-
Công bố kết quả kiểm nghiệm hiện tượng nước giếng khoan chuyển sang màu tím đỏ bất thường ở Thanh Hóa -
Đề xuất đóng đoạn cao tốc Hà Nội - Thái Nguyên để xây đường kết nối sân bay Gia Bình -
Bác sĩ viết đơn thuốc "loằng ngoằng giun dế" có thể bị phạt nặng -
Hoàn cảnh éo le, không nơi nương tựa của bé trai 2 tuổi bị mẹ ruột và người tình bạo hành ở TP.HCM -
Bí thư Thành ủy Trần Đức Thắng: Hà Nội sẽ xây công viên, khu sinh thái dọc sông Hồng, sông Đuống -
Không khí lạnh tràn về, miền Bắc mưa dông diện rộng từ đêm mai 7/5 -
Tiến sĩ Việt nhận giải thưởng khoa học danh giá của Mỹ: Là con trai của nguyên Chủ tịch Hội đồng chức danh Giáo sư Nhà nước -
Nữ thủ khoa giành học bổng tiến sĩ ở Hàn Quốc khi chưa tốt nghiệp đại học -
Thảm kịch máy bay lao vào chung cư tại Brazil, con trai Thị trưởng tử nạn -
Xót xa bé gái sơ sinh bị bỏ rơi cùng lời nhắn "con là sinh viên, tự sinh tại phòng trọ"
Công nghệ
18/09/2025 08:34224 ứng dụng Android độc hại vừa bị Google cho bay màu
Các ứng dụng Android độc hại này là một phần trong chiến dịch gian lận quảng cáo quy mô lớn mang tên SlopAds, được phát hiện bởi nhóm Satori Threat Intelligence thuộc công ty HUMAN. Theo ghi nhận, các ứng dụng đã được tải xuống hơn 38 triệu lần và sử dụng các kỹ thuật che giấu tinh vi để tránh bị phát hiện bởi Google và các công cụ bảo mật.

Chiến dịch SlopAds đã lan rộng ra toàn cầu, với người dùng từ 228 quốc gia cài đặt các ứng dụng này. Lượng hiển thị quảng cáo cao nhất đến từ Mỹ (30%), tiếp theo là Ấn Độ (10%) và Brazil (7%). Nhóm nghiên cứu đặt tên cho hoạt động này là “SlopAds” do các ứng dụng liên quan có vẻ ngoài giống như sản phẩm hàng loạt, tương tự như “AI slop”, ám chỉ đến bộ sưu tập ứng dụng và dịch vụ theo chủ đề AI được lưu trữ trên máy chủ của kẻ tấn công.
Gian lận quảng cáo trong chiến dịch này bao gồm nhiều chiến thuật để tránh bị phát hiện. Nếu người dùng cài đặt ứng dụng SlopAd từ Play Store mà không thông qua quảng cáo của chiến dịch, ứng dụng sẽ hoạt động bình thường. Tuy nhiên, nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại.

Sau khi xác định được thiết bị hợp lệ, ứng dụng sẽ tải xuống 4 hình ảnh PNG được mã hóa để che giấu các phần của APK độc hại. Những hình ảnh này sau đó được giải mã và lắp ráp lại để tạo thành phần mềm độc hại “FatModule”, được sử dụng để thực hiện gian lận quảng cáo. Khi được kích hoạt, FatModule sẽ thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.
HUMAN cho biết cơ sở hạ tầng của chiến dịch bao gồm nhiều máy chủ chỉ huy và kiểm soát cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có thể mở rộng quy mô hoạt động. Google đã xóa tất cả các ứng dụng SlopAds khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng gỡ cài đặt bất kỳ ứng dụng nào có trên thiết bị. Tuy nhiên, HUMAN cảnh báo rằng với mức độ tinh vi của chiến dịch, kẻ tấn công có thể sẽ điều chỉnh kế hoạch để tiếp tục thực hiện các cuộc tấn công trong tương lai.
- Toàn dân sẽ được khám sức khỏe định kỳ miễn phí từ năm 2026 (40 phút trước)
- Việt Nam - Ấn Độ nâng tầm quan hệ lên “Đối tác Chiến lược Toàn diện Tăng cường” (1 giờ trước)
- Triều Tiên chính thức sửa Hiến pháp: Xóa bỏ mục tiêu thống nhất, xác lập vị thế quốc gia hạt nhân (1 giờ trước)
- Các nhà mạng bắt đầu khóa Sim không chính chủ (1 giờ trước)
- U17 Việt Nam ra quân cùng giấc mơ World Cup: Khi sức trẻ không cần đến những toan tính (2 giờ trước)
- RCS là gì? Cách kích hoạt trên iPhone và Android để nhắn tin như iMessage hoàn toàn miễn phí (2 giờ trước)
- Nam sinh 7 lần thi tốt nghiệp THPT dù đã là sinh viên Trường Đại học Sư phạm Hà Nội, lý do không ai ngờ đến (2 giờ trước)
- Cuộc đua tăng giá cước và phí nền tảng của các "ông lớn" gọi xe công nghệ (3 giờ trước)
- Ái nữ tỷ phú giàu nhất châu Á gây choáng ngợp tại Met Gala với trang phục mất 1.200 giờ công chế tác (3 giờ trước)
- VN-Index bứt tốc, áp sát đỉnh lịch sử hơn 1,200 điểm (3 giờ trước)