-
Bị ép quan hệ, dọa phát tán ảnh nhạy cảm, người phụ nữ rủ cháu trả thù -
Bị quệt vào chân, người đàn ông đánh nạn nhân gãy xương mũi, gò má -
Tử vi 12 con giáp Chủ nhật 27/9/2026: Sửu rộng cửa đón tài lộc, Tị vui cả ngày -
Nhà trong ngõ cụt giá rẻ: Món hời hay bài toán nhiều đánh đổi? -
Con gái bất ngờ nhờ mẹ đứng tên căn nhà, tôi chết lặng khi biết lý do từ con rể -
Triệt phá đường dây đánh bạc online hơn 1.000 tỷ: Thuê tài khoản, quét mặt chuyển tiền -
Tai nạn trên cao tốc Hà Nội - Thái Nguyên: Cabin xe tải lìa khỏi thân, tài xế may mắn thoát nạn -
Nghi phạm sát hại 3 mẹ con ở Đồng Nai sắp hầu tòa, người yêu cũ 17 tuổi được triệu tập -
Đình chỉ nhân viên xe buýt xô đẩy hành khách -
Hai cụ ông, cụ bà ở Hà Nội bị chó nhà tấn công, người gãy hở xương, người lóc da 25 cm
Công nghệ
18/09/2025 08:34224 ứng dụng Android độc hại vừa bị Google cho bay màu
Các ứng dụng Android độc hại này là một phần trong chiến dịch gian lận quảng cáo quy mô lớn mang tên SlopAds, được phát hiện bởi nhóm Satori Threat Intelligence thuộc công ty HUMAN. Theo ghi nhận, các ứng dụng đã được tải xuống hơn 38 triệu lần và sử dụng các kỹ thuật che giấu tinh vi để tránh bị phát hiện bởi Google và các công cụ bảo mật.

Chiến dịch SlopAds đã lan rộng ra toàn cầu, với người dùng từ 228 quốc gia cài đặt các ứng dụng này. Lượng hiển thị quảng cáo cao nhất đến từ Mỹ (30%), tiếp theo là Ấn Độ (10%) và Brazil (7%). Nhóm nghiên cứu đặt tên cho hoạt động này là “SlopAds” do các ứng dụng liên quan có vẻ ngoài giống như sản phẩm hàng loạt, tương tự như “AI slop”, ám chỉ đến bộ sưu tập ứng dụng và dịch vụ theo chủ đề AI được lưu trữ trên máy chủ của kẻ tấn công.
Gian lận quảng cáo trong chiến dịch này bao gồm nhiều chiến thuật để tránh bị phát hiện. Nếu người dùng cài đặt ứng dụng SlopAd từ Play Store mà không thông qua quảng cáo của chiến dịch, ứng dụng sẽ hoạt động bình thường. Tuy nhiên, nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại.

Sau khi xác định được thiết bị hợp lệ, ứng dụng sẽ tải xuống 4 hình ảnh PNG được mã hóa để che giấu các phần của APK độc hại. Những hình ảnh này sau đó được giải mã và lắp ráp lại để tạo thành phần mềm độc hại “FatModule”, được sử dụng để thực hiện gian lận quảng cáo. Khi được kích hoạt, FatModule sẽ thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.
HUMAN cho biết cơ sở hạ tầng của chiến dịch bao gồm nhiều máy chủ chỉ huy và kiểm soát cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có thể mở rộng quy mô hoạt động. Google đã xóa tất cả các ứng dụng SlopAds khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng gỡ cài đặt bất kỳ ứng dụng nào có trên thiết bị. Tuy nhiên, HUMAN cảnh báo rằng với mức độ tinh vi của chiến dịch, kẻ tấn công có thể sẽ điều chỉnh kế hoạch để tiếp tục thực hiện các cuộc tấn công trong tương lai.
- Thanh Hóa siết nạn “cò” dịch vụ y tế, người đứng đầu cơ sở phải chịu trách nhiệm (11 phút trước)
- Trường Đại học Sài Gòn vinh danh 18 thủ khoa điểm tuyệt đối: 17 tân sinh viên chọn ngành Sư phạm Toán (42 phút trước)
- Cụ bà 87 tuổi bị cưỡng chế khỏi căn hộ ở Madrid thắp lên ngọn lửa biểu tình lịch sử tại Tây Ban Nha (1 giờ trước)
- Triển khai hệ thống mốc khoảng cách trên cầu Nhật Tân: Giải pháp an toàn thay vì công cụ xử phạt (1 giờ trước)
- Yuki Kurihara, cậu bé 11 tuổi làm nên lịch sử với tấm HCV ASIAD 2026 (1 giờ trước)
- LyLy phá tan sự im lặng giữa bão tin đồn đời tư (1 giờ trước)
- Bi kịch từ men rượu: Tạm giữ hình sự nghịch tử lạnh lùng đổ xăng thiêu sống cha ruột (1 giờ trước)
- Mỗi lần mất ngủ, sáng hôm sau tim đập nhanh có đáng lo? (1 giờ trước)
- BYD triệu hồi 183.000 ô tô vì lỗi phanh, những mẫu xe nào bị ảnh hưởng? (2 giờ trước)
- Xót xa hoàn cảnh nam thanh niên tử vong trong vụ cháy khách sạn, không có người thân nhận thi thể (2 giờ trước)