Mặc dù trông có vẻ vô hại, nhưng các ứng dụng này có thể đe dọa quyền riêng tư, tài khoản ngân hàng và tuổi thọ của điện thoại.
Gần đây, nhóm nghiên cứu di động của McAfee đã phát hiện ra 25 ứng dụng bị nhiễm phần mềm độc hại Xamalicious, trong số đó một phần đã được phân phối trên Google Play Store.
McAfee cho biết Xamalicious là một cửa hậu Android phát triển trên nền tảng mã nguồn mở Xamarin. Các ứng dụng bị nhiễm Xamalicious sử dụng các chiêu lừa để có quyền truy cập vào điện thoại của nạn nhân.
Khi người dùng tải và cấp quyền cho các ứng dụng, phần mềm độc hại sẽ liên lạc với máy chủ để chiếm quyền kiểm soát mà người dùng không hề hay biết.
Theo McAfee, mã nguồn mở Xamarin cho phép các tác giả phần mềm độc hại hoạt động mà không bị phát hiện trong thời gian dài bằng cách ẩn mã độc trong quy trình xây dựng các tệp APK.
Ngoài ra, những kẻ phát tán phần mềm độc hại còn áp dụng các biện pháp che giấu và mã hóa tùy chỉnh để lấy dữ liệu và liên lạc với máy chủ.
Theo BGR, Google đã gỡ bỏ những ứng dụng này khỏi Google Play nhưng chúng vẫn có thể tồn tại trên điện thoại của người dùng nếu đã được tải trước đó. Do đó, các chuyên gia khuyến cáo người dùng nên gỡ bỏ chúng ngay lập tức và kiểm tra tài khoản ngân hàng của mình.
Danh sách các ứng dụng bị nhiễm virus đã bị xóa khỏi Google Play bao gồm:
- Essential Horoscope for Android (100.000 lượt tải).
- 3D Skin Editor for PE Minecraft (100.000 lượt tải).
- Logo Maker Pro (100.000 lượt tải).
- Auto Click Repeater (10.000 lượt tải).
- Count Easy Calorie Calculator (10.000 lượt tải).
- Sound Volume Extender (5.000 lượt tải).
- LetterLink (1.000 lượt tải).
- Numerology: Personal Horoscope & Number Predictions (1.000 lượt tải).
- Step Keeper: Easy Pedometer (500 lượt tải).
- Track Your Sleep (500 lượt tải).
- Sound Volume Booster (100 lượt tải).
- Astrological Navigator: Daily Horoscope & Tarot (100 lượt tải).
- Universal Calculator (100 lượt tải).