Công nghệ

Điện thoại có 6 ứng dụng này, bạn đang bị theo dõi

Các chuyên gia an ninh mạng vừa phát hiện một biến thể mã độc gian lận quảng cáo mới, có khả năng âm thầm kiểm soát thiết bị của người dùng mà hầu như không để lộ dấu hiệu bất thường. Phát hiện này được công bố trong báo cáo mới nhất của công ty bảo mật di động Doctor Web.

Theo Doctor Web, mã độc nói trên được cài cắm trong ít nhất 6 ứng dụng và trò chơi Android phổ biến, với tổng số lượt tải lên tới hàng trăm nghìn. Danh sách gồm Theft Auto Mafia (hơn 61.000 lượt tải), Cute Pet House (trên 34.000), Creation Magic World (hơn 32.000), Amazing Unicorn Party (hơn 13.000), Open World Gangsters (hơn 11.000) và Sakura Dream Academy (hơn 4.000 lượt).

 - Ảnh 1.

Một trong các ứng dụng được phát hiện có mã độc theo dõi người dùng. (Ảnh: Doctor Web)

Điểm đáng lo ngại của biến thể mã độc này nằm ở cơ chế hoạt động tinh vi, được thiết kế để mô phỏng hành vi người dùng thật nhằm qua mặt các hệ thống phát hiện gian lận. Ở chế độ được các chuyên gia gọi là “phantom”, mã độc kích hoạt một trình duyệt ẩn dựa trên WebView, tải các trang web mục tiêu và chạy trên một màn hình ảo. Trình duyệt này tự động tương tác với quảng cáo theo mô hình đã được huấn luyện từ máy chủ điều khiển, tạo ra các cú nhấp và thao tác rất khó phân biệt với người dùng thật.

Bên cạnh đó, mã độc còn sử dụng chế độ “signalling”, tận dụng giao thức WebRTC để truyền hình ảnh trực tiếp từ trình duyệt ảo về máy chủ của kẻ tấn công. Thông qua kênh này, tin tặc có thể điều khiển thiết bị theo thời gian thực, thực hiện các thao tác như chạm, cuộn trang hoặc nhập dữ liệu từ xa.

Dù không nhắm trực tiếp đến việc đánh cắp thông tin cá nhân, loại mã độc gian lận quảng cáo này vẫn gây ra nhiều hệ lụy cho người dùng. Việc các trình duyệt ảo liên tục hoạt động nền khiến điện thoại nhanh cạn pin, tiêu tốn dữ liệu di động và làm tăng mức độ hao mòn phần cứng theo thời gian.

Trước thực trạng trên, các chuyên gia khuyến cáo người dùng Android cần thận trọng khi cài đặt ứng dụng, đặc biệt là các trò chơi hoặc phần mềm đến từ nguồn không rõ ràng. Việc chỉ tải ứng dụng từ Google Play và các nền tảng phân phối uy tín được xem là biện pháp hiệu quả để giảm nguy cơ thiết bị bị cài cắm mã độc thông qua những bản cập nhật ngầm.

Tham khảo BleepingComputer

Các tin khác

Miền Bắc tăng nhiệt mạnh

Hôm nay (28/1) và hai ngày tới, miền Bắc chỉ còn rét về đêm và sáng, trưa chiều hửng nắng, nhiệt độ tăng mạnh so với những ngày trước. Các khu vực khác trên cả nước phổ biến ít mưa, ngày nắng.

Truy nã loại “Đặc biệt” Võ Tấn Anh

Võ Tấn Anh là đối tượng chủ mưu, cầm đầu trong đường dây đánh bạc và tổ chức đánh bạc bằng hình thức cá độ bóng đá hoạt động liên tỉnh, với sự tham gia của 48 đối tượng có liên quan…

ACV nhận loạt chỉ đạo mới tại dự án sân bay Long Thành

Bộ Xây dựng vừa ban hành loạt chỉ đạo yêu cầu Tổng công ty Cảng hàng không Việt Nam (ACV) tập trung rà soát tiến độ, chuẩn bị phương án vận hành và hoàn thiện hồ sơ pháp lý, bảo đảm sân bay Long Thành giai đoạn 1 được đưa vào khai thác an toàn, hiệu quả, đúng kế hoạch, đồng thời nghiên cứu triển khai giai đoạn 2 của dự án.

So găng sân bay Long Thành với Tân Sơn Nhất, ga Thủ Thiêm và ga Sài Gòn: Tân binh" cửa ngõ bứt phá ngoạn mục

Sự xuất hiện của sân bay Long Thành và ga Thủ Thiêm đang vẽ lại bản đồ giá trị bất động sản phía Nam. Nếu các 'cựu vương' nội đô như Tân Sơn Nhất, Ga Sài Gòn duy trì sức hút nhờ vị trí độc tôn và sự ổn định, thì những 'tân binh' cửa ngõ lại đang thiết lập mặt bằng giá mới với biên độ tăng trưởng ấn tượng.

Đau tức bụng phát hiện ung thư máu

Ông Tiến, 55 tuổi, đau bụng âm ỉ, cảm giác tức vùng bụng trái, bác sĩ chẩn đoán bệnh bạch cầu lympho mạn tính - loại ung thư máu phát triển chậm.

Bé trai 6 tuổi đục thủy tinh thể

Minh, 6 tuổi, thị lực giảm, hay nheo mắt khi ra nắng, sợ ánh sáng mạnh, bác sĩ chẩn đoán đục thủy tinh thể cả hai mắt.