-
Dự kiến miễn phí sách giáo khoa trên cả nước từ năm học 2029 - 2030 -
Vụ 3 mẹ con nghi nhảy sông Hồng: Lặng người bức thư tuyệt mệnh, người nhà khóc nghẹn hé lộ hoàn cảnh -
Kì tích giải cứu người phụ nữ đi lạc hơn 10 ngày trong rừng sâu -
Nga: Máy bay An-26 rơi tại Crimea khiến 29 người tử nạn -
"Tự đi mà lấy dầu!": Tối hậu thư của Tổng thống Mỹ gửi tới các đồng minh giữa điểm nóng khủng hoảng Hormuz -
Mưa đá xuất hiện nhiều nơi ở Hà Nội và Cao Bằng -
Phụ huynh đồng loạt xin cắt cơm trưa sau vụ 300 tấn thịt heo bệnh: Nhà trường lên tiếng về nguồn thực phẩm -
Profile "khét lẹt" của bác sĩ nội trú có bài phát biểu tốt nghiệp Học viện Quân y gây "bão" mạng xã hội -
Người dân vùng biên Lạng Sơn hốt hoảng vì rung lắc do động đất từ phía Trung Quốc -
Thời khắc quyết định tại Trung Đông: Tổng thống Trump chốt thời hạn rút quân khỏi Iran
Công nghệ
28/08/2025 10:46Ứng dụng vừa bị Google gỡ bỏ mà người dùng nên xoá ngay
Một báo cáo mới từ nhóm Threat Labs của Zscaler vừa khiến cộng đồng công nghệ xôn xao khi công bố danh sách 77 ứng dụng Android độc hại bị phát hiện trên Google Play, với tổng số lượt tải về lên tới hơn 19 triệu. Dù hiện tại toàn bộ đã được Google gỡ bỏ, chuyên gia an ninh mạng vẫn khuyến cáo người dùng nên kiểm tra và xóa ngay nếu lỡ cài đặt để tránh rủi ro.
Các ứng dụng này phát tán nhiều loại mã độc, nguy hiểm nhất là trojan ngân hàng Anatsa (hay còn gọi là Tea Bot) chuyên nhắm đến người dùng ứng dụng tài chính. Ngoài ra, Joker - loại phần mềm độc hại chiếm gần 25% số ứng dụng - có thể bí mật đọc và gửi tin nhắn, chụp ảnh màn hình, thực hiện cuộc gọi, đánh cắp danh bạ cũng như tự động đăng ký dịch vụ trả phí mà không cần sự đồng ý của người dùng.

Một số ứng dụng khác chứa “maskware” - ngụy trang như game hay công cụ chỉnh sửa ảnh - nhưng lại âm thầm đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm. Zscaler cũng phát hiện biến thể Harly của Joker ẩn trong mã nguồn, khiến việc phát hiện càng khó khăn.
Riêng trojan Anatsa đã nhắm mục tiêu vào hơn 831 ứng dụng ngân hàng và ví điện tử trên toàn cầu. Những kẻ đứng sau đã sử dụng chiêu mới như ngụy trang dưới ứng dụng Document Reader - File Manager, và cài cắm mã độc sau khi người dùng đã cài đặt ứng dụng lên thiết bị. Đặc biệt, chiến dịch mới còn thay đổi phương thức từ tải mã động DEX sang cài đặt trực tiếp qua kho APK bị lỗi để tránh các công cụ phân tích, đồng thời lợi dụng quyền trợ năng Android để tự động cấp quyền nâng cao.
Trước cảnh báo này, Google đã kịp thời xóa toàn bộ ứng dụng độc hại ra khỏi Play Store. Tuy nhiên, để đảm bảo an toàn, người dùng được khuyên nên bật tính năng Play Protect, rà soát lại toàn bộ ứng dụng đang cài đặt và xóa ngay những ứng dụng khả nghi. Nếu nghi ngờ đã bị nhiễm Anatsa, cần nhanh chóng đổi mật khẩu, liên hệ ngân hàng để khóa tài khoản hoặc theo dõi giao dịch bất thường.
Các chuyên gia cũng nhấn mạnh, để giảm thiểu nguy cơ, người dùng chỉ nên tải app từ nhà phát hành uy tín, đọc kỹ đánh giá, đồng thời chỉ cấp những quyền thật sự cần thiết thay vì cho phép truy cập toàn bộ dữ liệu trên thiết bị.
- Tin đồn lãi suất 9%/năm tại ngân hàng Big4: Sự thật phía sau những poster lan truyền (11:24)
- Đột kích sới bạc núp bóng "giải câu cá", tạm giữ hàng chục "cần thủ" từ nhiều tỉnh thành (11:16)
- Nhóm nhạc Việt vừa ra mắt đã dính "phốt" đạo nhái, ê-kíp phải xin lỗi và gỡ bỏ MV ngay lập tức (11:08)
- Gabriel Martinelli lập công, Brazil thắng nhọc Croatia (31 phút trước)
- Giá vàng trong nước bật tăng mạnh, vượt mốc 178 triệu đồng/lượng (37 phút trước)
- Dự kiến miễn phí sách giáo khoa trên cả nước từ năm học 2029 - 2030 (41 phút trước)
- Vụ 3 mẹ con nghi nhảy sông Hồng: Lặng người bức thư tuyệt mệnh, người nhà khóc nghẹn hé lộ hoàn cảnh (53 phút trước)
- Bí ẩn sự "mất tích" của Tân Lãnh đạo Tối cao Iran: Đại sứ Nga chính thức lên tiếng (1 giờ trước)
- Vụ án gây thiệt hại nghìn tỷ tại Agribank: Cựu Chủ tịch HĐQT hầu tòa vì tiếp tay cho "siêu lừa" Dương Thanh Cường (1 giờ trước)
- Hành trình 90 ngày giúp người phụ nữ “trẻ lại” 6 tuổi sinh học (1 giờ trước)