Nếu đã lỡ cài đặt các ứng dụng chống virus trên điện thoại của bạn, hãy nhanh tay xoá ngay

Các ứng dụng chống virus được tải xuống hàng nghìn lần từ Google Play Store chứa phần mềm độc hại đánh cắp mật khẩu ngân hàng và facebook.

Các nhà nghiên cứu bảo mật của Check Point cho biết, Google Play Store vừa xoá 6 ứng dụng chứa phần mềm độc hại đánh cắp thông tin người dùng, trước đó 6 ứng dụng này có đến 15.000 lượt tải về. Một điều trớ trêu hơn, 6 ứng dụng này được gắn mác là các ứng dụng "Antivirus, Super Cleaner".

Nếu đã lỡ cài đặt các ứng dụng chống virus trên điện thoại của bạn, hãy nhanh tay xoá ngay

Sharkbot hoạt động bằng cách cho phép những kẻ tấn công tự động điền vào các trường trong ứng dụng ngân hàng di động và thực hiện chuyển tiền mà không cần bất kỳ sự can thiệp nào của con người. Khi SharkBot phát hiện người dùng đã mở một ứng dụng ngân hàng, nó sẽ phản chiếu màn hình đăng nhập của ngân hàng và thông qua keylogger, nó sẽ gửi những gì người dùng đang nhập đến máy chủ của kẻ tấn công. Hơn nữa, theo các nhà nghiên cứu, SharkBot thậm chí có thể chiếm quyền điều khiển và kiểm soát toàn bộ điện thoại của nạn nhân từ xa.

Sau khi một người nhập tên người dùng và mật khẩu của họ, thông tin chi tiết sẽ được gửi đến mộ server độc hại và được sử dụng để truy cập vào các tài khoản như ngân hàng, mạng xã hội, email, v.v.

Nếu đã lỡ cài đặt các ứng dụng chống virus trên điện thoại của bạn, hãy nhanh tay xoá ngay 2

Hầu hết các nạn nhân đến từ Anh và Ý. Điều thú vị là phần mềm độc hại đã sử dụng tính năng định vị địa lý để xác định và bỏ qua người dùng ở Trung Quốc, Ấn Độ, Romania, Nga, Ukraine hoặc Belarus.

Nếu đã lỡ cài đặt các ứng dụng chống virus trên điện thoại của bạn, hãy nhanh tay xoá ngay 3

Trang ZDNet cho biết, các ứng dụng có thể vượt qua các biện pháp bảo vệ của PlayStore vì hành vi độc hại của chúng không được kích hoạt cho đến sau khi ai đó tải xuống và nó giao tiếp với máy chủ. 

Các ứng dụng chứa trojan, Sharkbot đã bị xóa khỏi Google Play vào tháng 3, tuy nhiên khả năng cao các ứng dụng chứa trojan còn khá nhiều trên cửa hàng ứng dụng Android này. 

Chỉ hai tuần trước khi các nhà nghiên cứu tại công ty bảo mật di động Pháp Pradeo tiết lộ rằng một ứng dụng có tên là Craftsart Cartoon Photo Tools chứa một trojan Android có tên là Facestealer. Nó có thể đánh cắp thông tin đăng nhập Facebook của người dùng di động và đã được tải xuống hơn 100.000 lần trước khi Google gỡ bỏ khỏi trên cửa hàng. 

 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

"Re:ZERO" Mùa 4 tái xuất bùng nổ: Tung Trailer cực cháy cho phần thứ 2 "The Recapture Arc", hẹn ngày phát sóng 12/8

"Re:ZERO" Mùa 4 tái xuất bùng nổ: Tung Trailer cực cháy cho phần thứ 2 "The Recapture Arc", hẹn ngày phát sóng 12/8

hoanlagvn

Một tin vui lớn vừa chính thức được phát đi, làm nức lòng cộng đồng người hâm mộ thương hiệu anime chuyển sinh lừng danh toàn cầu "Re:ZERO -Starting Life in Another World-". Mới đây, Ban sản xuất dự án đã chính thức phát hành đoạn trailer giới thiệu đầy kịch tính cùng những hình ảnh xem trước (preview) cho tập 12 — tập phim mở màn cho phần thứ 2 mang tên "The Recapture Arc" (Chương Giành Lại) thuộc Mùa 4.

Giải trí
ASUS ProArt – Hệ sinh thái phần cứng toàn diện dành cho nhà sáng tạo chuyên nghiệp

ASUS ProArt – Hệ sinh thái phần cứng toàn diện dành cho nhà sáng tạo chuyên nghiệp

Khoa Nguyen

Với triết lý In Search of Incredible, ASUS không ngừng phát triển các giải pháp công nghệ đáp ứng nhu cầu ngày càng cao của người dùng. Bên cạnh các dòng sản phẩm dành cho doanh nghiệp và gaming, ASUS ProArt được xây dựng như một hệ sinh thái phần cứng chuyên biệt dành cho nhà sáng tạo nội dung, nhiếp ảnh gia, nhà làm phim, kiến trúc sư, designer và những người yêu cầu độ chính xác cao về màu sắc cũng như hiệu năng xử lý.

Công Nghệ
Lên đầu trang