Tá hỏa: Phát hiện 2 ứng dụng triệu lượt tải trên Google Play có chứa mã độc

Các nhà phân tích bảo mật mạng đã phát hiện ra hai ứng dụng quản lý tệp trên Google Play Store là phần mềm gián điệp, đặt sự riêng tư và bảo mật của 1.5 triệu người dùng Android vào nguy hiểm. Vậy nên nếu người dùng có cài đặt hai ứng dụng này, hãy gỡ cài đặt ngay.
Hai ứng dụng này là File Recovery & Data Recovery và File Manager, theo cảnh báo từ Pradeo, một công ty bảo mật di động. Cả hai ứng dụng cùng từ một nhà phát triển tên là Wang Tom, được lập trình để khởi động mà không cần đồng ý từ người dùng và âm thầm gửi dữ liệu nhạy cảm đến các máy chủ đặt tại Trung Quốc.

File Recovery & Data Recovery đã được tải về hơn 1 triệu lần, và khoảng 500.000 người đã cài đặt File Manager. May mắn là, Bleeping Computer cho biết Google mới gần đây đã loại bỏ 2 ứng dụng khỏi Google Play Store.
Pradeo đã phân tích ứng dụng và phát hiện các ứng dụng lấy cắp các dữ liệu sau: Danh bạ đã lưu trong thiết bị; email và danh bạ mạng xã hội; hình ảnh, âm thanh và video; vị trí người dùng thời gian thực; thương hiệu và mẫu thiết bị; mã quốc gia di động; tên nhà cung cấp mạng; và số phiên bản hệ điều hành. Ứng dụng cũng không xin phép người dùng lấy các thông tin này.

Các ứng dụng có thể xin phép truy cập một số thông tin để tối ưu hiệu suất và tương thích, nhưng với các dữ liệu ở trên, phần lớn là không giúp ích gì cho một ứng dụng quản lý tệp. Thậm chí, hai ứng dụng còn chuyển đi lượng dữ liệu khổng lồ trong khi người dùng không hề hay biết, Pradeo cho biết.
Các ứng dụng này sẽ lạm dụng quyền hạn mà người dùng phê duyệt, âm thầm khởi chạy dưới nền. Việc xóa cũng không như thông thường, khi các ứng dụng đổi biểu tượng để tránh khỏi tầm mắt.

Nếu bạn có cài đặt File Recovery & Data Recovery hoặc File Manager, hãy vào Cài đặt của máy và đi đến Ứng dụng, sau đó gỡ hai ứng dụng này. Google cũng đã triển khai cập nhật mới cho Android vào tháng 6, bao gồm một tính năng bảo mật nhỏ nhưng giúp thiết bị của bạn an toàn hơn.
Bạn có mẹo gì phòng tránh ứng dụng độc hại không?
Đừng quên tham khảo các mẫu điện thoại Android đang được phân phối chính hãng tại Thế Giới Di Động với nhiều ưu đãi hấp dẫn.
Nguồn: Yahoo
Xem thêm:
- Google đã ngăn chặn hơn 1 triệu ứng dụng độc hại trong năm 2022
- Google Chrome nắm giữ 63.51% thị phần trình duyệt trên toàn cầu
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.