Công nghệ

Hàng triệu điện thoại Android đã cài 50 ứng dụng chứa phần mềm độc hại

Theo TechRadar, các chuyên gia an ninh mạng tại McAfee đã phát hiện một biến thể phần mềm độc hại mới mang tên NoVoice xuất hiện trong hơn 50 ứng dụng trên cửa hàng Google Play, với tổng số lượt tải xuống lên tới 2,3 triệu lần. Mặc dù Google thường có khả năng ngăn chặn phần mềm độc hại, nhưng một số vẫn lọt qua được hệ thống kiểm soát.

Hàng triệu điện thoại Android đã cài 50 ứng dụng chứa phần mềm độc hại - Ảnh 1.

Người dùng có lý do để rời xa các thiết bị Android cũ không còn được cập nhật

ẢNH: All About Security

Nhóm ứng dụng độc hại này hoạt động bình thường và không yêu cầu nhiều quyền truy cập, như quyền Trợ năng, vốn thường là dấu hiệu cảnh báo. Chúng thuộc nhiều danh mục khác nhau, bao gồm ứng dụng tiện ích, thư viện ảnh và trò chơi. Thay vì lừa người dùng cung cấp quyền truy cập rộng rãi, các ứng dụng này đã khai thác gần hai chục lỗ hổng bảo mật, bao gồm lỗi nhân và lỗi trình điều khiển GPU Mali, vốn đã được vá lỗi từ năm 2016 đến 2021. Điều đó có nghĩa, kẻ tấn công nhắm vào các thiết bị cũ mà người dùng không cập nhật.

Cách hoạt động của phần mềm độc hại

Các chuyên gia an ninh cho biết, NoVoice bắt đầu hoạt động bằng cách thu thập thông tin từ các thiết bị Android bị nhiễm, như chi tiết phần cứng và phiên bản Android. Sau đó, nó nhận được chỉ dẫn để thực hiện các bước tiếp theo, bao gồm việc cài đặt các tập lệnh phục hồi thay thế trình xử lý sự cố hệ thống và lưu trữ các payload (tải trọng) dự phòng trên phân vùng hệ thống. Chính vì vậy, khi người dùng khôi phục cài đặt gốc, phần mềm độc hại vẫn có thể tồn tại.

Sau khi thiết lập khả năng tồn tại lâu dài, phần mềm độc hại sẽ tiêm mã độc vào mọi ứng dụng được khởi chạy trên thiết bị. McAfee đã chỉ ra rằng phần mềm độc hại này đặc biệt nhắm đến WhatsApp nhằm thu thập dữ liệu nhạy cảm để sao chép phiên hoạt động của nạn nhân, từ đó cho phép kẻ tấn công sao chép dữ liệu từ tài khoản WhatsApp của nạn nhân trên thiết bị của chúng.

Google cho biết đã gỡ bỏ tất cả các ứng dụng độc hại, tuy nhiên người dùng vẫn cần thực hiện các biện pháp bảo mật trên thiết bị của mình để tránh bị đe dọa.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Top 3 mẫu iPhone cũ đáng mua nhất

Top 3 mẫu iPhone cũ đáng mua nhất

Nhờ thiết kế tinh tế, độ bền cao và hiệu năng ổn định, những chiếc iPhone thế hệ cũ vẫn thu hút được sự quan tâm của nhiều người dùng trên thị trường điện thoại đã qua sử dụng.
Apple thông báo khẩn, yêu cầu người dùng iPhone cập nhật ngay lập tức để tránh bị mất sạch dữ liệu

Apple thông báo khẩn, yêu cầu người dùng iPhone cập nhật ngay lập tức để tránh bị mất sạch dữ liệu

Hàng triệu người dùng iPhone và iPad vừa nhận được thông báo cập nhật khẩn cấp từ Apple mang mã hiệu iOS 18.7.7. Khác với những bản nâng cấp tính năng thông thường, đây được xem là bản cập nhật quan trọng nhằm ngăn chặn sự lây lan của DarkSword, một bộ công cụ gián điệp mạng nguy hiểm đang nhắm vào các thiết bị của Apple.