-
Nguyên nhân người đàn ông liên tục la hét, nhảy qua lại trên mái nhà cao tầng? Cái kết vụ việc? -
Lời thú nhận của tài xế vụ xe giường nằm bốc cháy khiến 7 người thiệt mạng, lý do nhiều khách mắc kẹt -
Lào Cai: Tuyến đường độc đạo 35km tê liệt vì hơn 200 điểm sạt lở dữ dội -
Thanh Hóa áp dụng mức phụ cấp mới cho cán bộ thôn, tổ dân phố, mức hưởng nào cao nhất? -
Hỗ trợ khẩn cấp 50 tỷ đồng cho Lai Châu khắc phục hậu quả mưa lũ -
Bộ 3 iPhone Pro Max cũ nhưng vẫn ngon gọi tên iPhone 12 Pro Max, iPhone 13 Pro Max, iPhone 14 Pro Max -
Chiêu ngậm kim cương giả, đánh tráo viên thật trị giá 4 tỷ đồng trong tiệm đá quý -
Phát hiện ung thư tuyến giáp ở bệnh nhi 8 tuổi từ triệu chứng tưởng chừng vô hại -
Hình ảnh thắt lòng nơi rốn lũ Lai Châu: Người đàn ông ngã khuỵu, nằm bên linh cữu vợ con -
Xe khách bốc cháy ngùn ngụt, 7 người tử vong thương tâm
Công nghệ
28/08/2025 10:46Ứng dụng vừa bị Google gỡ bỏ mà người dùng nên xoá ngay
Một báo cáo mới từ nhóm Threat Labs của Zscaler vừa khiến cộng đồng công nghệ xôn xao khi công bố danh sách 77 ứng dụng Android độc hại bị phát hiện trên Google Play, với tổng số lượt tải về lên tới hơn 19 triệu. Dù hiện tại toàn bộ đã được Google gỡ bỏ, chuyên gia an ninh mạng vẫn khuyến cáo người dùng nên kiểm tra và xóa ngay nếu lỡ cài đặt để tránh rủi ro.
Các ứng dụng này phát tán nhiều loại mã độc, nguy hiểm nhất là trojan ngân hàng Anatsa (hay còn gọi là Tea Bot) chuyên nhắm đến người dùng ứng dụng tài chính. Ngoài ra, Joker - loại phần mềm độc hại chiếm gần 25% số ứng dụng - có thể bí mật đọc và gửi tin nhắn, chụp ảnh màn hình, thực hiện cuộc gọi, đánh cắp danh bạ cũng như tự động đăng ký dịch vụ trả phí mà không cần sự đồng ý của người dùng.

Một số ứng dụng khác chứa “maskware” - ngụy trang như game hay công cụ chỉnh sửa ảnh - nhưng lại âm thầm đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm. Zscaler cũng phát hiện biến thể Harly của Joker ẩn trong mã nguồn, khiến việc phát hiện càng khó khăn.
Riêng trojan Anatsa đã nhắm mục tiêu vào hơn 831 ứng dụng ngân hàng và ví điện tử trên toàn cầu. Những kẻ đứng sau đã sử dụng chiêu mới như ngụy trang dưới ứng dụng Document Reader - File Manager, và cài cắm mã độc sau khi người dùng đã cài đặt ứng dụng lên thiết bị. Đặc biệt, chiến dịch mới còn thay đổi phương thức từ tải mã động DEX sang cài đặt trực tiếp qua kho APK bị lỗi để tránh các công cụ phân tích, đồng thời lợi dụng quyền trợ năng Android để tự động cấp quyền nâng cao.
Trước cảnh báo này, Google đã kịp thời xóa toàn bộ ứng dụng độc hại ra khỏi Play Store. Tuy nhiên, để đảm bảo an toàn, người dùng được khuyên nên bật tính năng Play Protect, rà soát lại toàn bộ ứng dụng đang cài đặt và xóa ngay những ứng dụng khả nghi. Nếu nghi ngờ đã bị nhiễm Anatsa, cần nhanh chóng đổi mật khẩu, liên hệ ngân hàng để khóa tài khoản hoặc theo dõi giao dịch bất thường.
Các chuyên gia cũng nhấn mạnh, để giảm thiểu nguy cơ, người dùng chỉ nên tải app từ nhà phát hành uy tín, đọc kỹ đánh giá, đồng thời chỉ cấp những quyền thật sự cần thiết thay vì cho phép truy cập toàn bộ dữ liệu trên thiết bị.
- Bộ Công an thông tin thủ đoạn tại Nha khoa Đại Nam? Hàng trăm nhân viên không có chứng chỉ hành nghề (13:37)
- Nguyên nhân người đàn ông liên tục la hét, nhảy qua lại trên mái nhà cao tầng? Cái kết vụ việc? (2 giờ trước)
- SpaceX "bốc hơi" hơn 1.000 tỷ USD vốn hóa sau hơn một tháng niêm yết (2 giờ trước)
- Lời thú nhận của tài xế vụ xe giường nằm bốc cháy khiến 7 người thiệt mạng, lý do nhiều khách mắc kẹt (2 giờ trước)
- Ông Andy Burnham chính thức trở thành Thủ tướng Anh, phát đi thông điệp đầu tiên sau lễ nhậm chức (2 giờ trước)
- Justin Bieber cãi nhau nảy lửa với Madonna ở hậu trường World Cup 2026 (2 giờ trước)
- Tháng nào vợ cũ của chồng cũng gọi xin tiền, cuộc gọi gần nhất khiến tôi sững sờ vì đề nghị khó tin (2 giờ trước)
- Đây có thể là Hyundai Tucson thế hệ mới: Chung DNA với Santa Fe, tăng sức ép lên Mazda CX-5 (2 giờ trước)
- Uống trà xanh mỗi ngày mang lại lợi ích gì cho gan? (2 giờ trước)
- Quân đội Mỹ bị đặt nghi vấn che giấu thương vong trong xung đột với Iran (2 giờ trước)