Nếu trót tải về ứng dụng, người dùng có thể bị chiếm đoạt tiền trong tài khoản ngân hàng mà không hay biết.

Mới đây, Các chuyên gia của hãng nghiên cứu bảo mật Kaspersky đã phát hiện những ứng dụng có khả năng đánh cắp tiền của người dùng và đã có hàng chục ngàn lượt tải về.

Với tên gọi Mandrake, mã độc này có khả năng ẩn mình khéo léo và lây nhiễm vào smartphone của người dùng theo nhiều bước, từ đó khiến quá trình nhận diện và phát hiện ứng dụng chứa mã độc gặp nhiều khó khăn.

Quy trình diễn ra như sau: Khi người dùng cài đặt các ứng dụng chứa Mandrake, mã độc sẽ âm thầm tải các thành phần độc hại về thiết bị trước.

Sau đó, chúng sẽ kết nối với máy chủ bên ngoài, và bắt đầu gửi các thông tin trên điện thoại của nạn nhân cho tin tặc như dữ liệu trên máy, ghi lại hoạt động màn hình, đọc trộm tin nhắn…

Thậm chí, mã độc còn có thể tạo ra các thông báo nâng cấp giả mạo trên smartphone của người dùng để lừa họ cài đặt thêm các ứng dụng độc hại khác.

Đây cũng là lý do trong số các ứng dụng chứa mã độc Mandrake vừa được phát hiện, có ứng dụng đã tồn tại trên Google Play trong hơn 2 năm và có hàng chục ngàn lượt tải về.

Kaspersky cho biết, mã độc Mandrake chủ yếu lây nhiễm cho người dùng tại các quốc gia gồm Anh, Canada, Đức, Ý, Mexico,… Tuy nhiên, nhiều khả năng người dùng tại Việt Nam cũng đã vô tình cài đặt các ứng dụng có chứa mã độc Mandrake.

Theo các chuyên gia bảo mật của Kaspersky, 5 ứng dụng chứa mã độc Mandrake vừa bị phát hiện, bao gồm:

  • 1. AirFS
  • 2. Astro Explorer
  • 3. Amber
  • 4. CryptoPulsing
  • 5. Brain Matrix.

Kaspersky đã gửi thông báo về nghiên cứu của mình đến Google và hiện tại 5 ứng dụng kể trên đã bị xóa khỏi kho ứng dụng. Tuy nhiên, người dùng đã tải về ứng dụng trước đó vẫn cần phải gõ bỏ chúng khỏi điện thoại của mình.

Các chuyên gia khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Recent posts

Microsoft cảnh bảo một chiến dịch tấn công mạng nguy hiểm quy mô toàn cầu

Microsoft cảnh bảo một chiến dịch tấn công mạng nguy hiểm quy mô toàn cầu

Microsoft đã gióng lên hồi chuông cảnh báo về Lumma Stealer, một loại mã độc chuyên đánh cắp thông tin, […]

Google Chrome hiện có thể thay đổi mật khẩu yếu cho người dùng

Google Chrome hiện có thể thay đổi mật khẩu yếu cho người dùng

Một tính năng đột phá vừa được Google chính thức ra mắt trên trình quản lý mật khẩu tích hợp […]

Google cho dịch giọng nói trực tiếp trong cuộc gọi

Google cho dịch giọng nói trực tiếp trong cuộc gọi

Google bắt dầu triển khai tính năng dịch giọng nói trực tiếp trong cuộc gọi, khẳng định có thể khớp […]

iPhone sẽ bị ‘vứt xó’ trong những năm tới, nhường bước cho các công nghệ mới

iPhone sẽ bị ‘vứt xó’ trong những năm tới, nhường bước cho các công nghệ mới

Những chiếc iPhone đã sống đủ lâu với ngôi vị quán quân di động, đã đến lúc sẽ có công […]

[WordPress] Hướng dẫn tạo Custom Action Hook trong WordPress

[WordPress] Hướng dẫn tạo Custom Action Hook trong WordPress

Tạo custom Action Hook trong WordPress là một kỹ năng rất hữu ích để tùy chỉnh và mở rộng chức […]

© 2021 Tạp Chí CNTT. Mr Hoang