Ứng dụng chứa mã độc hại, nhận được 3 triệu lượt tải về trên Google Play Store

Một phần mềm độc hại Android mới trên Google Play Store đã được tải xuống hơn 3.000.000 lần. Hãy kiểm tra nhanh điện thoại của mình ngay sau khi đọc bài viết này.

Phần mềm độc hại có tên 'Autolycos' đã được nhà nghiên cứu bảo mật Maxime Ingrao của Evina phát hiện có trong ít nhất tám ứng dụng Android, hai trong số đó vẫn có sẵn trên Google Play Store ở thời điểm hiện tại.

Hai ứng dụng vẫn có sẵn được đặt tên là 'Funny Camera' của KellyTech, có hơn 500.000 lượt cài đặt và 'Razer Keyboard & Theme' của rxcheldiolola, có hơn 50.000 lượt cài đặt trên Play Store.

Ứng dụng chứa mã độc hại, nhận được 3 triệu lượt tải về trên Google Play Store

 

Xem thêm: Đây là những điều cần lưu ý nếu bạn không muốn là nạn nhân của những phần mềm độc hại

Sáu ứng dụng còn lại đã bị xóa khỏi Google Play Store, nhưng những người vẫn cài đặt chúng có nguy cơ bị trừ tiền phí bởi các hoạt động của phần mềm độc hại.

  • Vlog Star Video Editor (com.vlog.star.video.editor) – 1 triệu lượt tải xuống
  • Creative 3D Launcher (app.launcher.creative3d) – 1 triệu lượt tải xuống
  • Wow Beauty Camera (com.wowbeauty.camera) – 100.000 lượt tải xuống
  • Gif Emoji Keyboard (com.gif.emoji.keyboard) – 100.000 lượt tải xuống
  • Freeglow Camera 1.0.0 (com.glow.camera.open) – 5,000 lượt tải xuống
  • Coco Camera v1.1 (com.toomore.cool.camera) –1,000 lượt tải xuống

Theo như Ingrao chia sẻ, rằng ông đã phát hiện ra ứng dụng này vào tháng 6 năm 2021 và đã báo cáo Google vào thời điểm đó.

Ứng dụng chứa mã độc hại, nhận được 3 triệu lượt tải về trên Google Play Store

Mặc dù Google thừa nhận đã nhận được báo cáo, nhưng công ty đã mất sáu tháng để xóa sáu ứng dụng độc hại, trong khi hai ứng dụng độc hại vẫn còn trên Google Play Store cho đến ngày nay.

Autolycos là gì?

Autolycos là phần mềm độc hại thực hiện các hành vi như theo dõi cà thu thập URL trên trình duyệt từ xa và sau đó chuyển kết quả vào các HTTP thay vì sử dụng Webview. 

Những hành vi này nhằm giúp mã độc hại hoạt động không bị người dùng phát hiện. Nhiều trường hợp, các ứng dụng độc hại đã yêu cầu quyền đọc nọi dung SMS khi cài đặt trên thiết bị, cho phép ứng dụng truy cập tin nhắn văn bản SMS của nạn nhân. 

Ứng dụng chứa mã độc hại, nhận được 3 triệu lượt tải về trên Google Play Store

 

Xem thêm: Cẩn thận với những ứng dụng Android dưới đây, trước khi tài khoản Facebook bạn bị hack

Để quảng cáo ứng dụng cho người dùng mới, các nhà điều hành Autolycos đã tạo nhiều chiến dịch quảng cáo trên MXH. Chỉ tính riêng Bàn phím và Nội dung của Razer, Ingrao đã chạy 74 chiến dịch quảng cáo trên Facebook.

Ngoài ra, trong khi một số ứng dụng độc hại đều bị đánh giá tiêu cực trên Play Store, những ứng dụng có ít lượt tải xuống hơn vẫn duy trì được xếp hạng người dùng tốt do các đánh giá của bot.

Để giữ an toàn trước những mối đe dọa này, người dùng Android nên theo dõi dữ liệu internet và mức tiêu thụ pin, giữ cho Play Protect hoạt động và cố gắng giảm thiểu số lượng ứng dụng đã cài đặt trên điện thoại thông minh của mình.

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Quyết chiến Vùng đất Bóng đêm: Anime "Ma thuật đặc biệt của phù thủy quay ngược thời gian" chốt lịch phát sóng Mùa 2

Quyết chiến Vùng đất Bóng đêm: Anime "Ma thuật đặc biệt của phù thủy quay ngược thời gian" chốt lịch phát sóng Mùa 2

hoanlagvnDũng Nhỏ TT

Sau thành công vang dội của phần đầu tiên, hành trình cứu rỗi nhân loại của pháp sư Desir Herrman đã chính thức ấn định ngày trở lại. Ban sản xuất vừa ra thông báo xác nhận Mùa 2 của bộ anime đình đám này sẽ đổ bộ màn ảnh nhỏ vào tháng 10/2026, hứa hẹn mang đến những trận đại chiến phép thuật đỉnh cao và kịch tính hơn gấp bội.

Giải trí
NVIDIA và SK Hynix ký thỏa thuận nhiều năm để phát triển bộ nhớ thế hệ mới cho AI

NVIDIA và SK Hynix ký thỏa thuận nhiều năm để phát triển bộ nhớ thế hệ mới cho AI

Khoa NguyenNguyễn Tiến Khoa

Trong chuyến thăm Hàn Quốc ngay sau sự kiện Computex tại Đài Loan, CEO Jensen Huang đã công bố một trong những thỏa thuận quan trọng nhất giữa NVIDIA và SK Hynix. Theo đó, hai công ty sẽ bước vào quan hệ hợp tác công nghệ kéo dài nhiều năm nhằm cùng phát triển các giải pháp bộ nhớ thế hệ mới dành cho hạ tầng AI và các "nhà máy AI" trong tương lai.

Công Nghệ
Khi Anime trở thành "thức ăn nhanh": Đạo diễn One Piece Film Red gióng hồi chuông cảnh báo

Khi Anime trở thành "thức ăn nhanh": Đạo diễn One Piece Film Red gióng hồi chuông cảnh báo

hoanlagvnDũng Nhỏ TT

Tại một buổi diễn thuyết vừa qua ở Đại học Keio, đạo diễn kỳ cựu Goro Taniguchi — người đứng sau "siêu bão" toàn cầu One Piece Film Red và siêu phẩm Code Geass — đã thẳng thắn chỉ trích thực trạng sản xuất của ngành công nghiệp anime hiện nay. Ông ví nhiều tác phẩm thời đại mới như những hộp "thức ăn nhanh" — bắt mắt, kích thích thị giác nhưng rỗng tuếch, thiếu đi bản sắc và một ý đồ nghệ thuật thống nhất.

Giải trí
Lên đầu trang