Hơn 90 ứng dụng Android độc hại trên Google Play được phát hiện

Theo dõi Báo Gia Lai trên Google News
Các nhà nghiên cứu tại hãng bảo mật đám mây Zscaler vừa xác định và phân tích hơn 90 ứng dụng Android độc hại đã được tải về trên Google Play trong những tháng gần đây với hơn 5,5 triệu lượt cài đặt.

Theo BGR, các ứng dụng độc hại này bắt nguồn từ phần mềm độc hại có tên Anatsa (còn gọi là TeaBot), một phần mềm độc hại ngân hàng đặc biệt nguy hiểm có vẻ vô hại khi người dùng cài đặt lần đầu nhưng sau đó tải xuống mã độc hoặc máy chủ ra lệnh và kiểm soát (C2) được ngụy trang dưới dạng bản cập nhật ứng dụng. Điều này cho phép phần mềm độc hại tránh bị phát hiện trên cửa hàng ứng dụng Android.

Khoảng hơn 5,5 triệu lượt tải về ứng dụng Android nhiễm phần mềm độc hại Anatsa

Khoảng hơn 5,5 triệu lượt tải về ứng dụng Android nhiễm phần mềm độc hại Anatsa

Nói cách khác, các ứng dụng ban đầu không độc hại. Chúng khiến nhiều người tưởng rằng an toàn trước khi tiến hành tải nội dung độc hại được ngụy trang dưới dạng bản cập nhật ứng dụng hợp pháp. Sau khi phần mềm độc hại lây nhiễm thành công vào thiết bị và bắt đầu liên lạc với máy chủ C2, nó sẽ quét thiết bị của người dùng để phát hiện mọi ứng dụng ngân hàng đã cài đặt.

Nếu tìm thấy bất kỳ thông tin nào, nó sẽ gửi thông tin đó đến máy chủ C2, sau đó máy chủ này sẽ gửi lại trang đăng nhập giả mạo cho các ứng dụng được phát hiện. Nếu người dùng đối mặt thủ thuật này và nhập thông tin đăng nhập của mình, thông tin đó sẽ được gửi trở lại máy chủ, lúc đó tin tặc có thể sử dụng chúng để đăng nhập vào ứng dụng ngân hàng của nạn nhân và đánh cắp tiền của họ.

Hai trong số các ứng dụng Android độc hại được Zscaler nêu đích danh

Hai trong số các ứng dụng Android độc hại được Zscaler nêu đích danh

Hai ứng dụng mà Zscaler phát hiện nhiễm Anatsa bao gồm PDF Reader & File Manager và QR Reader & File Manager. Các nhà nghiên cứu nói rằng Anatsa chủ yếu nhằm mục tiêu vào các ứng dụng từ các tổ chức tài chính ở Anh, cũng có nạn nhân ở Mỹ, Đức, Tây Ban Nha, Phần Lan, Hàn Quốc và Singapore. Mặc dù vậy, các chuyên gia khuyến cáo người dùng cần cảnh giác với những nguy hiểm dù sống ở đâu.

Mặc dù các nhà nghiên cứu không chia sẻ danh tính của các ứng dụng Android bị nhiễm phần mềm độc hại trên cửa hàng Google Play nhưng cả hai ứng dụng được chia sẻ trong ví dụ trên đều không còn có sẵn. Có lẽ Zscaler đã cảnh báo đến Google về những ứng dụng khác.

Có thể bạn quan tâm

Nhật thực toàn phần tại Dallas, Mỹ, ngày 8-4-2024.

Nhật thực toàn phần hiếm gặp sẽ xuất hiện vào ngày 12-8

(GLO)- Ngày 12-8-2026, một trong những hiện tượng thiên văn đáng chú ý nhất của năm 2026 sẽ diễn ra khi nhật thực toàn phần xuất hiện trên một dải hẹp kéo dài từ Bắc Cực qua Greenland, Iceland, Bắc Đại Tây Dương đến miền Bắc Tây Ban Nha và một phần Bồ Đào Nha.

viettel-gia-lai-dong-hanh-cung-khach-hang-chuyen-tu-2G-len-4G/5G

Viettel Gia Lai đồng hành cùng khách hàng chuyển từ 2G lên 4G/5G

(GLO)- Sau hơn 3 thập kỷ đồng hành cùng người dùng, mạng 2G tại Việt Nam dự kiến ngừng hoạt động hoàn toàn trong tháng 9 tới. Để bảo đảm việc liên lạc không bị gián đoạn, Viettel Gia Lai khuyến cáo và tích cực hỗ trợ khách hàng chủ động bật VoLTE, đổi sang SIM 4G hoặc eSIM

VCCA 2026: Đưa nghiên cứu vào thực tiễn

VCCA 2026: Đưa nghiên cứu vào thực tiễn

(GLO)- Không chỉ giới thiệu các kết quả nghiên cứu mới, Hội nghị Quốc tế về Điều khiển, Tự động hóa và Chuyển đổi số năm 2026 (VCCA 2026) còn là diễn đàn kết nối các nhà khoa học, doanh nghiệp và cơ sở đào tạo, thúc đẩy chuyển giao công nghệ vào thực tiễn.

Khai mạc Trường học Vật lý Việt Nam lần thứ 32

Khai mạc Trường học Vật lý Việt Nam lần thứ 32

(GLO)- Sáng 14-7, Hội Khoa học Gặp gỡ Việt Nam và Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) phối hợp với Trung tâm Vật lý Lý thuyết Châu Á - Thái Bình Dương (APCTP) tổ chức khai mạc Trường học Vật lý Việt Nam lần thứ 32 (VSOP 32).

null