan; PréstamosCrédito; Préstamos De Crédito-YumiCash; Go Crédito; Instantáneo Préstamo; Cartera grande; Rápido Crédito; Finupp Lending; 4S Cash; TrueNaira; EasyCash.

Những ứng dụng này có tổng cộng hơn 12 triệu lượt tải xuống trước khi bị xóa nên nếu đã lỡ tay cài đặt, người dùng Android cần gỡ bỏ chúng khỏi thiết bị của mình.

Duy Trinh (t/h)

Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang