8 ứng dụng Google vừa gỡ bỏ, người dùng cần xoá gấp để tránh mất tiền và lộ thông tin cá nhân

8 ứng dụng độc hại cần xóa ngay khỏi điện thoại của bạn để tránh mất tiền oan và lộ thông tin cá nhân.

Các chuyên gia bảo mật cảnh báo về 8 ứng dụng nguy hiểm đang âm thầm đánh cắp dữ liệu và tiền bạc của người dùng điện thoại Android. Những phần mềm này dù xuất hiện công khai trên cửa hàng ứng dụng Google Play nhưng lại ẩn chứa mã độc tinh vi nhằm qua mặt người dùng và vượt qua lớp kiểm duyệt của Google.

IAS Threat Lab vừa phát hiện một chiến dịch tấn công mới sử dụng mã độc có tên Vapor. Điều nguy hiểm nhất là các ứng dụng độc hại này được che đậy rất kỹ lưỡng, không dễ để người dùng phát hiện khi chúng xuất hiện trên những kho ứng dụng chính thống như Google Play.

Các ứng dụng độc hại này hoạt động khá tinh vi và bài bản. Ban đầu, khi tải từ kho ứng dụng, người dùng chỉ nhận được phiên bản "sạch", hoàn toàn không chứa bất kỳ dấu hiệu khả nghi nào. Tuy nhiên, ngay sau khi cài đặt, ứng dụng sẽ hiển thị thông báo cập nhật lên phiên bản mới hơn. Chính lúc này, người dùng đã bị dẫn dắt sang một máy chủ bên thứ ba, tải về một phiên bản nâng cấp có chứa mã độc nguy hiểm.

Khi mã độc Vapor được kích hoạt trên thiết bị, những ứng dụng này sẽ liên tục hiển thị quảng cáo bật lên dạng cửa sổ (pop-up) hoặc các màn hình đăng nhập giả, yêu cầu người dùng nhập thông tin tài khoản mạng xã hội như Facebook, YouTube hay thậm chí là thông tin tài khoản ngân hàng, thẻ tín dụng. Người dùng mất cảnh giác rất dễ dàng bị mắc bẫy, cung cấp các thông tin nhạy cảm cho kẻ tấn công mà không hề hay biết.

8 ứng dụng Google vừa gỡ bỏ, người dùng cần xoá gấp để tránh mất tiền và lộ thông tin cá nhân- Ảnh 1.

Các ứng dụng vừa được Google gỡ bỏ

Để gia tăng khả năng tiếp cận và đánh lừa người dùng hiệu quả hơn, các nhà phát triển ứng dụng độc hại này thường giả mạo các phần mềm có nhu cầu sử dụng phổ biến, như các công cụ chăm sóc sức khỏe, thể dục, trình ghi chú cá nhân, nhật ký, ứng dụng tối ưu pin điện thoại hay quét mã QR tiện lợi. Người dùng phổ thông, ít cảnh giác thường dễ dàng tin tưởng và cài đặt ngay những phần mềm này.

Dưới đây là danh sách 8 ứng dụng độc hại được các chuyên gia khuyến cáo người dùng Android cần lập tức gỡ khỏi điện thoại:

1. AquaTracker (ứng dụng theo dõi lượng nước uống)

2. ClickSave Downloader (ứng dụng hỗ trợ tải xuống nội dung trên internet)

3. Scan Hawk (ứng dụng quét mã QR)

4. Water Time Tracker (theo dõi thời gian uống nước và nhắc nhở sức khỏe)

5. Be More (ứng dụng hỗ trợ lối sống lành mạnh)

6. BeatWatch (ứng dụng đo nhịp tim và sức khỏe)

7. TranslateScan (ứng dụng quét và dịch ngôn ngữ bằng camera)

8. Handset Locator (ứng dụng định vị điện thoại thất lạc)

Theo IAS Threat Lab, để tránh trở thành nạn nhân của các chiến dịch tấn công tinh vi như Vapor, người dùng cần hết sức cẩn trọng khi tải ứng dụng mới. Chỉ tải và cập nhật ứng dụng từ nguồn đáng tin cậy, tránh nhấn vào các đường link hoặc pop-up quảng cáo xuất hiện bất ngờ. Đồng thời, thường xuyên kiểm tra đánh giá và bình luận của người dùng khác trên Google Play để nhận biết dấu hiệu khả nghi. 

Hiện tại, Google đã loại bỏ các ứng dụng nói trên khỏi kho ứng dụng Google Play, tuy nhiên, người dùng cần chủ động kiểm tra lại điện thoại của mình để đảm bảo rằng những ứng dụng độc hại này không còn tồn tại và tiếp tục gây hại cho thiết bị.