Công nghệ

5 ứng dụng Android độc hại có thể ăn cắp tài khoản cần gỡ ngay khỏi điện thoại

Trong báo cáo mới nhất, các nhà nghiên cứu bảo mật của Lookout (Mỹ) đã cảnh báo về sự xuất hiện của một loại mã độc mạo danh các ứng dụng hợp pháp trên kho ứng dụng Google Play dành cho thiết bị Android.

5 ứng dụng Android độc hại có thể ăn cắp tài khoản cần gỡ ngay khỏi điện thoại - 1

Chuyên gia Lookout phát hiện 5 ứng dụng độc hại, bao gồm: 휴대폰 관리자 (Phone Manager), File Manager (com.file.exploer), 스마트 관리자 (Smart Manager), 카카오 보안 (Kakao Security) và Software Update Utility. Các ứng dụng này chứa mã độc gián điệp có tên KoSpy, được cho là có liên quan đến nhóm tin tặc APT37 từ Triều Tiên, nhắm đến người dùng nói tiếng Hàn và tiếng Anh. Tuy nhiên, nhiều người dùng ở các quốc gia khác cũng đã vô tình cài đặt các ứng dụng này.

Mã độc KoSpy được ngụy trang dưới dạng các ứng dụng quản lý tập tin, cung cấp các chức năng tương tự như ứng dụng hợp pháp để đánh lừa người dùng. Tuy nhiên, nó hoạt động âm thầm trên thiết bị mà người dùng không hề hay biết. Theo các chuyên gia bảo mật, KoSpy sử dụng nhiều kỹ thuật tinh vi để qua mặt người dùng và các biện pháp bảo mật trên smartphone.

Khi người dùng cài đặt ứng dụng chứa mã độc này, KoSpy có khả năng đọc tin nhắn, theo dõi lịch sử cuộc gọi, giám sát vị trí qua GPS, ghi âm qua micro, chụp ảnh hoặc quay video bí mật, và thậm chí chụp ảnh màn hình để lấy cắp thông tin nhạy cảm như mật khẩu đăng nhập. Tất cả dữ liệu bị đánh cắp sẽ được mã hóa và gửi đến máy chủ do tin tặc kiểm soát.

Lookout đã thông báo cho Google về vấn đề này, và hiện tại các ứng dụng chứa mã độc đã bị xóa khỏi kho ứng dụng Google Play. Tuy nhiên, người dùng đã cài đặt một trong 5 ứng dụng trên cần tự gỡ bỏ chúng để tránh bị đánh cắp thông tin.

Android thường trở thành mục tiêu tấn công nhiều hơn so với iOS do nền tảng mã nguồn mở và sự phân mảnh lớn, tạo điều kiện cho tin tặc có nhiều lựa chọn tấn công. Mặc dù Google có các biện pháp kiểm tra ứng dụng nhưng vẫn có nhiều ứng dụng độc hại qua mặt được hệ thống quét, khiến người dùng bị lừa.

Để bảo vệ bản thân, người dùng nên thực hiện các biện pháp sau: Trước khi cài đặt ứng dụng từ Google Play, hãy đọc kỹ phần bình luận và đánh giá. Nếu thấy các đánh giá không thực tế hoặc giống nhau, có khả năng đó là đánh giá ảo và nên tránh cài đặt những ứng dụng đó. Ngoài ra, người dùng cũng nên thường xuyên cập nhật phần mềm bảo mật trên thiết bị của mình để giảm thiểu rủi ro từ các mối đe dọa trực tuyến.

Các tin khác

Sửa 4.500 lỗi biển báo, đèn giao thông

Gần 1 tháng sau khi Phó Thủ tướng Trần Hồng Hà yêu cầu tổng rà soát biển báo và đèn giao thông, đã có khoảng 4.500 biển báo, đèn giao thông có vấn đề được xử lý, khắc phục trên cả nước.

Ai đang sở hữu cổ phần TPBank và TPS lớn nhất?

TPS là công ty chứng khoán trong hệ sinh thái của TPBank, do ngân hàng này nắm giữ hơn 9% vốn. Trong khi đó tại TPBank, sở hữu lớn nhất thuộc về nhóm cổ đông gia đình ông Đỗ Minh Phú và nhóm cổ đông liên quan bà Nguyễn Thị Thu Nguyệt.

Danh ca Bằng Kiều: “Khi không gian sống trở thành bản hòa ca của cảm hứng thăng hoa”

Tọa lạc trên tầng cao nhất của FIATO UPTOWN, căn penthouse mà danh ca Bằng Kiều lựa chọn là biểu tượng của một chốn an cư đẳng cấp, đồng thời khẳng định gu sống tinh tế của người nghệ sĩ tài hoa. Với tầm nhìn toàn cảnh ôm trọn vẻ đẹp thành phố, không gian rộng mở và thiết kế sang trọng, nơi đây tựa như một bản hòa ca hoàn mỹ, nơi từng thanh âm cuộc sống đều trở nên du dương.

SeABanker chia sẻ yêu thương tới người dân tại 29 tỉnh, thành trên cả nước

Hành trình thiện nguyện của CBNV Ngân hàng TMCP Đông Nam Á (SeABank, mã chứng khoán SSB) năm 2025 được mở đầu bằng hoạt động thường niên Xuân Yêu thương với chủ đề “Lan tỏa nụ cười” hướng tới những hoàn cảnh yếu thế trong xã hội: trẻ em mồ côi, nạn nhân bị nhiễm chất độc màu da cam, những em nhỏ mất cha mẹ do dịch bệnh Covid-19, những cụ già neo đơn không nơi nương tựa hay nữ bệnh nhân mắc bệnh hiểm nghèo tại 29 tỉnh, thành trên cả nước….