-
Đại tiệc hôn lễ lần hai của Tiên Nguyễn: Tông trắng đen tối giản, chó cưng được vệ sĩ hộ tống lên lễ đường -
Trung tâm Dự báo Khí tượng Thủy văn: Miền Bắc sắp chuyển rét đậm, rét hại kèm mưa lớn cuối tuần, nguy cơ lũ quét, sạt lở -
Phương Oanh tái xuất gây chú ý sau thời gian dài im lặng: Hình ảnh mới nhất trong căn bếp triệu view khiến khán giả lo lắng -
Vụ xây nhầm nhà ở Hải Phòng: Về đúng vị trí vẫn gặp phải tình huống oái oăm -
Phát hiện bất thường trong dự án khác của "cha đẻ" dự án Nuôi em, hiệu trưởng 1 trường tiểu học lên tiếng -
Đề xuất người dân không cần mang giấy tờ xe khi tham gia giao thông -
Thân thế khó tin của người Việt Nam đầu tiên đỗ Đại học Harvard -
Con dâu ở cữ bị mẹ chồng cho ăn đồ thiu, màn xử trí cao tay của thông gia khiến bà lăn đùng ra giả vờ khóc -
Cục CSGT bất ngờ chốt thời điểm siết nồng độ cồn toàn quốc dịp Tết Bính Ngọ, người dân đặc biệt lưu ý! -
Vụ khách cho chó uống bằng cốc của người ở quán cà phê: Thái độ phản ứng của khách gây phẫn nộ
Công nghệ
18/09/2025 08:34224 ứng dụng Android độc hại vừa bị Google cho bay màu
Các ứng dụng Android độc hại này là một phần trong chiến dịch gian lận quảng cáo quy mô lớn mang tên SlopAds, được phát hiện bởi nhóm Satori Threat Intelligence thuộc công ty HUMAN. Theo ghi nhận, các ứng dụng đã được tải xuống hơn 38 triệu lần và sử dụng các kỹ thuật che giấu tinh vi để tránh bị phát hiện bởi Google và các công cụ bảo mật.

Chiến dịch SlopAds đã lan rộng ra toàn cầu, với người dùng từ 228 quốc gia cài đặt các ứng dụng này. Lượng hiển thị quảng cáo cao nhất đến từ Mỹ (30%), tiếp theo là Ấn Độ (10%) và Brazil (7%). Nhóm nghiên cứu đặt tên cho hoạt động này là “SlopAds” do các ứng dụng liên quan có vẻ ngoài giống như sản phẩm hàng loạt, tương tự như “AI slop”, ám chỉ đến bộ sưu tập ứng dụng và dịch vụ theo chủ đề AI được lưu trữ trên máy chủ của kẻ tấn công.
Gian lận quảng cáo trong chiến dịch này bao gồm nhiều chiến thuật để tránh bị phát hiện. Nếu người dùng cài đặt ứng dụng SlopAd từ Play Store mà không thông qua quảng cáo của chiến dịch, ứng dụng sẽ hoạt động bình thường. Tuy nhiên, nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại.

Sau khi xác định được thiết bị hợp lệ, ứng dụng sẽ tải xuống 4 hình ảnh PNG được mã hóa để che giấu các phần của APK độc hại. Những hình ảnh này sau đó được giải mã và lắp ráp lại để tạo thành phần mềm độc hại “FatModule”, được sử dụng để thực hiện gian lận quảng cáo. Khi được kích hoạt, FatModule sẽ thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.
HUMAN cho biết cơ sở hạ tầng của chiến dịch bao gồm nhiều máy chủ chỉ huy và kiểm soát cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có thể mở rộng quy mô hoạt động. Google đã xóa tất cả các ứng dụng SlopAds khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng gỡ cài đặt bất kỳ ứng dụng nào có trên thiết bị. Tuy nhiên, HUMAN cảnh báo rằng với mức độ tinh vi của chiến dịch, kẻ tấn công có thể sẽ điều chỉnh kế hoạch để tiếp tục thực hiện các cuộc tấn công trong tương lai.
- Lộ diện danh tính đối tượng phá cốp xe trộm 150 triệu đồng ở nghĩa trang Ninh Bình (1 giờ trước)
- Vụ xe chở cô dâu chú rể gặp nạn: Công an Đà Nẵng khởi tố vụ án, trách nhiệm thuộc về ai? (1 giờ trước)
- Em trai Ánh Viên xuất sắc giành HCV SEA Games 33, hé lộ lời nhắn nhủ của chị gái (1 giờ trước)
- Hé lộ lời khai của kẻ đẩy CSGT vào đầu xe tải, vào trại tam giam thái độ thay đổi chóng mặt (2 giờ trước)
- Lộ diện sai lệch truyền thông quanh dự án "Nuôi em", Trung tâm Tình nguyện Quốc gia phản hồi sốc (2 giờ trước)
- Lộ diện đối thủ của U22 Việt Nam tại bán kết SEA Games 33 (2 giờ trước)
- U22 Indonesia bị loại khỏi SEA Games 33 ở vòng bảng (3 giờ trước)
- Bà xã Công Lý trải lòng về hành trình 5 năm đồng hành cùng chồng vượt qua bạo bệnh (3 giờ trước)
- Đây là iPad mới đập hộp rẻ nhất Việt Nam, vẫn đủ ngon để chơi game, cân mọi tác vụ (3 giờ trước)
- Mỹ tăng cường lực lượng gần Venezuela: Tiêm kích tàng hình F-35 cùng máy bay cứu hộ đặc nhiệm đến Caribe (3 giờ trước)