Công ty phần mềm an ninh toàn cầu McAfee gần đây đã phát hiện ra nhiều ứng dụng độc hại có khả năng hack điện thoại của người dùng.
Báo cáo của McAfee cho thấy có đến 25 ứng dụng độc hại với hàng triệu lượt cài đặt và đã hack thành công 338.300 thiết bị Android thông qua lỗ hổng "backdoor" (cửa hậu).
Khi người dùng tải ứng dụng chứa mã độc về máy, chúng sẽ đòi quyền truy cập bằng kỹ thuật "thao túng tâm lý" người dùng, sau đó kết nối với máy chủ để khai thác lỗ hổng và tự động tải xuống phần mềm độc hại.
Tiếp đến, phần mềm độc hại khi được tải xuống và cài đặt thành công, nó sẽ chiếm quyền kiểm soát điện thoại của người dùng và thực hiện các hành vi gian lận, chẳng hạn như rút trộm tiền, nhấp quảng cáo tự động mà không cần sự đồng ý của người dùng.
Theo McAfee, các trường hợp được ghi nhận tải về ứng dụng độc hại xảy tại nhiều nước trên toàn cầu.
Trong báo cáo, McAfee khuyến cáo người dùng cần xóa gấp những ứng dụng sau đây khỏi điện thoại Android của mình, gồm:
- Essential Horoscope (Tử vi hàng ngày)
- 3D Skin Editor for PE Minecraft (Trình chỉnh sửa skin 3D cho Minecraft PE)
- Logo Maker Pro (Trình tạo logo chuyên nghiệp)
- Auto Click Repeater (Nhấp tự động lặp lại)
- Count Easy Calorie Calculator (Tính lượng Calo)
- LetterLink, Sound Volume Booster (tăng âm lượng)
- Track Your Sleep (Theo dõi giấc ngủ của bạn)
- Universal Calculator (Máy tính đa năng)
- Sound Volume Extender (Nâng cao âm lượng)...
- LetterLink
- Numerology: Personal Horoscope & Number Predictions
- Step Keeper: Easy Pedometer
- Track Your Sleep
- Sound Volume Booster
- Astrological Navigator: Daily Horoscope & Tarot
- Universal Calculator
Hiện tại, những ứng dụng này trên Google Play đã bị gỡ bỏ nhưng vẫn tồn tại trên kho ứng dụng của bên thứ ba. Bên cạnh đó, những người dùng đã lỡ cài đặt các ứng dụng này cần nhanh chóng gỡ chúng khỏi thiết bị.
Chuyên gia của McAfee khuyến nghị, người dùng Android nên hạn chế tải xuống ứng dụng từ các nguồn của bên thứ ba, chỉ sử dụng các ứng dụng cần thiết, đọc đánh giá của người dùng trước khi cài đặt và kiểm tra thông tin của nhà phát triển/phát hành ứng dụng.