Nhiều người Việt đã tải ứng dụng bị nhiễm độc từ Google Play Store

Thứ năm, 15/06/2017 | 06:38 GMT+7

NGUYỄN TƯỜNG

Xavier được cấu hình để ăn cắp thông tin của thiết bị và người dùng, ID thiết bị, model, phiên bản hệ điều hành, quốc gia, nhà sản xuất, nhà mạng, độ phân giải và ứng dụng đã cài đặt.

Mới đây, một hãng bảo mật đã phát hiện và đưa ra cảnh báo, hiện có hơn 800 ứng dụng từ Google Play Store với hàng triệu lượt tải bị phát hiện có chứa malware quảng cáo độc hại, âm thầm thu thập dữ liệu nhạy cảm của người dùng và có thể thực hiện các hoạt động nguy hiểm.

Điển hình như Xavier, đây malware thuộc nhóm AdDown, xuất hiện từ tháng 9/2016, có khả năng tạo ra một mối đe dọa nghiêm trọng đối với hàng triệu người dùng Android. Theo các chuyên gia bản mật tại Trend Micro, Xavier được cài sẵn trên một loạt các ứng dụng Android bao gồm các chủ đề như: Trình biên tập ảnh, hình nền, nhạc chuông, theo dõi thiết bị điện thoại, bộ tăng cường âm lượng, trình tối ưu hóa RAM và trình phát nhạc...

Phần mềm độc hại đã được thiết kế để tải mã Command & Control (C & C) từ máy chủ, cho phép tin tặc tấn công từ xa đến thiết bị đích. Xavier được cấu hình để ăn cắp thông tin của thiết bị và người dùng, ID thiết bị, model, phiên bản hệ điều hành, quốc gia, nhà sản xuất, nhà mạng, độ phân giải và ứng dụng đã cài đặt.

Theo các nhà nghiên cứu bảo mật, số người dùng bị dính quảng cáo cao nhất thuộc khu vực Đông Nam Á như Việt Nam, Philippines và Indonesia.

Một danh sách 75 ứng dụng Android bị nhiễm mã độc mà Google đã xóa khỏi Google Play ngay bên dưới. Nếu bạn đã cài đặt bất kỳ ứng dụng nào trong số này trên thiết bị của mình, hãy gỡ bỏ nó ngay lập tức.

Từ khóa: