Những ứng dụng lừa đảo này có thể gây tốn lưu lượng và tiêu thụ nhiều điện năng, khiến điện thoại của nạn nhân chạy chậm và bị nóng máy.
Trong báo cáo mới đây, các nhà nghiên cứu bảo mật tại McAfee đã công bố danh sách 16 ứng dụng Android độc hại được thiết kế để lừa đảo người dùng.
Các ứng dụng có điểm chung là đều chứa Clicker, mã độc được tạo ra để kiếm doanh thu từ quảng cáo. Sau khi được cài đặt và khởi chạy, mã độc được cài cắm trên ứng dụng sẽ lén lút truy cập vào các trang web không có thật và mô phỏng các lần nhấp vào quảng cáo mà nạn nhân không hề hay biết.
"Điều này có thể tiêu tốn dữ liệu di động, thời lượng pin mà người dùng không nhận thức được, đồng thời tạo ra lợi nhuận cho kẻ đứng sau", nhà nghiên cứu bảo mật SangRyol Ryu của McAfee cho biết.
Để tránh bị người dùng phát hiện, mã độc không có bất cứ hoạt động nào đáng ngờ trong vòng một giờ đầu tiên kể từ khi ứng dụng được tải xuống và cài đặt.
Nhà nghiên cứu bảo mật của McAfee đánh giá, hành vi độc hại này được che giấu một cách khéo léo để không bị phát hiện.
Các ứng dụng độc hại này được nguỵ trang thành trình quét mã QR, ghi chú, camera, công cụ chuyển đổi tiền tệ/đơn vị, từ điển... nhằm lừa người dùng tải xuống và cài đặt.
Trước khi bị Google gỡ bỏ khỏi kho ứng dụng Google Play Store, 16 ứng dụng độc hại này đã được tải xuống hơn 20 triệu lần. Do đó, những ai đã tải về và cài đặt một trong 16 ứng dụng này trước đó nên gỡ bỏ chúng khỏi điện thoại ngay lập tức.
Theo McAfee, dưới đây là danh sách 16 ứng dụng độc hại bạn nên xóa bỏ:
- High-Speed Camera (com.hantor.CozyCame ra), hơn 10 triệu lượt tải xuống
- Smart Task Manager (com.james.SmartTask Manager), hơn 5 triệu lượt tải xuống
- Flashlight+ (kr.caramel.flash_pl us), hơn 1 triệu lượt tải xuống
- 달력메모장 (com.smh.memocalenda r), hơn 1 triệu lượt tải xuống
- K-Dictionary (com.joysoft.wordBoo k), hơn 1 triệu lượt tải xuống
- BusanBus (com.kmshack.BusanBu s), hơn 1 triệu lượt tải xuống
- Flashlight+ (com.candlencom.cand leprotest), hơn 500.000 lượt tải xuống
- Quick Note (com.movinapp.quickn ote), hơn 500.000 lượt tải xuống
- Currency Converter (com.smartwho.SmartC urrencyConverter), hơn 500.000 lượt tải xuống
- Joycode (com.joysoft.barcode ), hơn 100.000 lượt tải xuống
- EzDica (com.joysoft.ezdica) , hơn 100.000 lượt tải xuống
- Instagram Profile Downloader (com.schedulezero.in stapp), hơn 100.000 lượt tải xuống
- Ez Notes (com.meek.tingboard) , hơn 100.000 lượt tải xuống
- 손전등 (com.candlencom.flas hlite), hơn 1.000 lượt tải xuống
- 계산기 (com.doubleline.calc ul), hơn 100 lượt tải xuống
- Flashlight+ (com.dev.imagevault) , hơn 100 lượt tải xuống
Trước đó không lâu, những nhà nghiên cứu bảo mật tại McAfee cũng đã phát hiện hàng loạt ứng dụng Android bị nhiễm HiddenAds, mã độc có khả năng tự động thực thi các thao tác mà không cần tương tác của người dùng.
VietBF @ Sưu tầm