Có nhiều áp dụng nguy hiểm trên smartphone có thể thu thập dữ liệu thẻ tín dụng hoặc truy cập thông báo cá nhân chủ nghĩa người dùng.
Các nhà nghiên cứu tại Lab52 đã phát hiện phần mềm độc hại Process Manager ẩn giấu bên trong một số áp dụng trên Google Play. Sau khi được cài đặt, phần mềm độc hại Process Manager sẽ cố ẩn mình trên thiết bị của nạn nhân bằng biểu trưng hình bánh răng một cách đánh lạc hướng nạn nhân và khiến họ lầm tưởng rằng đây một phần của hệ thống.
Sau khi người dùng cài đặt, ứng dụng sẽ bắt đầu đề nghị quyền truy cập 18 mục khác nhau, bao gồm tin nhắn, vị trí, thu thanh, máy ảnh, sửa đổi cài đặt âm thanh, đọc nhật ký cuộc gọi, đọc tin nhắn SMS, gửi tin nhắn, nhật ký báo thức...
Hiện không rõ liệu phần mềm độc hại có lạm dụng dịch vụ Trợ năng của Android để tự cấp quyền cho chính nó hoặc lừa người dùng ưng các yêu cầu.
Phần mềm độc hại ẩn giấu bên trong vận dụng Roz Dhan. Ảnh: Lab52
Để tránh bị phát hiện, phần mềm độc hại sẽ tự động xóa biểu trưng trên màn hình và lặng thầm chạy nền.
Phần mềm độc cách lấy hàng từ trung quốc về việt nam hại chạy nền trên điện thoại. Ảnh: Lab52
Do đó, nếu đang cài đặt ứng dụng này, bạn hãy gỡ bỏ ngay thức thì bằng cách vào Settings (cài đặt) - Apps (áp dụng) - Manage apps (quản lý ứng dụng), tìm tên áp dụng độc hại và nhấn Uninstall (gỡ cài đặt). Bên cạnh đó, người dùng cũng nên kích hoạt tính năng Play Protect trên Google Play để hạn chế cài đặt nhầm các phần mềm độc hại.
Trước đó, công ty bảo mật di động Pradeo của Pháp cũng cảnh báo ứng dụng Facestealer có khả năng thu thập dữ liệu cá nhân chủ nghĩa từ account Facebook của người dùng smartphone.
Facestealer là một loại trojan Android được thiết kế nhằm xí gạt người dùng Facebook nhập vớ thông tin đăng nhập của họ vào một trang web. Khi người dùng Android thêm thông báo đăng nhập Facebook của mình vào trang web, các nhà phát triển của áp dụng (hiện đã bị xóa) sẽ có quyền truy cập vào dữ liệu thẻ tín dụng của người đăng ký Facebook, thông tin tầng...
Trojan này được nhúng bên trong một vận dụng trên Google Play Store có tên là Craftsart Cartoon Photo Tools với tên gọi nhằm cuộn người dùng muốn tải áp dụng giúp chỉnh sửa ảnh.
Đối với những người dùng Android đã cài đặt Craftsart Cartoon Photo Tools, hãy gỡ cài đặt nó tức khắc để bảo vệ thẻ tín dụng và các dữ liệu tài chính khác của mình.
Tham khảo: Bleepingcomputer, Phonearena
Quỳnh Anh
Theo Nhịp sống kinh tế