-
Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm "sập sàn", "chơi tất tay" Mazda CX-5 và Honda CR-V -
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra -
Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất -
Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng -
Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại -
Ca sĩ Ngọc Sơn gây chú ý với màn bịt mắt đánh đàn cho hai á quân bolero biểu diễn -
Chính phủ đề xuất giảm thuế xăng dầu về 0% đến hết tháng 6/2026 -
Trương Bá Chi bất ngờ gây bão tìm kiếm, diện mạo mới ở tuổi 45 khiến nhiều người ngỡ ngàng -
Cuộc sống của Hoa hậu Phạm Hương tại Mỹ: Kín tiếng bên hai con, chồng doanh nhân tiếp tục vắng bóng trên mạng xã hội -
Nghịch lý Iraq: Quốc gia duy nhất tại Trung Đông hứng chịu "lửa đạn" từ cả Mỹ và Iran
Công nghệ
18/09/2025 08:34224 ứng dụng Android độc hại vừa bị Google cho bay màu
Các ứng dụng Android độc hại này là một phần trong chiến dịch gian lận quảng cáo quy mô lớn mang tên SlopAds, được phát hiện bởi nhóm Satori Threat Intelligence thuộc công ty HUMAN. Theo ghi nhận, các ứng dụng đã được tải xuống hơn 38 triệu lần và sử dụng các kỹ thuật che giấu tinh vi để tránh bị phát hiện bởi Google và các công cụ bảo mật.

Chiến dịch SlopAds đã lan rộng ra toàn cầu, với người dùng từ 228 quốc gia cài đặt các ứng dụng này. Lượng hiển thị quảng cáo cao nhất đến từ Mỹ (30%), tiếp theo là Ấn Độ (10%) và Brazil (7%). Nhóm nghiên cứu đặt tên cho hoạt động này là “SlopAds” do các ứng dụng liên quan có vẻ ngoài giống như sản phẩm hàng loạt, tương tự như “AI slop”, ám chỉ đến bộ sưu tập ứng dụng và dịch vụ theo chủ đề AI được lưu trữ trên máy chủ của kẻ tấn công.
Gian lận quảng cáo trong chiến dịch này bao gồm nhiều chiến thuật để tránh bị phát hiện. Nếu người dùng cài đặt ứng dụng SlopAd từ Play Store mà không thông qua quảng cáo của chiến dịch, ứng dụng sẽ hoạt động bình thường. Tuy nhiên, nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại.

Sau khi xác định được thiết bị hợp lệ, ứng dụng sẽ tải xuống 4 hình ảnh PNG được mã hóa để che giấu các phần của APK độc hại. Những hình ảnh này sau đó được giải mã và lắp ráp lại để tạo thành phần mềm độc hại “FatModule”, được sử dụng để thực hiện gian lận quảng cáo. Khi được kích hoạt, FatModule sẽ thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.
HUMAN cho biết cơ sở hạ tầng của chiến dịch bao gồm nhiều máy chủ chỉ huy và kiểm soát cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có thể mở rộng quy mô hoạt động. Google đã xóa tất cả các ứng dụng SlopAds khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng gỡ cài đặt bất kỳ ứng dụng nào có trên thiết bị. Tuy nhiên, HUMAN cảnh báo rằng với mức độ tinh vi của chiến dịch, kẻ tấn công có thể sẽ điều chỉnh kế hoạch để tiếp tục thực hiện các cuộc tấn công trong tương lai.
- Hai "bạn gái" của người quá cố bất ngờ hỗn chiến đòi danh phận khiến quan tài suýt "bật nắp" (09/04/26 22:19)
- Iran giới hạn số lượng tàu, cho phép tối đa 15 tàu qua eo biển Hormuz mỗi ngày (09/04/26 22:04)
- Vụ án đất "vàng" Bến Vân Đồn: Luật sư đề nghị miễn trách nhiệm hình sự cho các cựu lãnh đạo Tập đoàn Cao su (09/04/26 21:57)
- Ông Phạm Quang Ngọc đắc cử Bí thư Tỉnh ủy Hưng Yên (09/04/26 21:52)
- Hơn 1.000 người rà soát núi rừng tìm kiếm bé trai mất tích: Cả Nhật Bản nín thở chờ phép màu (09/04/26 21:46)
- Tạm giữ hình sự tài xế ô tô bóp cổ, hành hung người đàn ông giữa phố (09/04/26 21:22)
- Đề xuất cơ chế linh hoạt: Hơn 60% người lao động mong muốn hoán đổi ngày nghỉ dịp lễ năm 2026 (09/04/26 21:08)
- Cháu gái cố NSƯT Vũ Linh đóng vai Trưng Trắc gây tranh cãi: Đơn vị tổ chức bị phạt vì "diễn chui" (09/04/26 19:40)
- Đồng Tháp: Bắt giữ đối tượng cầm dao đâm tử vong người dân đang xem bóng chuyền (09/04/26 19:32)
- Bộ Công Thương nói gì về khả năng đáp ứng điện khi xe điện tăng mạnh? (09/04/26 18:49)