Eset: 29 ứng dụng Android độc hại

Eset, công ty bảo mật có trụ sở tại Slovakia, đã phát hiện thấy sự gia tăng đáng báo động của các ứng dụng cho vay lừa đảo trên Android kể từ đầu năm nay. Theo Eset thì 17 ứng dụng độc hại có liên quan này người dùng Android cần xóa gấp.
ESET cho biết, trên thực tế các ứng dụng này được thiết kế để cho vay lãi suất cao kết hợp với phần mềm gián điệp thu nhập thông tin cá nhân và tài chính của nạn nhân để tống tiền. Do đó, ESET đã nhận dạng các ứng dụng này là SpyLoan - tên gọi chung cho các ứng dụng cho vay tiền độc hại.
ESET cho biết mục tiêu của những ứng dụng này là người dùng sống ở Đông Nam Á, châu Phi và châu Mỹ Latin.
ESET đã xác định được 18 ứng dụng SpyLoan với hàng triệu lượt tải xuống và báo cáo lên Google. Sau khi nhận được thông báo, Google đã xóa 17 ứng dụng “SpyLoan” khỏi Play Store. Những ứng dụng này có tổng cộng hơn 12 triệu lượt tải xuống trước khi bị xóa nên nếu đã lỡ tay cài đặt, người dùng Android cần gỡ bỏ chúng khỏi thiết bị của mình.
Riêng ứng dụng còn lại duy nhất trong báo cáo không bị xóa do hiện đã thay đổi hành vi hoạt động, không còn là ứng dụng SpyLoan nữa.
Nhà nghiên cứu Lukas Stefanko của công ty bảo mật Eset cũng đã phát hiện ra 12 ứng dụng Android bị nhiễm phần mềm độc hại VajraSpy trên Google Play, được thiết kế ngụy trang dưới dạng ứng dụng tin nhắn hoặc tin tức để đánh cắp thông tin cá nhân.
Người dùng sau khi cài đặt ứng dụng Android bị nhiễm VajraSpy có thể bị đánh cắp dữ liệu cá nhân, bao gồm tin nhắn, danh bạ, thậm chí bị ghi âm cuộc gọi điện thoại… và tùy vào quyền hạn mà người dùng cấp cho ứng dụng độc hại mà còn một số rủi ro khác.
Hiện nay, các ứng dụng độc hại này đã bị xóa khỏi Google Play nhưng 6 trong số đó được tải xuống khoảng 1.400 lần trên Google Play. Hiện không rõ có bao nhiêu người đã cài đặt các ứng dụng độc hại do các cửa hàng ứng dụng của bên thứ ba không báo cáo số lượt tải xuống.
Doctor Web: 30 ứng dụng độc hại
Các chuyên gia bảo mật tại Doctor Web vừa đưa ra cảnh báo về hàng loạt phần mềm độc hại chứa nhiều loại mã độc khác nhau như FakeApp, Joker và HiddenAds.
Theo thống kê của Bleeping Computer, 12 phần mềm độc hại này đã thu hút hơn 2 triệu lượt cài đặt trên kho ứng dụng Google Play.
Các phần mềm này sẽ âm thầm chạy dưới nền và tự động truy cập vào các quảng cáo để tạo doanh thu cho kẻ gian nên người dùng rất khó phát hiện. Trong khi đó, một số ứng dụng độc hại khác lại hướng người dùng đến các trang web giả mạo với mục đích lừa đảo.
Ngoài ra các chuyên gia bảo mật tại Dr.Web cũng vừa phát hiện ra 18 ứng dụng độc hại giả mạo nhiều trò chơi và tiện ích để thu hút người dùng. Những ứng dụng này đã vượt qua hệ thống kiểm duyệt của Google Play chứa mã độc hiển thị quảng cáo, từ đó tạo ra doanh thu cho tin tặc.
Trước khi bị phát hiện, các ứng dụng này đã đạt được hàng triệu lượt tải xuống, tạo ra doanh thu khủng cho tin tặc. Không chỉ hiển thị quảng cáo, một số mã độc còn có khả năng truy cập vào nhiều thông tin khác nhau trên thiết bị.
McAfee: 13 ứng dụng độc hại có chứa mã độc Xamalicious
Nhóm nghiên cứu bảo mật tại McAfee vừa phát hiện ra hàng loạt phần mềm có chứa mã độc Xamalicious trên kho ứng dụng Google Play.
Đáng nói, những ứng dụng độc hại này, đã vượt qua hệ thống kiểm duyệt của Google trong thời gian dài và thu hút hàng trăm nghìn lượt tải xuống.
Các chuyên gia tại McAfee cảnh báo, người dùng rất khó phát hiện ra phần mềm độc hại này dù chúng đã hoạt động trong thời gian dài trên thiết bị.
Thông qua máy chủ từ xa, kẻ gian có thể điều khiển thiết bị và có thể thực hiện nhiều hành vi gian lận như tự động nhấp vào quảng cáo, tấn công các tài khoản của người dùng hay cài đặt ứng dụng.
Vì vậy, người dùng nếu đã cài đặt một trong số 13 ứng dụng độc hại này thì hãy ngay lập tức xóa chúng khỏi smartphone của bạn.
Malwarefox: 19 ứng dụng độc hại cả máy tính, laptop và điện thoại Android
Mới đây, các chuyên gia bảo mật tại Malwarefox đã phát hiện 19 ứng dụng độc hại núp bóng các tiện ích hỗ trợ có thể chèn mã độc vào điện thoại của người dùng.
Các ứng dụng này được thiết kế để lây nhiễm các mã hoặc tệp độc hại sang thiết bị của người dùng. Mục tiêu tấn công là máy tính, máy tính xách tay và cả điện thoại Android. Sau khi xâm nhập thành công, mã độc được cài cắm trong ứng dụng sẽ tấn công, thu thập thông tin ngân hàng, mật khẩu và danh tính người dùng.
Hàng triệu người đã tải các ứng dụng độc hại này. Vì vậy, các chuyên gia cảnh báo, người dùng nên xóa chúng ngay nếu đã từng cài đặt. Dưới đây là danh sách 19 ứng dụng độc hại:
Các chuyên gia khuyến cáo, người dùng chỉ nên tải về các ứng dụng từ Google Play với Android và App Store với iOS, tránh tải về các ứng dụng lạ từ các nguồn khác.
Danh sách các ứng dụng đôc hại phát hiện từ công ty Eset: 29 ứng dụng
- Rafaqat رفاقت (tin tức)
- Privee Talk (nhắn tin)
- MeetMe (nhắn tin)
- Let's Chat (nhắn tin)
- Quick Chat (nhắn tin)
- Chit Chat (nhắn tin)
- Hello Chat
- YohooTalk
- TikTalk
- Nidus
- GlowChat
- Wave Chat
- AA Kredit
- Amor Cash
- GuayabaCash
- EasyCredit
- Cashwow
- CrediBus
- FlashLoan
- PréstamosCrédito
- Préstamos De Crédito-YumiCash
- Go Crédito
- Instantáneo Préstamo
- Cartera grande
- Rápido Crédito
- Finupp Lending
- 4S Cash
- TrueNaira
- EasyCash
Danh sách các ứng dụng đôc hại phát hiện từ công ty McAfee: 13 ứng dụng
- Essential Horoscope for Android
- 3D Skin Editor for PE Minecraft
- Logo Maker Pro
- Auto Click Repeater
- Count Easy Calorie Calculator
- Sound Volume Extender
- LetterLink
- NUMEROLOGY: PERSONAL HOROSCOPE & NUMBER PREDICTIONS
- Step Keeper: Easy Pedometer
- Track Your Sleep
- Sound Volume Booster
- Astrological Navigator: Daily Horoscope & Tarot
- Universal Calculator
Danh sách các ứng dụng đôc hại phát hiện từ công ty Dr.Web: 30 ứng dụng
- Agent Shooter
- Rainbow Stretch
- Rubber Punch 3D
- Super Skibydi Killer
- GazEndow Economic
- MoneyMentor
- TKF Program
- FinancialFusion
- Financial Vault
- Invest Calculator
- Eternal Maze
- Jungle Jewels
- Stellar Secrets
- Fire Fruits
- Cowboy's Frontier
- Enchanted Elixir
- Beauty Wallpeper HD
- Love Emoji Messenger
- Super Skibydi Killer
- Agent Shooter
- Rainbow Stretch
- Rubber Punch 3D
- Eternal Maze
- Jungle Jewels
- Stellar Secrets
- Fire Fruits
- Cowboy's Frontier
- Enchanted Elixir
- Love Emoji Messenger
- Beauty Wallpaper HD
Danh sách các ứng dụng đôc hại phát hiện từ công ty Malwarefox: 19 ứng dụng
- Vlog Star Video Editor
- Creative 3D Launcher
- Wow, Beauty Camera
- Gif Emoji Keyboard
- Instant Heart Rate Anytime
- Delicate Messenger
- Simple Note Scanner
- Universal PDF Scanner
- Private Messenger
- Premium SMS
- Blood Pressure Checker
- Cool Keyboard
- Paint Art
- Color Message
- Fare Gamehub and Box
- Hope Camera-Picture Record
- Same Launcher and Live Wallpaper
- Amazing Wallpaper
- Cool Emoji Editor and Sticker