12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

Chủ nhật, 21/09/2025 20:46
12 ứng dụng này có thể đánh cắp thông tin và bí mật hoạt động trong điện thoại người dùng mà không bị hay biết.

Mới đây, hơn 200 ứng dụng trên Google Play vừa bị Google xóa bỏ vì liên quan đến chiến dịch gian lận quảng cáo tinh vi mang tên SlopAds, ảnh hưởng tới hàng chục triệu người dùng toàn cầu.

Chiến dịch SlopAds được nhóm nghiên cứu Satori Threat Intelligence của HUMAN phát hiện, cho thấy mức độ tinh vi hiếm thấy. 224 ứng dụng độc hại được ngụy trang dưới dạng các ứng dụng bình thường, thậm chí mang chủ đề công cụ AI để dễ thu hút người dùng. Chúng đã được tải về hơn 38 triệu lần tại 228 quốc gia và vùng lãnh thổ, trở thành một trong những chiến dịch gian lận quảng cáo lớn nhất từng được ghi nhận.

Điểm nguy hiểm là các ứng dụng này có thể qua mặt hệ thống bảo mật. Nếu người dùng tải trực tiếp từ Play Store, ứng dụng hoạt động như ứng dụng hợp pháp. Nhưng nếu được cài đặt thông qua các đường dẫn quảng cáo, ứng dụng sẽ kích hoạt cơ chế ẩn: Sử dụng “Firebase Remote Config” để tải về các tệp cấu hình mã hóa, sau đó giấu đoạn mã độc trong 4 hình ảnh PNG.

277 1 copy
Nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại. (Nguồn: HUMAN)

Khi được kẻ gian giải mã, các tệp này ghép lại thành một module có tên FatModule, phần mềm độc hại chuyên thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.

FatModule được cài vào máy có thể tạo ra lượng truy cập khổng lồ, lên tới 2,3 tỷ lượt hiển thị quảng cáo gian lận mỗi ngày. Mỹ chiếm 30% lượng truy cập, tiếp theo là Ấn Độ (10%) và Brazil (7%). Cấu trúc hoạt động của SlopAds cũng rất phức tạp, với nhiều máy chủ chỉ huy và kiểm soát, cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có khả năng mở rộng và tái triển khai bất kỳ lúc nào.

Trước tình hình này, Google đã nhanh chóng gỡ toàn bộ ứng dụng SlopAds ra khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng. Tuy nhiên, các chuyên gia bảo mật cảnh báo nhóm đứng sau SlopAds có thể sẽ thay đổi cách thức để tiếp tục hoạt động trong tương lai.

Để bảo vệ thiết bị, người dùng được khuyến cáo nên kiểm tra lại toàn bộ ứng dụng đã cài đặt, gỡ bỏ những app không rõ nguồn gốc, bật Google Play Protect và luôn cập nhật hệ điều hành cùng ứng dụng thường xuyên. Ngoài ra, việc chú ý tới quyền truy cập ứng dụng cũng là cách hữu hiệu để giảm nguy cơ bị khai thác cho các mục đích gian lận.

Tham khảo BleepingComputer

Huỳnh Duy

Cùng chuyên mục

Dây chuyền sữa công thức pha sẵn đầu tiên tại Việt Nam đạt chứng nhận hữu cơ Úc (ACO)

Thứ 5, 12/02/2026 12:36
Nutifood chính thức được cấp Chứng nhận Hữu cơ Úc (ACO) cho dây chuyền sản xuất sữa công thức pha sẵn đầu tiên tại nhà máy Nutifood Bình Dương. Đây là bước tiến quan trọng khẳng định năng lực sản xuất chuẩn quốc tế và củng cố chiến lược cung ứng sản phẩm dinh dưỡng hữu cơ cao cấp cho thị trường trong và ngoài nước.

Công nghệ như phim khoa học viễn tưởng gây chấn động khi thành sự thật: ‘Mắt thần’ quét hình ảnh chỉ 100 micro giây, tốc độ tăng 400%, phản xạ nhanh hơn mắt người, hoạt động bền 8.000 chu kỳ

Thứ 5, 12/02/2026 12:33
Các nhà khoa học Trung Quốc đã tham gia phát triển một hệ thống an toàn mới cho hệ thống lái tự động. Hệ thống này trong một số trường hợp có thể phản ứng với nguy cơ nhanh hơn cả não người.

WeChoice Awards 2025 và khoảnh khắc tôn vinh những doanh nghiệp Việt chinh phục “biển lớn”

Thứ 5, 12/02/2026 12:32
Tại Gala WeChoice Awards 2025, hạng mục “Vươn mình ra biển lớn” đã chính thức gọi tên 15 doanh nghiệp tiêu biểu, tôn vinh những hành trình bền bỉ đưa thương hiệu Việt tự tin bước ra sân chơi toàn cầu.

Báo Qatar và Tây Ban Nha kinh ngạc trước công trình lớn nhất hành tinh của Việt Nam

Thứ 5, 12/02/2026 11:55
Công trình tầm cỡ quốc tế này là gì?

KLC Group “Viết tiếp câu chuyện Việt Nam” với khát vọng đưa thủy hải sản Việt ra bàn ăn thế giới 

Thứ 5, 12/02/2026 11:50
Hòa trong không khí trang trọng và truyền cảm hứng của Gala WeChoice Awards 2025, KLC Group góp mặt với vai trò là doanh nghiệp đồng hành, mang đến câu chuyện về tầm nhìn phát triển gắn liền với sự thịnh vượng của đất nước và khát vọng nâng tầm hải sản Việt trên thị trường toàn cầu.
     
Nổi bật trong ngày

Deal quá hời cho game thủ, nhận miễn phí loạt game chất lượng mà không cần rút ví

Thứ 4, 11/02/2026 08:50
Các game thủ cần nhanh tay trước khi ưu đãi trôi qua.

NÓNG: Xả súng kinh hoàng trong trường học ở Canada, hàng chục người thương vong

Thứ 4, 11/02/2026 11:25
Ít nhất 9 người đã thiệt mạng và hàng chục người khác bị thương trong một trong những vụ xả súng hàng loạt đẫm máu nhất quốc gia này trong nhiều thập kỷ qua.

Re:Zero: Tác giả xác nhận chỉ có 4 cô gái yêu Subaru, Rem hóa ra là... người đến sau

Thứ 4, 11/02/2026 15:00
Ít ai biết rằng 'vợ quốc dân' Rem trong Re:Zero suýt chút nữa đã trở thành người dưng trong cuộc đời Subaru.

Không cần kiêng sạch chất béo: Đây là cách hạ cholesterol chỉ sau 10 ngày

Thứ 5, 12/02/2026 08:00
Bạn không cần cắt bỏ hoàn toàn chất béo để cải thiện cholesterol. Chỉ với vài thay đổi đơn giản trong chế độ ăn, chỉ số có thể giảm rõ rệt sau 10 ngày.

Chung cư 66 năm tuổi ở phố đi bộ Nguyễn Huệ từng lên báo Mỹ: Diện mạo sau chỉnh trang lạ lẫm, nhìn ảo như A.I

Thứ 4, 11/02/2026 19:46
Sự thay đổi này khiến nhiều người dân lẫn khách nước ngoài vô cùng thích thú. 
xe.nguoiduatin.vn