-
Sau nhiều năm chìm trong bí ẩn, chiến dịch mới hé lộ manh mối đầu tiên về máy bay MH370 mất tích dưới đáy đại dương -
Giá xăng đảo chiều giảm nhẹ, dầu Mazut và Diesel tiếp tục tăng mạnh -
Hướng dẫn chi tiết 3 cách nộp thuế trên eTax Mobile dành cho hộ kinh doanh -
Vụ uống trà sữa có thuốc diệt chuột: Diễn biến sức khoẻ 4 mẹ con có chuyển biến mới, người thân tiết lộ nguyên nhân -
Hiện trường cháy cửa hàng điện máy khiến 2 mẹ con tử vong, tình trạng xót xa của người bố hiện tại? -
Hiện trường ám ảnh vụ tai nạn tại Huế: Xe máy nằm ngổn ngang, hai người tử vong tại chỗ -
Đúng dịp lạnh nhất năm, càng nên ăn 5 loại quả này: Dưỡng ẩm cơ thể, sáng mắt, tốt gan, ngủ sâu hơn -
Những tiêu chuẩn để trở thành Tổng Bí thư, Thường trực Ban Bí thư -
Đỉnh Mẫu Sơn phủ trắng băng giá khi nhiệt độ xuống dưới 0 độ C -
Một học sinh Đà Nẵng nhập viện vì thói quen ngậm đầu bút trong miệng, bác sĩ cảnh báo phụ huynh tuyệt đối không chủ quan
Công nghệ
18/09/2025 08:34224 ứng dụng Android độc hại vừa bị Google cho bay màu
Các ứng dụng Android độc hại này là một phần trong chiến dịch gian lận quảng cáo quy mô lớn mang tên SlopAds, được phát hiện bởi nhóm Satori Threat Intelligence thuộc công ty HUMAN. Theo ghi nhận, các ứng dụng đã được tải xuống hơn 38 triệu lần và sử dụng các kỹ thuật che giấu tinh vi để tránh bị phát hiện bởi Google và các công cụ bảo mật.

Chiến dịch SlopAds đã lan rộng ra toàn cầu, với người dùng từ 228 quốc gia cài đặt các ứng dụng này. Lượng hiển thị quảng cáo cao nhất đến từ Mỹ (30%), tiếp theo là Ấn Độ (10%) và Brazil (7%). Nhóm nghiên cứu đặt tên cho hoạt động này là “SlopAds” do các ứng dụng liên quan có vẻ ngoài giống như sản phẩm hàng loạt, tương tự như “AI slop”, ám chỉ đến bộ sưu tập ứng dụng và dịch vụ theo chủ đề AI được lưu trữ trên máy chủ của kẻ tấn công.
Gian lận quảng cáo trong chiến dịch này bao gồm nhiều chiến thuật để tránh bị phát hiện. Nếu người dùng cài đặt ứng dụng SlopAd từ Play Store mà không thông qua quảng cáo của chiến dịch, ứng dụng sẽ hoạt động bình thường. Tuy nhiên, nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại.

Sau khi xác định được thiết bị hợp lệ, ứng dụng sẽ tải xuống 4 hình ảnh PNG được mã hóa để che giấu các phần của APK độc hại. Những hình ảnh này sau đó được giải mã và lắp ráp lại để tạo thành phần mềm độc hại “FatModule”, được sử dụng để thực hiện gian lận quảng cáo. Khi được kích hoạt, FatModule sẽ thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.
HUMAN cho biết cơ sở hạ tầng của chiến dịch bao gồm nhiều máy chủ chỉ huy và kiểm soát cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có thể mở rộng quy mô hoạt động. Google đã xóa tất cả các ứng dụng SlopAds khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng gỡ cài đặt bất kỳ ứng dụng nào có trên thiết bị. Tuy nhiên, HUMAN cảnh báo rằng với mức độ tinh vi của chiến dịch, kẻ tấn công có thể sẽ điều chỉnh kế hoạch để tiếp tục thực hiện các cuộc tấn công trong tương lai.
- Công an xác minh vụ Mercedes GLC200 bị phá hoại khi đỗ xe trước trung tâm tiếng Anh (16:38)
- Chỉ 1 câu nói thách thức trong lúc cự cãi, người cậu bị cháu ruột đâm tử vong, hé lộ nguồn cơn vụ việc (16:29)
- Khởi động cuộc đua điện gió ngoài khơi: EVN và PVN được giao gần 64.000 ha biển để khảo sát (16:29)
- TikTok bị phạt 880 triệu đồng vì hàng loạt sai phạm (16:25)
- Giữa ồn ào ly hôn, Touliver bất ngờ xuất hiện cùng SpaceSpeakers, thái độ sau đổ vỡ hôn nhân gây chú ý (16:14)
- Lời cảnh báo từ bi kịch của bé gái 2 tuổi: Chỉ một viên pin nhỏ đã cướp đi sự sống (16:12)
- U23 Thái Lan tiếp tục đặt niềm tin vào HLV Thawachai hướng tới ASIAD (16:06)
- Nam sinh lớp 10 đang học thêm thì đột quỵ, thể trạng tốt nhưng không tìm ra nguyên nhân (52 phút trước)
- Zalo bị phạt 810 triệu đồng (1 giờ trước)
- Bị chê vô tâm vì không lo giỗ bố chồng, phản ứng của mẹ chồng khiến nữ nhân viên 32 tuổi lặng người (1 giờ trước)