Các chuyên gia an ninh mạng khuyên rằng, người dùng cần gỡ bỏ các ứng dụng này khỏi điện thoại thông minh của mình một cách nhanh chóng.
Chuyên trang bảo mật Bleepingcomputer thông báo rằng, các chuyên gia an ninh mạng tại Malwarebytes Labs vừa phát hiện ra một loạt ứng dụng độc hại trên cửa hàng ứng dụng CH Play.
Báo cáo cho biết, những ứng dụng độc hại này chứa đựng một loại mã độc chạy quảng cáo ngầm và dẫn dụ người dùng truy cập vào các trang web lừa đảo. Đáng chú ý, so với nhiều loại mã độc quảng cáo trước đó, loại trojan này sử dụng phương pháp tấn công tinh vi hơn nhiều.
Hơn 1 triệu người dùng đã tải và cài đặt ứng dụng độc hại này lên điện thoại của mình
Theo đó, mã độc sẽ không hoạt động trong vòng 72 giờ (3 ngày) kể từ khi người dùng cài đặt ứng dụng. Điều này khiến nạn nhân không có sự đề phòng với ứng dụng. Sau thời gian 'ẩn náu', chúng sẽ tiến hành hành vi lừa đảo quảng cáo và dẫn dụ người dùng.
'Việc trì hoãn hành vi tấn công là một chiến thuật mà các hacker sử dụng để tránh bị phát hiện. Sau thời gian này, mã độc sẽ tự động mở các tab lừa đảo trong trình duyệt Chrome. Một số tab được thiết kế để kiếm tiền thông qua mỗi lần nhấp vào quảng cáo, trong khi một số khác chứa đựng nhiều nguy cơ hơn', chuyên gia tại Malwarebytes Labs cho biết.
Ngoài việc đe dọa người dùng, việc các mã độc này hoạt động ngầm liên tục trong thời gian dài cũng ảnh hưởng đến hiệu suất và thời lượng pin của điện thoại (Ảnh minh hoạ: Reuters)
Theo các chuyên gia bảo mật tại Malwarebytes, đây là 4 ứng dụng chứa mã độc nguy hiểm bao gồm:
- Bluetooth Auto Connect - Khoảng 1.000.000 lượt tải
- Bluetooth App Sender - Khoảng 50.000 lượt tải
- Driver: Bluetooth, Wi-Fi, USB - Khoảng 10.000 lượt tải
- Mobile transfer: smart switch - Khoảng 1.000 lượt tải
Các chuyên gia khuyến cáo, những người đã cài đặt các ứng dụng này cần gỡ chúng khỏi điện thoại của mình một cách nhanh chóng.