Hàng ngàn người dùng Android đã cài đặt 5 ứng dụng độc hại

Theo dõi Báo Gia Lai trên Google News
Được phát hiện lần đầu tiên vào năm 2020, phần mềm gián điệp Mandrake nhắm vào người dùng Android dường như đã quay trở lại thông qua ít nhất 5 ứng dụng độc hại.

Trong bài đăng trên blog tuần này, các nhà nghiên cứu của Kaspersky Lab vừa báo cáo rằng họ đã tìm thấy một mẫu đáng ngờ trong Google Play Store vào tháng 4 năm nay, có vẻ là phiên bản mới của Mandrake. Sau khi tìm hiểu sâu hơn, họ phát hiện ra 5 ứng dụng Android chứa phần mềm độc hại này. Đáng chú ý, các ứng dụng Android được phát hiện đã có mặt trên cửa hàng của Google trong 2 năm qua.

Ít nhất 5 ứng dụng Android chứa phần mềm độc hại Mandrake

Ít nhất 5 ứng dụng Android chứa phần mềm độc hại Mandrake

Các nhà nghiên cứu cho biết Mandrake mới đã được nâng cấp với nhiều lớp che phủ nhằm giúp nó vượt qua các kiểm tra của Google Play. Kết quả là các tác nhân đe dọa đã có thể lén đưa ít nhất 5 ứng dụng lên Google Play có chứa Mandrake vào năm 2022. Ngoại trừ ứng dụng chia sẻ tệp giả mạo AirFS có hơn 30.000 lượt cài đặt, hầu hết các ứng dụng bị nhiễm này có ít hơn 1.000 lượt cài đặt.

Báo cáo cho biết thêm, các ứng dụng nhiễm phần mềm độc hại vẫn có mặt trên Google Play cho đến tháng 3.2024 trước khi bị xóa. Danh sách các ứng dụng Android chứa Mandrake và số lượt đã cài đặt được Kaspersky ghi nhận bao gồm AirFS - File sharing via Wi-Fi của it9042 (30.305 lượt cài đặt); Astro Explorer của shevabad (718 lượt cài đặt); Amber của kodaslda (19 lượt cài đặt); CryptoPulsing của shevabad (790 lượt cài đặt) và Brain Matrix của kodaslda (259 lượt cài đặt).

Theo Kaspersky, các tác nhân đe dọa sử dụng Mandrake để đánh cắp thông tin đăng nhập của người dùng và tải xuống cũng như thực thi các ứng dụng độc hại ở giai đoạn tiếp theo. Việc phiên bản mới của Mandrake có khả năng che giấu ý định thực sự khỏi Google Play tốt hơn nên chúng có thể tồn tại trong một thời gian dài như vậy.

Google khuyến cáo người dùng Android nên bật Google Play Protect trên thiết bị của mình để bảo vệ khỏi các mối đe dọa tương tự.

Có thể bạn quan tâm

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

Nhân viên Bệnh viện Y học cổ truyền và Phục hồi chức năng Pleiku hướng dẫn người dân sử dụng kiosk y tế thông minh để đăng ký khám bệnh. Ảnh: Sơn Ca

Kiosk y tế thông minh: Nhiều tiện ích

(GLO)- Kiosk y tế thông minh có nhiều chức năng giúp người dân có thể tự đăng ký khám-chữa bệnh qua xác thực thẻ căn cước; tra cứu thông tin, lấy số thứ tự khám bệnh một cách nhanh chóng, giảm thời gian chờ đợi tại quầy.

Tiến sĩ Nguyễn Minh Kỳ lọt Top 2% nhà khoa học ảnh hưởng nhất thế giới năm 2025.

Tiến sĩ Nguyễn Minh Kỳ và hành trình vào top 2% nhà khoa học ảnh hưởng nhất thế giới

(GLO)- Với nghiên cứu về ô nhiễm vi nhựa và công nghệ xử lý nước thải, Tiến sĩ Nguyễn Minh Kỳ (SN 1985, Phân hiệu Trường Đại học Nông Lâm TP. Hồ Chí Minh tại Gia Lai) được Đại học Stanford (Mỹ) và Nhà xuất bản Elsevier vinh danh trong top 2% nhà khoa học ảnh hưởng nhất thế giới năm 2025.

Tăng tốc làm sạch dữ liệu lý lịch tư pháp

Tăng tốc làm sạch dữ liệu lý lịch tư pháp

(GLO)- Với tinh thần làm việc liên tục, kể cả ngày nghỉ, cán bộ, chiến sĩ Phòng Hồ sơ nghiệp vụ (Công an tỉnh) đang khẩn trương rà soát, chuẩn hóa và đồng bộ dữ liệu lý lịch tư pháp. Đây là khâu quan trọng góp phần nâng cao chất lượng phục vụ nhân dân trong thời kỳ chuyển đổi số.

null