• Chia sẻ bài viết Cảnh báo: người dùng smartphone Android nguy cơ dính mã độc vì hàng chục ứng dụng giả mạo lên Linkhay
  • Giúp ictnews sửa lỗi

Cảnh báo: người dùng smartphone Android nguy cơ dính mã độc vì hàng chục ứng dụng giả mạo

ictnews
Người dùng điện thoại thông minh Android đang được cảnh báo về hàng chục ứng dụng giả mạo có thể tải xuống từ một số kho ứng dụng phổ biến.

 

Android là một trong những phần mềm được sử dụng nhiều nhất trên thế giới, với hơn 2 tỷ thiết bị hoạt động chạy hệ điều hành di động của Google mỗi tháng. Nhưng gần đây đã có một số cảnh báo bảo mật về các mối đe dọa gây sốc ảnh hưởng đến người dùng Android.

Có thể cho rằng, một trong những trường hợp bảo mật nghiêm trọng nhất về điện thoại Android là vụ lừa đảo phần mềm độc hại Judy khi 36,5 triệu thiết bị Android có nguy cơ bị lây nhiễm bởi 41 ứng dụng.

Nhưng sau mối đe dọa trên Google Play Store năm ngoái, các chuyên gia bảo mật một lần nữa lại cảnh báo người dùng Android về rủi ro trước hàng chục ứng dụng giả mạo.

Một nghiên cứu đã tìm thấy các ứng dụng vi phạm trên một số kho ứng dụng được sử dụng rộng rãi và tất cả đều có một điểm chung. Nghiên cứu này do Top10VPN cung cấp và phát hiện hơn 30 ứng dụng giả mạo.

Cụ thể, 32 ứng dụng giả mạo này chứa các rủi ro như phần mềm độc hại, lừa đảo, phần mềm quảng cáo và những vấn đề về quyền riêng tư.

Một số ứng dụng Android đã được tìm thấy đều yêu cầu quyền truy cập quá mức cần thiết, nhằm dò la nạn nhân, truy cập vị trí theo dõi và sử dụng máy ảnh một cách bí mật.

Bằng cách làm đó, các ứng dụng Android giả mạo này cũng có thể đọc thông tin về danh bạ của người dùng và bí mật thực hiện cuộc gọi điện thoại.

Những ứng dụng này đều có một điểm chung - chúng là về game bắn súng trực tuyến phổ biến Fortnite. Fortnite được cho là game hot nhất trên thế giới vào năm 2018.

 

Fortnite được Epic Games phát hành vào tháng 8 trên Android nhưng nhà phát triển đã chọn không khởi chạy nó trên Cửa hàng Google Play chính thức. Thay vào đó, người hâm mộ Fortnite phải đăng ký lời mời qua e-mail bằng cách truy cập trang web Epic Games chính thức này. Sau đó, họ sẽ nhận được một lời mời e-mail để tải xuống phiên bản beta của Fortnite Android.

Khi phương pháp này được công bố vào tháng 8, các chuyên gia bảo mật đã cảnh báo việc có thể mở cửa cho những kẻ lừa đảo đang cố lừa những người muốn tải ứng dụng.

Và mối đe dọa trên là trọng tâm của nghiên cứu gần đây của Top10VPN.

Trong một bài đăng trực tuyến, Trưởng nhóm nghiên cứu của Top10VPN, Simon Migliano, nói: “Những mối quan tâm lớn nhất của chúng tôi liên quan đến các quyền hạn quá mức. Chúng tôi đã tìm thấy các ứng dụng có thể được sử dụng để theo dõi mọi người bằng cách theo dõi vị trí, đọc danh sách liên hệ, sử dụng máy ảnh - thậm chí còn bí mật thực hiện cuộc gọi điện thoại. Không có quyền nào trong số này có trong các tệp trò chơi chính thức của Fortnite”.

Ông nói thêm: “Chúng tôi đã phân tích hơn 30 tệp ứng dụng Android Fortnite được tải xuống từ các thị trường không chính thức, bao gồm Amazon và thấy hơn 20% trong số đó có thể được sử dụng để theo dõi bạn. Chúng tôi đã phát hiện các ứng dụng có thể truy cập máy ảnh của bạn, theo dõi vị trí của bạn, theo dõi cuộc gọi, đọc danh bạ và hơn thế nữa”.

Top10VPN cho biết các ứng dụng Fortnite giả đã được tìm thấy trên các thị trường như APK Here, Mobango và Amazon.

Danh sách tất cả các ứng dụng mà các nhà nghiên cứu cho là có vấn đề có thể được tìm thấy bằng cách nhấp vào đây.

Đầu tháng này, người hâm mộ Android đã được cảnh báo về phần mềm gián điệp "cực kỳ mạnh mẽ" đã được tìm thấy trên một ứng dụng được liệt kê trên Cửa hàng Google Play.

Phần mềm độc hại tập hợp các bản ghi của mọi cuộc gọi mà người dùng hệ điều hành di động của Google thực hiện, nhật ký tin nhắn SMS và mọi hình ảnh hoặc video mà nạn nhân thực hiện bằng điện thoại của họ.

Nó cũng có thể nắm bắt tọa độ GPS của một người dùng Android và sau đó gửi các chi tiết nhạy cảm này đến một máy chủ điều khiển và kiểm soát máy chủ bị tấn công.

B.T (Theo Express.co.uk)

Tương tác trực tiếp với ICTnews trên Facebook

Từ khoá:
TOP 10 smartphone Android mạnh nhất tháng 8/2018 theo AnTuTu
AnTuTu là hệ thống phần mềm đo điểm chuẩn hiệu suất các thiết bị di động, mới đây đã công bố danh sách TOP 10 smartphone Android có điểm benchmark...
Công nghệ quét vân tay mới sẽ là "át chủ bài" giúp điện thoại Android đánh bại iPhone trong năm 2019
ICTnews - Theo dự đoán của nhà phân tích thị trường Ming-Chi Kuo, trong năm tới công nghệ cảm biến vân tay mới nhất sẽ có mặt trên 140 triệu...
Trình duyệt ẩn danh Tor đã chính thức cập bến Android
Giờ đây, bạn đã có thể lướt web trên thiết bị Android của mình một cách an toàn mà không lo bị lộ "nhân dạng" thật.

Video đang được xem nhiều

  • Chia sẻ bài viết Cảnh báo: người dùng smartphone Android nguy cơ dính mã độc vì hàng chục ứng dụng giả mạo lên Linkhay
  • Giúp ictnews sửa lỗi

Bài viết chưa có bình luận nào.

lên đầu trang