-
Mazda CX-3 thế hệ mới trình làng năm sau: Thiết kế giống CX-5, bổ sung bản hybrid, cạnh tranh với Toyota Yaris Cross -
Ô tô bất ngờ nổ lốp, lật ngửa giữa đường ở Hà Nội -
Bé trai lớp 6 khóc cầu cứu cô ruột vì bị bố và mẹ kế bạo hành: Tình hình cháu bé, phản ứng mẹ ruột khi biết tin -
Ẩn ý của Trung Quốc phía sau lễ đón Tổng thống Trump tại sân bay Bắc Kinh -
Hà Nội chính thức công bố phương án hỗ trợ người dân chuyển đổi xe máy xăng sang xe điện -
Vợ phát "điên" vì chồng cắm mặt vào điện thoại xem phim cả ngày -
Lần đầu tiên ghi hình được chó sói lửa tại khu bảo tồn Pù Hoạt -
Fanpage Phòng, chống ma túy – Công an TP HCM xác nhận 1 nam ca sĩ "liêm", không dính ma túy -
Ăn dưa hấu giải nhiệt: Đừng để món ngon biến thành "độc dược" gây tử vong -
Danh tính người đàn ông đánh người phụ nữ ôm trẻ nhỏ ở Hà Nội, bất ngờ mối quan hệ và lý do ra tay
Công nghệ
28/08/2025 10:46Ứng dụng vừa bị Google gỡ bỏ mà người dùng nên xoá ngay
Một báo cáo mới từ nhóm Threat Labs của Zscaler vừa khiến cộng đồng công nghệ xôn xao khi công bố danh sách 77 ứng dụng Android độc hại bị phát hiện trên Google Play, với tổng số lượt tải về lên tới hơn 19 triệu. Dù hiện tại toàn bộ đã được Google gỡ bỏ, chuyên gia an ninh mạng vẫn khuyến cáo người dùng nên kiểm tra và xóa ngay nếu lỡ cài đặt để tránh rủi ro.
Các ứng dụng này phát tán nhiều loại mã độc, nguy hiểm nhất là trojan ngân hàng Anatsa (hay còn gọi là Tea Bot) chuyên nhắm đến người dùng ứng dụng tài chính. Ngoài ra, Joker - loại phần mềm độc hại chiếm gần 25% số ứng dụng - có thể bí mật đọc và gửi tin nhắn, chụp ảnh màn hình, thực hiện cuộc gọi, đánh cắp danh bạ cũng như tự động đăng ký dịch vụ trả phí mà không cần sự đồng ý của người dùng.

Một số ứng dụng khác chứa “maskware” - ngụy trang như game hay công cụ chỉnh sửa ảnh - nhưng lại âm thầm đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm. Zscaler cũng phát hiện biến thể Harly của Joker ẩn trong mã nguồn, khiến việc phát hiện càng khó khăn.
Riêng trojan Anatsa đã nhắm mục tiêu vào hơn 831 ứng dụng ngân hàng và ví điện tử trên toàn cầu. Những kẻ đứng sau đã sử dụng chiêu mới như ngụy trang dưới ứng dụng Document Reader - File Manager, và cài cắm mã độc sau khi người dùng đã cài đặt ứng dụng lên thiết bị. Đặc biệt, chiến dịch mới còn thay đổi phương thức từ tải mã động DEX sang cài đặt trực tiếp qua kho APK bị lỗi để tránh các công cụ phân tích, đồng thời lợi dụng quyền trợ năng Android để tự động cấp quyền nâng cao.
Trước cảnh báo này, Google đã kịp thời xóa toàn bộ ứng dụng độc hại ra khỏi Play Store. Tuy nhiên, để đảm bảo an toàn, người dùng được khuyên nên bật tính năng Play Protect, rà soát lại toàn bộ ứng dụng đang cài đặt và xóa ngay những ứng dụng khả nghi. Nếu nghi ngờ đã bị nhiễm Anatsa, cần nhanh chóng đổi mật khẩu, liên hệ ngân hàng để khóa tài khoản hoặc theo dõi giao dịch bất thường.
Các chuyên gia cũng nhấn mạnh, để giảm thiểu nguy cơ, người dùng chỉ nên tải app từ nhà phát hành uy tín, đọc kỹ đánh giá, đồng thời chỉ cấp những quyền thật sự cần thiết thay vì cho phép truy cập toàn bộ dữ liệu trên thiết bị.
- Mazda CX-3 thế hệ mới trình làng năm sau: Thiết kế giống CX-5, bổ sung bản hybrid, cạnh tranh với Toyota Yaris Cross (13:44)
- Đề xuất miễn giấy phép xây dựng cho nhiều nhà ở dân dụng dưới 7 tầng (13:43)
- Tình tiết mới vụ "trùm" ma túy Bùi Đình Khánh: Bạn gái có thể đối mặt mức án 7 năm tù? (13:41)
- Công an Đồng Tháp bắt 2 thành viên “Việt Tân” hoạt động chống phá Nhà nước (1 giờ trước)
- Song Luân lần đầu lên tiếng về nghi vấn hẹn hò với hot girl lookbook kém 10 tuổi (2 giờ trước)
- Tưởng tăng cân, cô gái 19 tuổi mang khối u gần chiếm trọn ổ bụng (2 giờ trước)
- Người hùng Arsenal đối mặt sóng gió hôn nhân sau ánh hào quang sân cỏ (2 giờ trước)
- Chọn ngành khi chưa biết mình thích gì: Đừng vội hoang mang trước mùa thi (2 giờ trước)
- Mâu thuẫn gia đình: Con rể dùng rựa chém mẹ vợ và vợ nhập viện (2 giờ trước)
- Ô tô bất ngờ nổ lốp, lật ngửa giữa đường ở Hà Nội (2 giờ trước)