-
TP HCM thống nhất đưa 29 xã lên phường, nhiều nơi dân số lên tới 200.000 người -
Bộ Công an cảnh báo bẫy “hợp đồng kỳ nghỉ”: Voucher miễn phí, quà tặng chỉ là mồi nhử -
Vì sao doanh nghiệp rút mạnh tiền gửi, trong khi người dân ồ ạt gom vào ngân hàng? -
El Nino 2026 tăng cường độ, miền Trung đối mặt nhiều đợt nắng nóng, kịch bản thời tiết cuối năm thay đổi -
Cựu nhân viên hé lộ loạt bí mật về hợp đồng kỳ nghỉ? Mức lương và hoa hồng "khủng" nhận được? -
CSGT Hà Nội mở đường giữa giờ cao điểm, kịp đưa sản phụ có dấu hiệu chuyển dạ đến bệnh viện -
Lớp học gây "bão" mùa tuyển sinh lớp 10: 33 học sinh đỗ trường chuyên, 2 em xuất sắc giành ngôi thủ khoa -
Đề xuất áp thuế khoán với hộ kinh doanh dưới 5 tỷ đồng: Cục Thuế nói gì? -
Ngân 98 sau 8 tháng tạm giam: Ngoại hình thay đổi rõ rệt, lời nhắn gửi em gái khiến nhiều người xúc động -
Danh tính người đàn ông xô ngã cháu bé rồi đấm vào mặt người mẹ, công an chính thức vào cuộc
Công nghệ
18/09/2025 08:34224 ứng dụng Android độc hại vừa bị Google cho bay màu
Các ứng dụng Android độc hại này là một phần trong chiến dịch gian lận quảng cáo quy mô lớn mang tên SlopAds, được phát hiện bởi nhóm Satori Threat Intelligence thuộc công ty HUMAN. Theo ghi nhận, các ứng dụng đã được tải xuống hơn 38 triệu lần và sử dụng các kỹ thuật che giấu tinh vi để tránh bị phát hiện bởi Google và các công cụ bảo mật.

Chiến dịch SlopAds đã lan rộng ra toàn cầu, với người dùng từ 228 quốc gia cài đặt các ứng dụng này. Lượng hiển thị quảng cáo cao nhất đến từ Mỹ (30%), tiếp theo là Ấn Độ (10%) và Brazil (7%). Nhóm nghiên cứu đặt tên cho hoạt động này là “SlopAds” do các ứng dụng liên quan có vẻ ngoài giống như sản phẩm hàng loạt, tương tự như “AI slop”, ám chỉ đến bộ sưu tập ứng dụng và dịch vụ theo chủ đề AI được lưu trữ trên máy chủ của kẻ tấn công.
Gian lận quảng cáo trong chiến dịch này bao gồm nhiều chiến thuật để tránh bị phát hiện. Nếu người dùng cài đặt ứng dụng SlopAd từ Play Store mà không thông qua quảng cáo của chiến dịch, ứng dụng sẽ hoạt động bình thường. Tuy nhiên, nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại.

Sau khi xác định được thiết bị hợp lệ, ứng dụng sẽ tải xuống 4 hình ảnh PNG được mã hóa để che giấu các phần của APK độc hại. Những hình ảnh này sau đó được giải mã và lắp ráp lại để tạo thành phần mềm độc hại “FatModule”, được sử dụng để thực hiện gian lận quảng cáo. Khi được kích hoạt, FatModule sẽ thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.
HUMAN cho biết cơ sở hạ tầng của chiến dịch bao gồm nhiều máy chủ chỉ huy và kiểm soát cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có thể mở rộng quy mô hoạt động. Google đã xóa tất cả các ứng dụng SlopAds khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng gỡ cài đặt bất kỳ ứng dụng nào có trên thiết bị. Tuy nhiên, HUMAN cảnh báo rằng với mức độ tinh vi của chiến dịch, kẻ tấn công có thể sẽ điều chỉnh kế hoạch để tiếp tục thực hiện các cuộc tấn công trong tương lai.
- Honda triệu hồi hơn 1 triệu xe Hybrid và xe pin nhiên liệu: CR-V Hybrid, Accord Hybrid bị "réo tên" (19:09)
- NÓNG: Triệt phá đường dây "sở hữu kỳ nghỉ" xuyên quốc gia, khởi tố gần 190 bị can chiếm đoạt hơn 181 tỷ đồng (1 giờ trước)
- Lộ diện dự thảo 14 điểm thỏa thuận lịch sử Mỹ - Iran: Bước ngoặt chấm dứt 4 tháng xung đột và quỹ tái thiết 300 tỷ USD (1 giờ trước)
- Chính thức ra mắt Cổng dữ liệu quốc gia về KOL: Bước ngoặt xóa sổ vấn nạn truyền thông "bẩn" (2 giờ trước)
- Messi lập hat-trick lịch sử, phản ứng của 3 con trai khiến triệu người tan chảy (2 giờ trước)
- Châu Á nhận thêm tin buồn tại World Cup 2026 (3 giờ trước)
- Nắng nóng kéo dài có thể gây biến chứng nguy hiểm, bác sĩ cảnh báo 4 dấu hiệu cần đi viện ngay (3 giờ trước)
- Phim zombie Hàn Quốc bất ngờ vượt mặt loạt tác phẩm Việt tại phòng vé (3 giờ trước)
- Điều tra vụ đôi tình nhân đánh nhau bằng mũ bảo hiểm, cô gái tử vong (3 giờ trước)
- TP HCM thống nhất đưa 29 xã lên phường, nhiều nơi dân số lên tới 200.000 người (3 giờ trước)