38 triệu người dùng trở thành nạn nhân của 224 ứng dụng Android độc hại
Chiến dịch độc hại SlopAds được lây lan bởi 224 ứng dụng Android được tải xuống đến 38 triệu lượt.
Theo Bleeping Computer , một chiến dịch gian lận quảng cáo quy mô toàn cầu mang tên 'SlopAds' vừa bị phanh phui, phơi bày thủ đoạn tinh vi khi giấu mã độc trong các tệp hình ảnh vô hại. Google đã phải khẩn cấp gỡ bỏ 224 ứng dụng Android khỏi cửa hàng Play Store, vốn đã được tải xuống hơn 38 triệu lần trên toàn thế giới.
Mã độc Android mới khiến 38 triệu thiết bị bị ảnh hưởng
Một báo cáo mới từ đội ngũ Satori Threat Intelligence của hãng bảo mật Human đã gióng lên hồi chuông cảnh báo về một trong những chiến dịch gian lận quảng cáo tinh vi nhất từng được ghi nhận. Chiến dịch SlopAds này đã nhắm mục tiêu vào người dùng Android tại nhiều quốc gia, lén lút tạo ra hàng tỉ lượt hiển thị quảng cáo gian lận mỗi ngày.

Hàng chục triệu điện thoại Android trở thành nạn nhân của gian lận quảng cáo
ẢNH: CHỤP MÀN HÌNH MALWARE BYTES
Điểm khiến SlopAds trở nên cực kỳ nguy hiểm và khó phát hiện nằm ở cơ chế hoạt động hai mặt của nó. Cụ thể, khi người dùng tải ứng dụng trực tiếp từ Play Store , nó sẽ hoạt động hoàn toàn bình thường. Tuy nhiên, nếu việc cài đặt đến từ một cú nhấp chuột vào quảng cáo của kẻ xấu, ứng dụng sẽ kích hoạt chế độ độc hại ngay lập tức.
Thủ đoạn tinh vi nhất của chúng nằm ở cách phát tán mã độc. Sau khi được cài đặt, ứng dụng sẽ tải về 4 tệp hình ảnh PNG có vẻ hoàn toàn vô hại. Nhưng trên thực tế, chúng sử dụng kỹ thuật che giấu tinh vi (stenography) các 'mảnh ghép' của một tệp APK độc hại bên trong. Các 'mảnh ghép' này sau đó được giải mã và lắp ráp lại trên thiết bị của nạn nhân để tạo thành một phần mềm độc hại hoàn chỉnh có tên 'FatModule'.
Khi được kích hoạt, 'FatModule' sẽ âm thầm sử dụng các trình duyệt web ẩn (WebView) để liên tục truy cập vào các trang web do kẻ lừa đảo kiểm soát, tạo ra hơn 2 tỉ lượt hiển thị và nhấp quảng cáo ảo mỗi ngày, thu về lợi nhuận khổng lồ.
Rủi ro thầm lặng và cách bảo vệ thiết bị
Mặc dù không trực tiếp đánh cắp thông tin cá nhân, các ứng dụng adware như 'SlopAds' lại gây ra những tác hại nghiêm trọng và thầm lặng:
- Tiêu tốn dữ liệu di động do liên tục tải quảng cáo trong nền.
- Gây hao pin nghiêm trọng, làm giảm đáng kể thời gian sử dụng thiết bị.
- Làm chậm hiệu suất điện thoại và gây áp lực lên các linh kiện, khiến thiết bị nhanh bị hư hỏng hơn.
Mặc dù vậy, có tin vui là người dùng không cần phải tự mình săn lùng 224 ứng dụng này. Google đã cập nhật hệ thống bảo mật tích hợp Google Play Protect. Hệ thống này sẽ tự động quét và gửi cảnh báo, yêu cầu người dùng gỡ bỏ các ứng dụng độc hại nếu chúng đang tồn tại trên điện thoại hoặc máy tính bảng.
Để giữ an toàn, các chuyên gia khuyến cáo người dùng chỉ nên tải ứng dụng từ các nguồn chính thức như Play Store, đọc kỹ đánh giá và luôn cảnh giác trước những quảng cáo đáng ngờ. Việc cài đặt thêm một ứng dụng diệt virus uy tín cho Android cũng là lớp phòng vệ cần thiết.
Sự tinh vi của chiến dịch 'SlopAds' cho thấy tội phạm mạng ngày càng có nhiều chiêu trò phức tạp. Người dùng cần hết sức cẩn trọng với mọi ứng dụng mình tải xuống để bảo vệ thiết bị và dữ liệu của mình.
Bài viết mới

Ngày đầu nhập học, tân sinh viên khóc thét khi mở cửa phòng KTX: Chị khóa trên ơi, em ghét chị!
Các tân sinh viên ở Trung Quốc vừa bước chân vào KTX đã bùng nổ, chỉ một chi tiết nhỏ trên bàn học …
Thế hệ iPhone 18 đỉnh cỡ nào?
iPhone 17 còn chưa hết nóng, nhiều tin đồn về iPhone 18 đã gây chấn động: Lần đầu có 6 mẫu, iPhone …
Bão số 10 Bualoi quần thảo đất liền: Nhiều nhà tốc mái; cột điện, cây cối đổ rạp ngổn ngang
Đến 5h sáng nay (29/9), sau gần 12 tiếng gây gió mạnh, mưa lớn trên đất liền, tâm bão Bualoi vẫn đa…
Hành khách vạ vật chờ đợi lên máy bay rời Đà Nẵng
Do ảnh hưởng bão số 10, sân bay Đà Nẵng có hàng chục chuyến hoãn, hủy. Hành khách mệt mỏi chờ đợi đ…
"Thánh thần thiên đụng ơi" sao trần đời lại có người đã đẹp, còn mang tên khai sinh độc lạ cỡ này
Điểm chung của 5 cô gái này là tên lạ đến mức khiến người nghe phải hỏi lại.
Sức hút khủng khiếp của Triệu Lộ Tư: Ở ẩn nhưng không chìm nổi!
Hơn 10.000 người đã có mặt chỉ để ngắm nhìn Triệu Lộ Tư trong 5 phút ngắn ngủi.
Các bài viết mới
Ngày đầu nhập học, tân sinh viên khóc thét khi mở cửa phòng KTX: Chị khóa trên ơi, em ghét chị!
Thế hệ iPhone 18 đỉnh cỡ nào?
Bão số 10 Bualoi quần thảo đất liền: Nhiều nhà tốc mái; cột điện, cây cối đổ rạp ngổn ngang
Hành khách vạ vật chờ đợi lên máy bay rời Đà Nẵng
"Thánh thần thiên đụng ơi" sao trần đời lại có người đã đẹp, còn mang tên khai sinh độc lạ cỡ này
Sức hút khủng khiếp của Triệu Lộ Tư: Ở ẩn nhưng không chìm nổi!
Lên tàu thử máy khi bão giảm cấp, gió lốc mạnh đánh chìm tàu, 9 thuyền viên mất tích
Vợ đại gia Việt có kho túi Hermès ngang mấy “căn nhà di động”, lạ nhất hiếm nhất là “chơi”
Tranh cãi vụ cháu bé ở Hà Nội ném dép trúng van nước chung cư khiến 4 thang máy lênh láng, hư hỏng
Có 1 nàng hậu "đáng sợ" khiến giới phu nhân hào môn nhấp nhổm không yên
