Phần mềm độc hại đã lây nhiễm hơn 60 ứng dụng trên hệ điều hành Android

22:10 16/04/2023

Người dùng Android được khuyến cáo không nên cài đặt ứng dụng từ một nhà phát triển không xác định và kiểm tra nhận xét từ những người có trải nghiệm thực tế.

Ảnh minh họa
Ảnh minh họa.

Phần mềm độc hại mang tên Goldoson đã lây nhiễm hơn 60 ứng dụng Android có trên Google Play Store với tổng số lượt cài đặt lên đến hơn 100 triệu lần vừa được phát hiện.

Theo PhoneArena, Goldoson lây nhiễm vào các ứng dụng Android này bắt nguồn từ hành động vô tình mà các nhà phát triển ứng dụng gặp phải, khi họ sử dụng thư viện bên thứ ba với các thành phần chứa phần mềm độc hại. Được biết, các thành phần này được các nhà phát triển ứng dụng sử dụng để tiết kiệm thời gian cần thiết trong việc phát triển một số phần nhất định của ứng dụng.

Goldoson được phát hiện bởi các nhà nghiên cứu bảo mật tại McAfee, nó có thể thu thập danh sách các ứng dụng được cài đặt trên thiết bị, tên của các thiết bị và có thể đồng bộ hóa chúng với điện thoại khác qua Bluetooth và Wi-Fi cũng như các vị trí GPS gần đó. Ngoài ra, phần mềm độc hại có thể truy cập các quảng cáo chạy ngầm mà không cần sự đồng ý của người dùng.

Trước khi bị phát hiện, mã độc Goldoson đã có mặt trong hàng loạt ứng dụng thu hút từ một triệu đến 10 triệu lượt tải như L.Point with L.Pay của Lotte, Swipe Brick Breaker, Money Manager Expense & Budget, Live Score, Compass 9, Lotte World Magicpass. Các ứng dụng này có 100 triệu lượt tải qua Play Store và khoảng 8 triệu lượt qua kho ứng dụng ONE store tại Hàn Quốc.

Google cũng như các nhà phát triển đã được thông báo về phần mềm độc hại. Nhiều nhà phát triển đã nhanh chóng loại bỏ thành phần độc hại ra khỏi ứng dụng của họ, đối với những ứng dụng không được cập nhật lại sẽ bị Google xóa khởi Play Store.

Lưu ý, mặc dù bị xóa khỏi cửa hàng Play Store, nhưng các ứng dụng có thể đánh cắp dữ liệu cá nhân và chạy vào quảng cáo nếu bạn vẫn cài đặt chúng trên thiết bị Android. Vì vậy, nếu có các ứng dụng nằm trong danh sách bị xóa khỏi Play Store, hãy gỡ bỏ hoàn toàn chúng khỏi điện thoại hoặc máy tính bảng của bạn.

Bên cạnh đó, người dùng Android được khuyến cáo không nên cài đặt ứng dụng từ một nhà phát triển không xác định, đồng thời kiểm tra nhận xét từ những người có trải nghiệm thực tế trước khi sử dụng ứng dụng đó.

Mai Anh (t/h)