08/01/2018 16:19 GMT+7

Có 36 ứng dụng bảo mật giả mạo trên Google Play cần tránh xa

CAO CƯỜNG
CAO CƯỜNG

TTO - Các nhà nghiên cứu bảo mật đã phát hiện ra 36 ứng dụng độc hại của Android ngụy trang dưới dạng công cụ bảo mật trên cửa hàng Google Play.

Có 36 ứng dụng bảo mật giả mạo trên Google Play cần tránh xa - Ảnh 1.

Security Defender, Guardian Antivirus, Smart Security, Security Keeper, Deep Cleaner, và Advanced Boost là các ứng dụng nguy hiểm nhất trong số 36 ứng dụng độc hại bị phát hiện - Ảnh: Life Wire.

Theo Trend Micro, hầu hết các ứng dụng này được "quảng cáo" cung cấp cho người dùng nhiều tính năng bảo mật bao gồm xóa rác, tiết kiệm pin, quét, làm mát CPU, khóa ứng dụng, bảo mật Wi-Fi, bảo mật thư và nhiều hơn nữa. Tuy nhiên, chúng thật sự thu thập dữ liệu, theo dõi vị trí người dùng, tấn công người dùng bằng các quảng cáo rác.

Security Defender, Guardian Antivirus, Smart Security, Security Keeper, Deep Cleaner, và Advanced Boost là các ứng dụng nguy hiểm nhất trong số 36 ứng dụng độc hại bị phát hiện. Trend Micro cho biết: "Chúng có chức năng "ẩn", không xuất hiện trên danh sách ứng dụng của trình khởi chạy trên các thiết bị như Google Nexus 6P, LGE LG-H525n, Xiaomi MI 4LTE và ZTE N958St để tránh bị phát hiện. Đối với các thiết bị khác, chúng sẽ bật cửa sổ pop-up trên màn hình của điện thoại."

Các ứng dụng này có thể thu thập được rất nhiều thông tin người dùng và thiết bị, sau đó gửi đến một máy chủ từ xa, bao gồm ID Android, Mac, IMSI, chi tiết về hệ điều hành, mẫu và thương hiệu của thiết bị, ngôn ngữ, vị trí, dữ liệu trên các ứng dụng đã cài đặt khác như Facebook và Google Play, thậm chí các thông tin cụ thể như kích thước màn hình.

Các nhà nghiên cứu nói thêm: "Khi cài đặt một ứng dụng mới, bạn sẽ nhận được thông báo về dung lượng và kiểm tra trước khi kích hoạt. Tuy nhiên, khi tải các ứng dụng độc hại này, không có dữ liệu nào hiển thị cả. Chiến thuật này chính là để tránh bị Google Play kiểm tra và tránh những nghi ngờ của người dùng."

Bên cạnh các cảnh báo về mã độc, người dùng còn đụng độ với rất nhiều quảng cáo rác liên tục xuất hiện trên màn hình. Dù người dùng có khóa hay mở màn hình thiết bị hoặc yêu cầu kết nối với bộ sạc thì loạt quảng cáo lừa đảo này vẫn hiển thị.

Một khi người dùng nhấp vào nút "Resolve" được đề xuất thì sẽ tiếp tục mắc bẫy. Khi đó, người dùng được yêu cầu đồng ý với một thỏa thuận cấp phép người dùng cuối (EULA) để gỡ bỏ quảng cáo. Tuy nhiên, các nhà nghiên cứu cho rằng nếu người dùng trót lỡ bấm thì "việc thu thập và truyền tải dữ liệu cá nhân sẽ không còn liên quan đến chức năng của ứng dụng" nữa.

Hiện Trend Micro đã thông báo cho Google về các ứng dụng giả mạo này.

CAO CƯỜNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Công nghệ 'lái' ví tiền và tài xế công nghệ phục tùng thuật toán

Không sếp, không văn phòng, không chấm công, tài xế công nghệ từng được xem là hình mẫu tự do nghề nghiệp thời 4.0.

Công nghệ 'lái' ví tiền và tài xế công nghệ phục tùng thuật toán

Công nghệ: Từ giúp quản lý đến 'đánh cắp' thời gian người dùng

Công nghệ giúp con người sắp xếp cuộc sống hiệu quả hơn, từ nhắc nhở công việc đến học tập, giải trí. Nhưng trong sự tiện lợi ấy, nhiều người lại đánh mất quyền kiểm soát thời gian.

Công nghệ: Từ giúp quản lý đến 'đánh cắp' thời gian người dùng

Sóng 5G: Kết nối siêu tốc, liệu có ảnh hưởng sức khỏe?

Sóng 5G đang len lỏi trong cuộc sống hằng ngày của chúng ta. Nhưng liệu thứ kết nối siêu tốc này có mang theo rủi ro vô hình cho sức khỏe con người?

Sóng 5G: Kết nối siêu tốc, liệu có ảnh hưởng sức khỏe?

Điều gì xảy ra mỗi lần bạn đăng nhập bằng Google?

Đăng nhập bằng Google tiện lợi, nhưng cũng ẩn chứa nhiều rủi ro bảo mật. Bài viết sẽ giúp bạn hiểu rõ điều mình đang đánh đổi và cách kiểm soát.

Điều gì xảy ra mỗi lần bạn đăng nhập bằng Google?

Vì sao chương trình Internet trường học của Viettel được vinh danh toàn cầu?

Viettel xếp thứ ba và là doanh nghiệp viễn thông duy nhất trên thế giới có mặt trong bảng xếp hạng các doanh nghiệp trên toàn cầu có đóng góp quan trọng đến phát triển bền vững, tác động tích cực đến xã hội của Fortune.

Vì sao chương trình Internet trường học của Viettel được vinh danh toàn cầu?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar