12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

Chủ nhật, 21/09/2025 20:46
12 ứng dụng này có thể đánh cắp thông tin và bí mật hoạt động trong điện thoại người dùng mà không bị hay biết.

Mới đây, hơn 200 ứng dụng trên Google Play vừa bị Google xóa bỏ vì liên quan đến chiến dịch gian lận quảng cáo tinh vi mang tên SlopAds, ảnh hưởng tới hàng chục triệu người dùng toàn cầu.

Chiến dịch SlopAds được nhóm nghiên cứu Satori Threat Intelligence của HUMAN phát hiện, cho thấy mức độ tinh vi hiếm thấy. 224 ứng dụng độc hại được ngụy trang dưới dạng các ứng dụng bình thường, thậm chí mang chủ đề công cụ AI để dễ thu hút người dùng. Chúng đã được tải về hơn 38 triệu lần tại 228 quốc gia và vùng lãnh thổ, trở thành một trong những chiến dịch gian lận quảng cáo lớn nhất từng được ghi nhận.

Điểm nguy hiểm là các ứng dụng này có thể qua mặt hệ thống bảo mật. Nếu người dùng tải trực tiếp từ Play Store, ứng dụng hoạt động như ứng dụng hợp pháp. Nhưng nếu được cài đặt thông qua các đường dẫn quảng cáo, ứng dụng sẽ kích hoạt cơ chế ẩn: Sử dụng “Firebase Remote Config” để tải về các tệp cấu hình mã hóa, sau đó giấu đoạn mã độc trong 4 hình ảnh PNG.

277 1 copy
Nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại. (Nguồn: HUMAN)

Khi được kẻ gian giải mã, các tệp này ghép lại thành một module có tên FatModule, phần mềm độc hại chuyên thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.

FatModule được cài vào máy có thể tạo ra lượng truy cập khổng lồ, lên tới 2,3 tỷ lượt hiển thị quảng cáo gian lận mỗi ngày. Mỹ chiếm 30% lượng truy cập, tiếp theo là Ấn Độ (10%) và Brazil (7%). Cấu trúc hoạt động của SlopAds cũng rất phức tạp, với nhiều máy chủ chỉ huy và kiểm soát, cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có khả năng mở rộng và tái triển khai bất kỳ lúc nào.

Trước tình hình này, Google đã nhanh chóng gỡ toàn bộ ứng dụng SlopAds ra khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng. Tuy nhiên, các chuyên gia bảo mật cảnh báo nhóm đứng sau SlopAds có thể sẽ thay đổi cách thức để tiếp tục hoạt động trong tương lai.

Để bảo vệ thiết bị, người dùng được khuyến cáo nên kiểm tra lại toàn bộ ứng dụng đã cài đặt, gỡ bỏ những app không rõ nguồn gốc, bật Google Play Protect và luôn cập nhật hệ điều hành cùng ứng dụng thường xuyên. Ngoài ra, việc chú ý tới quyền truy cập ứng dụng cũng là cách hữu hiệu để giảm nguy cơ bị khai thác cho các mục đích gian lận.

Tham khảo BleepingComputer

Huỳnh Duy

Cùng chuyên mục

Lê Khắc Ngọ đã được dẫn độ về Việt Nam

Thứ 2, 15/12/2025 19:52
Đây là diễn biến mới nhất trong quá trình điều tra vụ án Lừa đảo chiếm đoạt tài sản tại Việt Nam do Phó Đức Nam (Mr Pips) và Lê Khắc Ngọ (tức Mr Hunter) cầm đầu.

Tóc bạc chưa chắc do tuổi tác: Phụ nữ tóc bạc nhanh dễ thiếu chất này, ăn 4 thực phẩm sau tóc đen trở lại

Thứ 2, 15/12/2025 19:51
Không cần nhuộm tóc, bạn vẫn có tóc đen bóng nhờ ăn đúng thực phẩm.

Đánh giá One Piece tập 1153: Haki của Joy Boy được thể hiện một cách xứng đáng trong anime

Thứ 2, 15/12/2025 19:30
Dù vẫn còn một vài tập nữa cho Arc Đảo Egghead, những gì tập 1153 mang lại đã đủ để làm bùng cháy sự phấn khích về những gì series sẽ mang đến tiếp theo.

One Piece: Màn thể hiện Haki của Luffy và Joy Boy áp đảo và gây chấn động hơn Shanks rất nhiều

Thứ 2, 15/12/2025 19:20
Ai cũng nhớ khoảnh khắc Shanks tung ra Haki Bá Vương buộc Đô đốc Aramaki (Greenbull) phải ngay lập tức rút lui khỏi Wano trong nỗi sợ hãi tột độ. Tuy nhiên, điều tuyệt vời ở cốt truyện One Piece là khoảnh khắc đó chưa phải là đỉnh cao của sự "sỉ nhục bằng Haki".

Ngân hàng thông báo, người dùng thẻ có dãy số sau lưu ý

Thứ 2, 15/12/2025 19:14
Ngân hàng khuyến nghị khách hàng theo dõi thông tin và phối hợp trong quá trình triển khai để việc cấp lại thẻ được thực hiện thuận lợi.
     
Nổi bật trong ngày

Bắt tạm giam Phạm Trọng Huy

Chủ nhật, 14/12/2025 09:24
Huy là đối tượng điều khiển xe mô tô đâm vào cán bộ Cảnh sát giao thông.

Người phụ nữ chi 875 triệu đồng mua bảo hiểm, 10 năm sau cần rút tiền cho con học đại học thì nhận thông báo: “Phải chờ đến năm 2084”

Chủ nhật, 14/12/2025 09:40
Tin tưởng vào những lời tư vấn hấp dẫn về một sản phẩm bảo hiểm vừa an toàn vừa sinh lời, người phụ nữ Trung Quốc đã bỏ ra số tiền lớn để đầu tư dài hạn cho tương lai của các con.

Camera ghi lại cảnh 3 người đi cùng xe máy gặp nạn, tử vong lúc 1 giờ sáng

Chủ nhật, 14/12/2025 12:28
Nguyên nhân vụ tai nạn nghiêm trọng này đang được điều tra, làm rõ.

Trong ít giờ tới, các khu vực sau sẽ có gió mạnh và mưa dông: Cần lưu ý ngay

Chủ nhật, 14/12/2025 16:44
Trung tâm Dự báo Khí tượng Thủy văn Quốc gia cảnh báo người dân hoạt động trong các khu vực này cần chú ý theo dõi tình hình thời tiết.

Viral nhất hôm nay: "Hoàng tử ếch" Phạm Thanh Bảo vô đối tại SEA Games, nhắc cô gái tên "T" gây xôn xao cõi mạng

Chủ nhật, 14/12/2025 20:51
Kình ngư Phạm Thanh Bảo bảo vệ thành công HCV bơi ếch 200m tại SEA Games.
xe.nguoiduatin.vn