Người dùng điện thoại Android được khuyến cáo cần đặc biệt cảnh giác trong những ngày gần đây. Công ty bảo mật ESET vừa cảnh báo về loạt ứng dụng độc hại đã phát tán tại nhiều nước thuộc Liên minh châu Âu, trong đó có Séc. Đáng chú ý, ngay cả phiên bản Telegram đã bị chỉnh sửa cũng có thể tiềm ẩn rủi ro.
Theo ESET, người dùng Android rất dễ trở thành mục tiêu của các cuộc tấn công mạng. Trong số những mối đe dọa được ghi nhận nhiều nhất có các mã độc thuộc họ Hiddad. Chúng thường ẩn trong các trò chơi không chính thức hoặc các ứng dụng đã bị can thiệp, khiến người dùng khó nhận ra thiết bị của mình đang chứa phần mềm nguy hiểm.
“Malware Hiddad từ lâu đã nằm trong nhóm mối đe dọa đối với điện thoại Android tại châu Âu”, ESET cho biết trên website.
Trong tháng 7, các chuyên gia phát hiện chủ yếu biến thể Hiddad.BDM, chiếm khoảng 20% tổng số mã độc bị phát hiện. Một biến thể phổ biến khác là Hiddad.BDJ. Cả hai đều thuộc nhóm trojan và sau khi xâm nhập điện thoại có thể hiển thị hàng loạt quảng cáo hoặc thu thập thông tin về thiết bị.
Mã độc không chỉ xuất hiện trong các trò chơi giả mạo. Theo Pravda.sk, Hiddad.BDM còn được phát hiện trong các ứng dụng dự báo thời tiết hoặc phần mềm sức khỏe, chẳng hạn ứng dụng đo huyết áp. Đây không phải ứng dụng chính thức mà chỉ là bản sao mô phỏng.
Trong khi đó, Hiddad.BDJ chủ yếu lây lan qua các ứng dụng “crack”, tức phiên bản đã bị chỉnh sửa, bao gồm game, ứng dụng chỉnh sửa ảnh hoặc dịch vụ VPN miễn phí.
Các chuyên gia cho rằng việc tải ứng dụng đã bị chỉnh sửa là một rủi ro lớn. “Không phải mọi ứng dụng bị chỉnh sửa đều chắc chắn gây nguy hiểm cho dữ liệu và thiết bị. Tuy nhiên, đây là rủi ro rất lớn, bởi người dùng không thể biết hết những thay đổi mà ai đó đã thực hiện trong ứng dụng”, ông Martin Jirkal, trưởng nhóm phân tích của ESET, cho biết.
Theo ông, kẻ tấn công có thể chèn mã độc vào ứng dụng mà người dùng không nhận ra trong quá trình cài đặt.
Một trường hợp khác cũng thu hút sự chú ý của giới chuyên gia là phiên bản Telegram đã bị chỉnh sửa. Trong ứng dụng này, các nhà nghiên cứu phát hiện mã độc Agent.FYA, xuất hiện nhiều nhất tại Đức, Séc và Ba Lan. Phiên bản Telegram biến đổi này chủ yếu theo dõi số lượt tải xuống và hiển thị quảng cáo.
ESET khuyến cáo người dùng chỉ nên tải ứng dụng và trò chơi từ các kho chính thức hoặc nguồn đáng tin cậy. Đặc biệt, cần thận trọng với các phiên bản không chính thức của phần mềm, nhất là những ứng dụng hứa hẹn mở khóa tính năng trả phí miễn phí, cung cấp nội dung bị khóa hoặc mang lại các ưu đãi bất thường.
Nguồn TN.cz
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này


