Nhiều ứng dụng lén theo dõi người dùng, khiến tài khoản ngân hàng nạn nhân "mất trắng"

Huỳnh Duy, Theo Thể thao & Văn hoá 16:00 05/02/2023

Những ứng dụng này có khả năng đánh cắp tiền trong tài khoản ngân hàng, đồng thời theo dõi "nhất cử nhất động" của nạn nhân.

Các chuyên gia bảo mật của công ty an ninh mạng ThreatFabric mới đây đã lên tiếng cảnh báo về loạt ứng dụng có khả năng lén theo dõi người dùng, đánh cắp tiền trong tài khoản.

Những ứng dụng này chứa mã độc có tên gọi là "Hook", nhắm đến người dùng các thiết bị thông minh. Mục đích mà chúng nhắm đến là đánh cắp tiền trong tài khoản ngân hàng, đồng thời theo dõi "nhất cử nhất động" của nạn nhân.

Nhiều ứng dụng lén theo dõi người dùng, khiến tài khoản ngân hàng nạn nhân mất trắng - Ảnh 1.

Theo các chuyên gia của bảo mật, mã độc này không nhắm đến một quốc gia cụ thể nào mà đang được phát tán và lây nhiễm tại nhiều quốc gia (Ảnh: Android Planet)

Nguy hiểm hơn, tin tặc đứng sau loại mã độc này còn có thể điều khiển smartphone của người dùng từ xa, bao gồm: Tự ý chụp màn hình, tự động mở khóa thiết bị, thực hiện các cử chỉ vuốt trên màn hình hay thậm chí lấy cắp các tập tin đang lưu trữ trên thiết bị…

ThreatFabric nhấn mạnh, mã độc "Hook" còn cho phép tin tặc đọc trộm tin nhắn trên WhatsApp và nhiều ứng dụng nhắn tin phổ biến khác. Những tài khoản WhatsApp bị nhiễm mã độc có thể được tin tặc chiếm dụng để gửi tin nhắn, đồng thời tự động kích hoạt tính năng định vị GPS trên smartphone và gửi thông tin chính xác về vị trí của người dùng đến tin tặc.

Nhiều ứng dụng lén theo dõi người dùng, khiến tài khoản ngân hàng nạn nhân mất trắng - Ảnh 2.

Các ứng dụng có chứa mã độc đã được phát tán thông qua kho ứng dụng Google Play dành cho nền tảng Android, khiến nhiều người cài đặt vào thiết bị mà không hay biết (Ảnh: Andro4all)

Các chuyên gia bảo mật đã công bố danh sách 34 ứng dụng có chứa mã độc xuất hiện trên Google Play. Hãng bảo mật SecneurX đã liên hệ với Google để gỡ bỏ các ứng dụng này, nhưng một số ứng dụng hiện vẫn còn đang xuất hiện trên Google Play.

Dưới đây là danh sách 34 ứng dụng có chứa mã độc đã bị "điểm mặt":

1. Logo Design Maker

2. Funny Emoji Keyboard

3. Animal Doodle Drawing

4. Paper Paint

5. Dexterity QR Scanner

6. Heart Rate Monitor

7. Fun Paint & Coloring

8. Beauty Christmas Songs

9. Epica Gamebox & Hub

10. Magic Face AI

11. Love Sticker

12. HD Screen Mirroring

13. Phone to TV

14. Photo Voice Translator

15. Effect Voice Changer

16. Quick PDF Scanner

17. Easy Voice Change

18. Fast Language Translator

19. Perfect Face Swap

20. Effects Photo Editor

21. Super Emoji Editor & Sticker

22. Blue Voice Changer

23. Cool Screen Mirroring

24. Phone Cleaner Lite

25. Digital Clock - Always display

26. Live Wallpaper - HD 3D/4D

27. Grape Camera & Photo Editor

28. Blood Glucose Recorder

29. Clever Clean - Batter Saver

30. Album Live Wallpaper & Theme

31. Shortcut Screen Mirroring

32. Mind Message

33. Advanced Cast Screen

34. Coloring Painting

Theo khuyến cáo, người dùng nếu đã cài đặt một trong các ứng dụng kể trên cần phải gỡ bỏ ngay lập tức. Ngoài ra, việc đồng ý với gói thuê bao từ ứng dụng có thể khiến nạn nhân mất tiền theo chu kỳ (ngày, tuần, tháng hoặc năm), do đó cần phải gỡ gói thuê bao trước khi xóa ứng dụng khỏi máy.