13 ứng dụng Android độc hại bạn nên xóa ngay lập tức

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

(PLO)- Vừa qua, các nhà nghiên cứu bảo mật tại McAfee đã phát hiện ra 13 ứng dụng Android độc hại trên Google Play, có khả năng ảnh hưởng đến hơn 327.000 thiết bị Android.

Phần mềm độc hại Xamalicious

Nhóm nghiên cứu đã phát hiện 13 ứng dụng Android bị nhiễm phần mềm độc hại Xamalicious (sử dụng framework Xamarin nguồn mở, cho phép phát triển ứng dụng Android và iOS bằng .NET và C#).

Sau khi được cài đặt, phần mềm độc hại Xamalicious sẽ cố gắng giành các đặc quyền truy cập bằng kỹ thuật xã hội, đồng thời kết nối với các máy chủ để đánh giá xem có nên tải xuống các phần mềm độc hại bổ sung hay không.

McAfee cho biết, trong giai đoạn hai, phần mềm độc hại có thể chiếm toàn quyền kiểm soát thiết bị của bạn, nghĩa là nó có khả năng thực hiện bất kỳ loại hoạt động nào như phần mềm gián điệp, Trojan ngân hàng mà không có sự tương tác của người dùng.

13 ứng dụng Android độc hại bị nhiễm Xamalicious. Ảnh minh họa
13 ứng dụng Android độc hại bị nhiễm Xamalicious. Ảnh minh họa

Phần mềm độc hại Xamalicious cũng có thể thực hiện những việc khác như cài đặt ứng dụng khác hoặc nhấp vào quảng cáo mà không có sự đồng ý của bạn. Ví dụ, ứng dụng Cash Magnet tự động nhấp vào quảng cáo và cài đặt ứng dụng để tạo doanh thu gian lận.

Các nhà phát triển đứng đằng sau những mối đe dọa này có động cơ tài chính, thúc đẩy gian lận quảng cáo, các nhà nghiên cứu cho biết.

McAfee đã xác định được 25 ứng dụng Android bị nhiễm phần mềm độc hại Xamalicious, trong đó có 13 ứng dụng được phân phối trên Google Play, số còn lại được chia sẻ trên các trang web của bên thứ ba dưới dạng tệp tin APK, thậm chí một số ứng dụng đã có mặt từ năm 2020.

Các nhà nghiên cứu nói rằng việc sử dụng framework Xamarin đã cho phép tác giả duy trì hoạt động của phần mềm độc hại mà không bị phát hiện trong một thời gian dài. Chưa dừng lại ở đó, kẻ gian còn triển khai các kỹ thuật mã hóa tùy chỉnh khác nhau để lọc dữ liệu và liên lạc với máy chủ ra lệnh và kiểm soát.

McAfee ước tính phần mềm độc hại Xamalicious có khả năng đã xâm phạm hơn 327.000 thiết bị Android, với hàng trăm ngàn lượt tải xuống trên Google Play (chưa bao gồm lượt tải xuống từ các trang web của bên thứ ba). Hầu hết hoạt động của Xamalicious được phát hiện ở Mỹ, Brazil và Argentina, một số trường hợp lây nhiễm cũng được báo cáo ở Anh, Tây Ban Nha và Đức.

Sau khi nhận được báo cáo của McAfee, Google đã xóa các ứng dụng Android độc hại, nhưng chúng vẫn sẽ tồn tại trên điện thoại nếu bạn đã lỡ cài đặt trước đó.

Danh sách 13 ứng dụng Android độc hại bạn nên xóa ngay lập tức

- Essential Horoscope for Android (om.anomenforyou.essentialhoroscope) - 100.000 lượt tải xuống

- 3D Skin Editor for PE Minecraft (com.littleray.skineditorforpeminecraft) - 100.000 lượt tải xuống

- Logo Maker Pro (com.vyblystudio.dotslinkpuzzles) - 100.000 lượt tải xuống

- Auto Click Repeater (com.autoclickrepeater.free) - 10.000 lượt tải xuống

- Count Easy Calorie Calculator (com.lakhinstudio.counteasycaloriecalculator) - 10.000 lượt tải xuống

- Sound Volume Extender (com.muranogames.easyworkoutsathome) - 5.000 lượt tải xuống

- LetterLink (com.regaliusgames.llinkgame) - 1.000 lượt tải xuống

- NUMEROLOGY: PERSONAL HOROSCOPE & NUMBER PREDICTIONS (com.Ushak.NPHOROSCOPENUMBER) - 1.000 lượt tải xuống

- Step Keeper: Easy Pedometer (com.browgames.stepkeepereasymeter) - 500 lượt tải xuống

- Track Your Sleep (com.shvetsStudio.trackYourSleep) - 500 lượt tải xuống

- Sound Volume Booster (com.devapps.soundvolumebooster) - 100 lượt tải xuống

- Astrological Navigator: Daily Horoscope & Tarot (com.Osinko.HoroscopeTaro) - 100 lượt tải xuống

- Universal Calculator (com.Potap64.universalcalculator) - 100 lượt tải xuống

Để xóa ứng dụng độc hại, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng), chọn các ứng dụng lạ và nhấn Uninstall (gỡ cài đặt) để xóa.

Xóa ứng dụng trên điện thoại Android. Ảnh: TIỂU MINH
Xóa ứng dụng trên điện thoại Android. Ảnh: TIỂU MINH

Đọc thêm