Các ứng dụng này đã ghi nhận hơn 11 triệu lượt tải về. Người dùng cần gỡ bỏ chúng khỏi thiết bị của mình một cách nhanh chóng.
Những phát hiện cho thấy, Necro đã được nâng cấp với nhiều tính năng mới và tồn tại trong cả các ứng dụng phổ biến trên Google Play cũng như trong các bản ứng dụng từ các trang web không chính thức. Theo Kaspersky, có thể các nhà phát triển ứng dụng hợp pháp đã sử dụng một công cụ quảng cáo chưa được xác minh, từ đó tạo điều kiện cho Necro xâm nhập.
Phần mềm đầu tiên chứa mã độc là Wuata Camera, với hơn 11 triệu lượt tải xuống. Các chuyên gia nhận thấy mã độc đã xuất hiện từ phiên bản cập nhật 6.3.2.148, nhưng đã được loại bỏ ở phiên bản 6.3.7.138.

Dù vậy, các chuyên gia bảo mật cảnh báo người dùng cần phải thận trọng với những phần mềm như vậy. Nhà phát triển có thể dễ dàng nhúng mã độc vào các bản cập nhật mà người dùng không hề hay biết.
Ngoài ra, Kaspersky còn phát hiện ứng dụng Max Browser cũng chứa mã độc Necro. Người dùng được khuyến cáo gỡ cài đặt phần mềm này ngay lập tức và nên chuyển sang sử dụng các trình duyệt khác.
Phần mềm độc hại này không chỉ có mặt trên Google Play mà còn lây lan qua các chợ ứng dụng không chính thức, nơi nhiều phiên bản nổi tiếng như Spotify, Minecraft, và WhatsApp cũng chứa mã độc. Những kẻ phát triển mã độc đã khéo léo lợi dụng các ứng dụng này để thu thập dữ liệu và kiểm soát người dùng.
Với khả năng hoạt động ẩn mình và quyền kiểm soát hệ thống, Necro có thể thay đổi URL, cài đặt mã độc mới và thậm chí chiếm đoạt hoàn toàn quyền điều khiển thiết bị của nạn nhân. Để bảo vệ điện thoại khỏi việc bị chiếm quyền, người dùng nên tải và cập nhật các ứng dụng từ Google Play, vì chính sách kiểm duyệt ứng dụng của Google vẫn rất nghiêm ngặt.
Nguồn: Bleeping Computer
