Những ứng dụng lừa đảo này tiêu thụ lưu lượng và năng lượng điện, khiến điện thoại chạy chậm và nóng máy.
Trong báo cáo mới nhất, các chuyên gia bảo mật tại McAfee đã liệt kê danh sách 16 ứng dụng Android độc hại được thiết kế để lừa đảo người dùng.
Các ứng dụng đều chứa mã Clicker, tạo doanh thu từ quảng cáo. Sau khi cài đặt, mã độc lén lút truy cập vào các trang web giả mạo và bấm quảng cáo mà người dùng không hề hay biết.
Các ứng dụng độc hại được khuyến cáo gỡ ngay (Ảnh: McAfee)
'Điều này có thể tiêu tốn dữ liệu di động và pin mà người dùng không nhận biết, đồng thời tạo lợi nhuận cho kẻ phạm tội', nhà nghiên cứu bảo mật SangRyol Ryu của McAfee nói.
Để tránh bị phát hiện, mã độc không có hoạt động đáng ngờ trong một giờ đầu tiên sau khi được tải và cài đặt.
Nhà nghiên cứu bảo mật từ McAfee nhận định, hành vi độc hại này đã được ẩn đi một cách khéo léo để tránh sự phát hiện.
Các ứng dụng độc hại đã lợi dụng các vật phẩm như trình quét mã QR, ghi chú, ứng dụng camera, công cụ chuyển đổi tiền tệ/đơn vị, từ điển... để dụ người dùng tải xuống và cài đặt.
16 ứng dụng độc hại này đã đạt hơn 20 triệu lượt tải xuống trước khi bị xóa khỏi Google Play Store (Ảnh: McAfee)
Trước khi bị loại bỏ khỏi Google Play Store, 16 ứng dụng này đã được tải xuống hơn 20 triệu lần. Do đó, những ai đã cài đặt một trong những ứng dụng này trước đó nên gỡ bỏ chúng ngay lập tức.
Theo McAfee, dưới đây là danh sách 16 ứng dụng độc hại mà bạn cần loại bỏ:
- Camera Tốc Độ Cao (com.hantor.CozyCamera), hơn 10 triệu lượt tải xuống
- Quản Lý Nhiệm Vụ Thông Minh (com.james.SmartTaskManager), hơn 5 triệu lượt tải xuống
- Đèn pin+ (kr.caramel.flash_plus), hơn 1 triệu lượt tải xuống
- Sổ Lịch (com.smh.memocalendar), hơn 1 triệu lượt tải xuống
- Từ Điển Hàn (com.joysoft.wordBook), hơn 1 triệu lượt tải xuống
- Xe Bus Busan (com.kmshack.BusanBus), hơn 1 triệu lượt tải xuống
- Đèn pin+ (com.candlencom.candleprotest), hơn 500.000 lượt tải xuống
- Ghi Chú Nhanh (com.movinapp.quicknote), hơn 500.000 lượt tải xuống
- Bộ Chuyển Đổi Tiền Tệ (com.smartwho.SmartCurrencyConverter), hơn 500.000 lượt tải xuống
- Mã Vạch Vui Vẻ (com.joysoft.barcode), hơn 100.000 lượt tải xuống
- Tiện Ích Dễ Dàng (com.joysoft.ezdica), hơn 100.000 lượt tải xuống
- Tải Ảnh Instagram (com.schedulezero.instapp), hơn 100.000 lượt tải xuống
- Ghi Chú Dễ Dàng (com.meek.tingboard), hơn 100.000 lượt tải xuống
- Đèn Pin (com.candlencom.flashlite), hơn 1.000 lượt tải xuống
- Máy Tính (com.doubleline.calcul), hơn 100 lượt tải xuống
- Đèn Pin+ (com.dev.imagevault), hơn 100 lượt tải xuống
Không lâu trước đó, các nhà nghiên cứu về bảo mật tại McAfee cũng đã phát hiện một loạt ứng dụng Android bị nhiễm HiddenAds, một loại mã độc có khả năng tự động thực thi các thao tác mà không cần sự tương tác từ người dùng.
Tham khảo trên The Hacker News