Công nghệ

100 triệu lượt tải ứng dụng chứa mã độc trên Android

Theo công ty bảo mật McAfee, mã độc Goldoson nằm trong một thư viện phần mềm từ bên thứ ba, được các công ty dùng để viết ứng dụng cho Android. Trong quá trình soạn app, các nhà phát triển đã sử dụng thư viện này và vô tình đưa chúng đến hàng chục triệu người dùng.

Trước khi bị phát hiện, mã độc Goldoson đã có mặt trong hàng loạt ứng dụng thu hút từ một triệu đến 10 triệu lượt tải như L.Point with L.Pay của Lotte, Swipe Brick Breaker, Money Manager Expense & Budget, Live Score, Compass 9, Lotte World Magicpass. Các ứng dụng này có 100 triệu lượt tải qua Play Store và khoảng 8 triệu lượt qua kho ứng dụng ONE store tại Hàn Quốc.

Các đoạn mã thu thập thông tin để gửi đi trên ứng dụng được phát hiện. Ảnh: McAfee

Các đoạn mã thu thập thông tin để gửi đi trên ứng dụng được phát hiện. Ảnh: McAfee

Theo các chuyên gia, Goldoson có khả năng thu thập danh sách ứng dụng của người dùng, lịch sử thông tin về Wi-Fi và Bluetooth, vị trí qua GPS. Các thông tin này giúp hacker làm giàu dữ liệu, thậm chí xác định được thông tin của nạn nhân. Chúng được thiết lập mặc định gửi đi hai ngày một lần, nhưng cũng có thể thay đổi chu kỳ từ xa theo lệnh của hacker.

Ngoài ra, mã độc chứa thành phần giúp gian lận quảng cáo bằng cách nhấp vào quảng cáo trong nền mà không cần sự đồng ý từ người dùng.

Theo McAfee, Google quy định những dữ liệu kể trên đều là dữ liệu nhạy cảm nên đa số đều yêu cầu người dùng cấp quyền nếu muốn truy cập. Do đó, người dùng từ Android 11 trở lên sẽ được bảo vệ nhờ hạn chế trong quyền truy cập. Tuy nhiên theo nghiên cứu, khoảng 10% trong số các ứng dụng chứa Goldoson vẫn có quyền truy cập mọi thông tin.

Google chưa bình luận về thông tin trên. Theo McAfee, các nhà phát triển đã nhận được thông báo yêu cầu sửa lỗi. Một số ứng dụng đã được cập nhật để loại bỏ thành phần chứa mã độc, hoặc gỡ bỏ trên kho ứng dụng. Giới chuyên gia khuyến nghị người dùng nên cập nhật hệ điều hành Android và phần mềm lên phiên bản mới nhất để ngăn chặn mã độc.

Các tin khác

Bị lừa mua ảnh khiêu dâm tạo từ AI

Bị lừa mua ảnh khiêu dâm tạo từ AI

Claudia có nhiều fan nhờ đôi mắt to xanh lam, đường nét thanh tú. Cô nói sẵn sàng bán ảnh khỏa thân của mình cho bất kỳ ai nhắn tin.
Chip AI được bán giá 46.000 USD trên eBay

Chip AI được bán giá 46.000 USD trên eBay

H100, chip mạnh nhất của Nvidia dùng để huấn luyện AI, đang được rao giá 46.000 USD (một tỷ đồng) trên eBay trong bối cảnh nhu cầu tăng vọt.
Elon Musk lập công ty mới về AI

Elon Musk lập công ty mới về AI

Elon Musk đã thành lập công ty nghiên cứu AI tại bang Nevada, vài tuần sau khi kêu gọi ngừng phát triển công nghệ này.
Cuộc chiến giá iPhone 14 tại Việt Nam

Cuộc chiến giá iPhone 14 tại Việt Nam

Các đại lý liên tục điều chỉnh giá, người dùng có thể mua iPhone rẻ gần nhất thế giới, nhưng cũng khiến thị trường rối loạn, tiềm ẩn rủi ro.
Elon Musk thường ngủ trên sofa công ty

Elon Musk thường ngủ trên sofa công ty

Elon Musk cho biết ông thường ngủ trên ghế sofa, có thể thức dậy bất cứ lúc nào để giải quyết vấn đề liên quan đến Twitter.