Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

470 ứng dụng được cảnh báo có chứ mã độc người dùng cần gỡ gấp nếu không muốn bị đánh cắp tiền

Với hơn 100 triệu lượt tải về, số tiền mà những ứng dụng này đã đánh cắp từ người dùng smartphone lên đến con số hàng chục triệu USD.

Cách đặt ứng dụng làm mặc định trên điện thoại Android

Ảnh minh họa. Nguồn: Internet.

PhoneArena đưa tin, các chuyên gia bảo mật tại Zimperium mới đây đã phát hiện hàng loạt ứng dụng Android chứa mã độc âm thầm đánh cắp tiền của người dùng.

Những ứng dụng này được phát tán trên cửa hàng Google Play Store từ tháng 03/2020 và có cách thức hoạt động vô cùng tinh vi

Cụ thể, các chuyên gia bảo mật tại Zimperium đã phát hiện 470 ứng dụng Android chứa mã độc Dark Herring. Chúng được phát tán trên cửa hàng Google Play Store (CH Play) từ tháng 03/2020 nhưng phải đến tháng 11/2021 mới bị phát hiện, bởi cách thức hoạt động vô cùng tinh vi. Nhóm tìm ra mã độc trong quá trình nghiên cứu GriftHorse - một phần mềm độc hại khác được cài trên hơn 10 triệu thiết bị Android. Hậu quả Dark Herring gây ra được đánh giá cao gấp nhiều lần GriftHorse.

Theo đó, 470 ứng dụng kể trên không nhúng mã độc nên chúng dễ dàng vượt qua khâu kiểm duyệt của Google. Tuy nhiên, trong các ứng dụng chứa một chuỗi mã hóa, dẫn người dùng đến một trang web được lưu trữ trên máy chủ Amazon CloudFront.

Khi người dùng cài đặt ứng dụng độc hại, chúng sẽ dẫn người dùng đến một trang web yêu cầu cung cấp số điện thoại với lý do xác minh thông tin. Mã độc sẽ chạy ngầm trong máy để xác định quốc gia, ngôn ngữ cũng như cách thức thanh toán dịch vụ di động mà nạn nhân đang sử dụng để gia tăng sự tin tưởng của người dùng.

Loạt ứng dụng có 100 triệu lượt tải về nhưng người dùng cần gỡ gấp nếu không muốn bị đánh cắp tiền - Hình 2

Ảnh minh họa.

Ứng dụng lừa người dùng cung cấp số điện thoại, thực chất là để đăng ký dịch vụ giả mạo với số tiền 15 USD

Hành động này nhằm mục đích lừa người dùng đăng ký một dịch vụ giả với số tiền phải trả là 15 USD, phí được tính qua nhà cung cấp dịch vụ di động. Báo cáo cho biết, đã có 105 triệu người dùng bị lừa bởi chiêu thức này.

Do số tiền này thanh toán qua tài khoản di động, nên báo cáo chỉ được gửi về vào cuối tháng, hầu hết người dùng chỉ biết mình mất tiền khi sự việc đã xảy ra. Ước tính, số tiền bất chính mà hacker kiếm được lên đến con số hàng chục triệu USD.

Theo Zimperium, 470 ứng dụng bị phát hiện đa dạng về thể loại (chỉnh ảnh, game, tiện ích,…) và mỗi ứng dụng có cách thức hoạt động khác nhau. Điều này cho thấy những kẻ đứng sau có thể là tổ chức lớn.

Hiện các ứng dụng trên đã bị xóa khỏi Google Play Store. Tuy nhiên, những ai đã lỡ cài đặt các ứng dụng trên vẫn cần phải thực hiện việc xoá chúng trên thiết bị của mình.

Loạt ứng dụng có 100 triệu lượt tải về nhưng người dùng cần gỡ gấp nếu không muốn bị đánh cắp tiền - Hình 3

470 ứng dụng bị phát hiện lừa đảo đa dạng về thể loại, từ chỉnh sửa ảnh, game, tiện ích, thể thao, giải trí,…

Để đề phòng khả năng bạn có thể trở thành nạn nhân của Dark Herring, hãy lưu ý về sự bất hợp lý khi sử dụng bất kỳ ứng dụng nào. Ví dụ: nếu bạn tải xuống tựa game Offroad Jeep Simulator và trò chơi yêu cầu bạn phải cung cấp số điện thoại nếu muốn chơi tiếp, đó là một dấu hiệu cho thấy rằng bạn nên xóa nó ngay lập tức.

Bên cạnh đó, bạn nên lưu ý thành viên trẻ em và người lớn tuổi trong gia đình không tuỳ ý nhập số điện thoại cá nhân vào các ứng dụng – trừ khi chúng là những ứng dụng nhắn tin nổi tiếng như: WhatsApp, Viber, Telegram,… – bởi đây là 02 đối tượng dễ bị hacker lừa nhất.

Cuối cùng, hãy luôn kiểm tra hóa đơn điện thoại của mình để biết được mình có bị mất tiền oan hay không.

Lê Pháp (T/h)

Tin mới

Học sinh Trường THPT Chuyên Lam Sơn giành Huy chương đồng kỳ thi Olympic Hóa học Quốc tế Mendeleev
Học sinh Trường THPT Chuyên Lam Sơn giành Huy chương đồng kỳ thi Olympic Hóa học Quốc tế Mendeleev

Tại cuộc thi Olympic Hóa học quốc tế Mendeleev (IMChO) lần thứ 58 tổ chức tại Thâm Quyến (Trung Quốc) mới đây, Việt Nam lần đầu tiên cử thí sinh dự thi và cả 10/10 học sinh đều đoạt giải. Trong đó, Lê Thành Đạt, lớp 12 chuyên Hoá, Trường THPT Chuyên Lam Sơn đã xuất sắc giành Huy chương đồng.

Áp dụng lãi suất tiền gửi bằng đô la Mỹ không vượt quá mức lãi suất tối đa theo quyết định
Áp dụng lãi suất tiền gửi bằng đô la Mỹ không vượt quá mức lãi suất tối đa theo quyết định

Tổ chức tín dụng áp dụng lãi suất tiền gửi bằng đô la Mỹ không vượt quá mức lãi suất tối đa do Thống đốc Ngân hàng Nhà nước quyết định trong từng thời kỳ đối với tiền gửi của tổ chức (không bao gồm tổ chức tín dụng) và tiền gửi của cá nhân.

Xúc động: Người lao động không nghỉ lễ thi công đường vành đai 4 dưới nắng nóng gay gắt
Xúc động: Người lao động không nghỉ lễ thi công đường vành đai 4 dưới nắng nóng gay gắt

Trong khi, chúng ta có những ngày nghĩ lễ bên gia đình, được nghỉ ngơi, thư giãn thì hàng trăm người lao động đang làm việc miệt mài giữa cái nắng gay gắt tại dự án vành đai 4 - Vùng Thủ đô.

4 tháng đầu năm 2024, cả nước xảy ra hơn 8.500 vụ tai nạn giao thông
4 tháng đầu năm 2024, cả nước xảy ra hơn 8.500 vụ tai nạn giao thông

Tổng cục Thống kê cho biết, tính chung bốn tháng đầu năm nay, trên địa bàn cả nước xảy ra 8.548 vụ tai nạn giao thông. Trong đó, bình quân 1 ngày trong bốn tháng đầu năm 2024, cả nước xảy ra 70 vụ tai nạn giao thông.

Hàng ngàn du khách lênh đênh trên vùng biển Vân Đồn - Quan Lạn
Hàng ngàn du khách lênh đênh trên vùng biển Vân Đồn - Quan Lạn

Theo phản ánh của các chủ tàu khách tuyến Vân Đồn - Quan Lạn tỉnh Quảng Ninh, hiện đang có gần 2.000 du khách phải lênh đênh trên biển vì thủy triều xuống thấp khiến tàu không thể cập được cảng.

Quý I/2024, DXG lãi trước thuế 132 tỷ đồng
Quý I/2024, DXG lãi trước thuế 132 tỷ đồng

Theo báo cáo tài chính hợp nhất của Công ty cổ phần Tập đoàn Đất Xanh (HoSE: DXG), quý I/2024, doanh thu thuần đạt 1.064 tỷ đồng, tăng gấp 2,8 lần so với cùng kỳ năm trước.