Nếu bạn đã cài đặt những ứng dụng này, bạn có thể bị mất tiền trong tài khoản ngân hàng mà không hề hay biết.
Gần đây, các chuyên gia bảo mật của Kaspersky đã phát hiện ra một số ứng dụng có khả năng đánh cắp tiền của người dùng và chúng đã được tải về hàng chục ngàn lần.
Tên mã độc là Mandrake, có khả năng ẩn mình tinh vi và lây lan vào smartphone của người dùng qua nhiều bước, khiến việc phát hiện và nhận diện trở nên khó khăn.
Quá trình hoạt động như sau: khi người dùng cài đặt ứng dụng chứa Mandrake, mã độc sẽ âm thầm tải các thành phần độc hại về thiết bị trước tiên.
Sau đó, mã độc sẽ kết nối với máy chủ bên ngoài và bắt đầu gửi thông tin từ điện thoại của nạn nhân đến tin tặc, bao gồm dữ liệu máy, hoạt động màn hình, và tin nhắn bị đánh cắp.
Mã độc còn có thể tạo ra các thông báo giả mạo yêu cầu cập nhật trên smartphone, nhằm lừa người dùng cài đặt thêm các ứng dụng độc hại khác.
Điều này lý giải tại sao trong số các ứng dụng chứa mã độc Mandrake được phát hiện gần đây, có những ứng dụng đã xuất hiện trên Google Play hơn 2 năm và đã được tải về hàng chục ngàn lần.
Theo Kaspersky, mã độc Mandrake chủ yếu lây nhiễm ở các quốc gia như Anh, Canada, Đức, Ý, Mexico,… Tuy nhiên, có khả năng người dùng tại Việt Nam cũng đã cài đặt những ứng dụng chứa mã độc Mandrake mà không hay biết.
Các chuyên gia bảo mật từ Kaspersky đã phát hiện 5 ứng dụng chứa mã độc Mandrake, bao gồm:
1. AirFS
2. Astro Explorer
3. Amber
4. CryptoPulsing
5. Brain Matrix
Kaspersky đã thông báo về nghiên cứu của mình cho Google và hiện tại 5 ứng dụng trên đã được gỡ bỏ khỏi kho ứng dụng. Tuy nhiên, nếu bạn đã tải các ứng dụng này, hãy gỡ bỏ chúng ngay khỏi thiết bị của mình.
Các chuyên gia khuyến cáo người dùng điện thoại thông minh và máy tính bảng nên cẩn trọng và chỉ cài đặt ứng dụng từ các nguồn đáng tin cậy để bảo vệ thiết bị của mình.
Hãy thường xuyên cập nhật hệ điều hành và các ứng dụng, sử dụng phần mềm diệt virus chính hãng và bật xác thực hai yếu tố (2FA) cho tài khoản trực tuyến của bạn để tăng cường bảo mật.
Trước khi cài đặt một ứng dụng trên smartphone, bạn nên kiểm tra kỹ các quyền mà ứng dụng yêu cầu để tránh trường hợp ứng dụng độc hại yêu cầu quyền truy cập vào dữ liệu cá nhân trên thiết bị.