Công nghệ

Google thông báo tới người dùng ứng dụng tuyệt đối không cài đặt

Google đang tiếp tục siết chặt các biện pháp bảo mật nhằm hạn chế rủi ro từ việc cài đặt ứng dụng ngoài hệ sinh thái chính thức. Động thái này xuất phát từ việc phát hiện nhiều chiến dịch tấn công mạng quy mô lớn, lợi dụng các ứng dụng giả mạo để phát tán mã độc nguy hiểm trên thiết bị Android.

Theo Google, hãng hiện chỉ cho phép cài đặt ứng dụng từ những nhà phát triển đã được xác minh, đồng thời tăng cường cơ chế bảo vệ trực tiếp trên thiết bị người dùng. Mục tiêu là ngăn chặn mã độc ngay từ giai đoạn cài đặt, thay vì chỉ xử lý sau khi sự cố xảy ra.

Báo cáo mới nhất của Zimperium cho biết một chiến dịch tấn công toàn cầu đang sao chép hàng loạt ứng dụng phổ biến như Google, YouTube, WhatsApp, Instagram, Facebook hay TikTok để đánh lừa người dùng tải về các tệp APK chứa mã độc. Những ứng dụng giả mạo này thường được ngụy trang dưới dạng phiên bản “mod” hoặc “pro”, quảng cáo là có thêm tính năng nâng cao nhằm thu hút người dùng.

Google thông báo tới người dùng ứng dụng tuyệt đối không cài đặt- Ảnh 1.

(Ảnh minh hoạ)

Các tệp độc hại chủ yếu được phát tán thông qua liên kết chia sẻ trên Telegram, Discord, MediaFire và nhiều nền tảng tương tự. Khi cài đặt, người dùng vô tình cấp quyền cho mã độc Arsink Remote Access Trojan (RAT) hoạt động trên thiết bị.

Theo phân tích của Zimperium, Arsink RAT cho phép tin tặc kiểm soát gần như toàn bộ điện thoại, từ ghi âm qua micro, thu thập tin nhắn, danh bạ, thông tin tài khoản, đánh cắp hình ảnh và dữ liệu cá nhân, cho đến thực hiện cuộc gọi hoặc xóa dữ liệu từ xa. Đáng chú ý, mã độc này hoạt động âm thầm khi ẩn biểu tượng ứng dụng, duy trì dịch vụ nền liên tục và giữ kết nối thường xuyên với máy chủ điều khiển.

Chiến dịch tấn công đã ảnh hưởng đến khoảng 45.000 địa chỉ IP tại 143 quốc gia, trải rộng trên nhiều khu vực như Trung Đông, châu Á, châu Phi, châu Âu và châu Mỹ. Zimperium nhận định đây là mối đe dọa mang tính toàn cầu và có nguy cơ tiếp tục lan rộng nếu người dùng không nâng cao cảnh giác.

Trước tình hình trên, Google khuyến cáo người dùng Android tuyệt đối không cài đặt ứng dụng hoặc các phiên bản biến thể được chia sẻ qua ứng dụng nhắn tin, diễn đàn trực tuyến hay liên kết trực tiếp. Người dùng chỉ nên tải ứng dụng từ Play Store hoặc các cửa hàng ứng dụng chính thức.

Google cũng khẳng định mã độc Arsink RAT hiện không xuất hiện trên Play Store. Tính năng Play Protect vẫn đủ khả năng phát hiện và ngăn chặn mối đe dọa nếu được bật đầy đủ. Do đó, người dùng được khuyến nghị luôn kích hoạt Play Protect và không tạm dừng cơ chế bảo vệ để cài đặt ứng dụng từ nguồn không rõ ràng.

Các tin khác

Không mua nhà, chỉ thuê đất 20 năm: Người đàn ông U60 dùng 6 tỷ đồng để “mua” một tuổi hưu an yên ở ngoại ô

Ở tuổi mà nhiều người bắt đầu lo lắng về nhà cửa - tài sản - chi phí tuổi già, Trương Chính lại đưa ra một lựa chọn đi ngược số đông: không mua nhà, không vay dài hạn, không “ôm” bất động sản lớn. Thay vào đó, ông thuê đất 20 năm ở ngoại ô Bắc Kinh, xây một căn nhà 70m² có sân vườn, mở 15 cửa sổ đón nắng và coi đó là khoản đầu tư tài chính quan trọng nhất cho tuổi hưu.

Giáo viên 30 năm trong nghề nói thẳng: Cha mẹ đừng so sánh con mình với con người khác mà nên làm 3 việc này

Làm việc trong ngành giáo dục hơn 30 năm, thầy giáo Trung Quốc đã đưa ra 4 khuyến nghị quan trọng dành cho các bậc cha mẹ. Trong đó, ông khuyên các bậc phụ huynh không nên so sánh con mình với con người khác vì mỗi học sinh đều có điểm xuất phát và tốc độ phát triển khác nhau.

VPBank và năng lực kiến tạo thịnh vượng trong hành trình vươn mình ra biển lớn

Trong bối cảnh tăng trưởng không còn là cuộc đua quy mô, hành trình “vươn mình ra biển lớn” đòi hỏi nội lực sâu và tầm nhìn dài hạn. Với VPBank, đó là sự bứt phá có kiểm soát trên nền tảng hệ sinh thái tài chính đa tầng và khát vọng kiên định: Kiến tạo thịnh vượng bền vững cho Việt Nam.

Vietjet đặt hàng động cơ Pratt & Whitney cho 44 máy bay Airbus A320neo

Hãng hàng không Vietjet và Pratt & Whitney thuộc tập đoàn RTX, công ty hàng đầu thế giới về động cơ và dịch vụ động cơ máy bay, vừa công bố thỏa thuận đặt hàng trang bị động cơ GTF cho 44 tàu bay dòng A320neo của Airbus, bao gồm 24 tàu bay A321neo và 20 tàu bay A321XLR.

Giá vàng nhẫn, vàng miếng sáng 5/2

Giá vàng thế giới sáng nay duy trì trên mốc 5.000 USD/ounce sau chuỗi phiên tăng mạnh, song đã hạ nhiệt so với đỉnh trong ngày trước các tín hiệu tích cực từ kinh tế Mỹ và những cảnh báo về rủi ro điều chỉnh ngắn hạn. Trong nước, giá vàng đầu phiên 5/2 đi ngang, khi các doanh nghiệp lớn giữ nguyên bảng giá ở vùng cao.

Thêm thủ đoạn lừa đảo mới, chưa từng xuất hiện liên quan đến ship hàng

Mua sắm online càng phổ biến, thủ đoạn lừa đảo càng biến tướng khôn lường. Mới đây, cơ quan công an đã phát đi cảnh báo khẩn về một chiêu trò giả danh nhân viên giao hàng (shipper) cực kỳ tinh vi, kết hợp giữa tâm lý hối thúc và công nghệ cao nhằm chiếm quyền điều khiển điện thoại và rút cạn tiền của nạn nhân.

Giỗ Tổ Hùng Vương năm 2026 kéo dài 10 ngày

Hướng tới Giỗ Tổ Hùng Vương – Lễ hội Đền Hùng năm Bính Ngọ 2026, Ban Thường vụ Tỉnh ủy Phú Thọ yêu cầu các cơ quan, đơn vị chuẩn bị chu đáo các điều kiện để tổ chức mùa lễ hội trang nghiêm, an toàn, giàu bản sắc.