12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

Chủ nhật, 21/09/2025 20:46
12 ứng dụng này có thể đánh cắp thông tin và bí mật hoạt động trong điện thoại người dùng mà không bị hay biết.

Mới đây, hơn 200 ứng dụng trên Google Play vừa bị Google xóa bỏ vì liên quan đến chiến dịch gian lận quảng cáo tinh vi mang tên SlopAds, ảnh hưởng tới hàng chục triệu người dùng toàn cầu.

Chiến dịch SlopAds được nhóm nghiên cứu Satori Threat Intelligence của HUMAN phát hiện, cho thấy mức độ tinh vi hiếm thấy. 224 ứng dụng độc hại được ngụy trang dưới dạng các ứng dụng bình thường, thậm chí mang chủ đề công cụ AI để dễ thu hút người dùng. Chúng đã được tải về hơn 38 triệu lần tại 228 quốc gia và vùng lãnh thổ, trở thành một trong những chiến dịch gian lận quảng cáo lớn nhất từng được ghi nhận.

Điểm nguy hiểm là các ứng dụng này có thể qua mặt hệ thống bảo mật. Nếu người dùng tải trực tiếp từ Play Store, ứng dụng hoạt động như ứng dụng hợp pháp. Nhưng nếu được cài đặt thông qua các đường dẫn quảng cáo, ứng dụng sẽ kích hoạt cơ chế ẩn: Sử dụng “Firebase Remote Config” để tải về các tệp cấu hình mã hóa, sau đó giấu đoạn mã độc trong 4 hình ảnh PNG.

277 1 copy
Nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại. (Nguồn: HUMAN)

Khi được kẻ gian giải mã, các tệp này ghép lại thành một module có tên FatModule, phần mềm độc hại chuyên thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.

FatModule được cài vào máy có thể tạo ra lượng truy cập khổng lồ, lên tới 2,3 tỷ lượt hiển thị quảng cáo gian lận mỗi ngày. Mỹ chiếm 30% lượng truy cập, tiếp theo là Ấn Độ (10%) và Brazil (7%). Cấu trúc hoạt động của SlopAds cũng rất phức tạp, với nhiều máy chủ chỉ huy và kiểm soát, cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có khả năng mở rộng và tái triển khai bất kỳ lúc nào.

Trước tình hình này, Google đã nhanh chóng gỡ toàn bộ ứng dụng SlopAds ra khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng. Tuy nhiên, các chuyên gia bảo mật cảnh báo nhóm đứng sau SlopAds có thể sẽ thay đổi cách thức để tiếp tục hoạt động trong tương lai.

Để bảo vệ thiết bị, người dùng được khuyến cáo nên kiểm tra lại toàn bộ ứng dụng đã cài đặt, gỡ bỏ những app không rõ nguồn gốc, bật Google Play Protect và luôn cập nhật hệ điều hành cùng ứng dụng thường xuyên. Ngoài ra, việc chú ý tới quyền truy cập ứng dụng cũng là cách hữu hiệu để giảm nguy cơ bị khai thác cho các mục đích gian lận.

Tham khảo BleepingComputer

Huỳnh Duy

Cùng chuyên mục

Từ đứng sau loạt hit Rap Việt, Pixel Neko chính thức debut ca sĩ với album quy tụ 8 nữ nghệ sĩ

Thứ 7, 13/12/2025 08:24
Dự án được xem như lời tri ân của nam producer dành cho tính nữ – nguồn cảm hứng xuyên suốt trong âm nhạc của anh.

Choáng ngợp lô hàng cấm trong đường dây xuyên quốc gia giao dịch 1.500 tỷ đồng

Thứ 7, 13/12/2025 08:20
Chỉ trong 3 tháng, đường dây này đã thực hiện các giao dịch với số tiền khoảng 1.500 tỷ đồng qua nhiều tài khoản ngân hàng khác nhau.

Ai đó hãy cứu lấy đôi môi của mỹ nam này với: Hễ đóng phim là nhan sắc kiệt quệ, nhìn thôi đã thấy khát nước

Thứ 7, 13/12/2025 08:12
Hình ảnh mới nhất của nam diễn viên này khiến khán giả hoang mang tới khát khô họng.

Truy nã Nguyễn Văn Lũy sinh năm 1988

Thứ 7, 13/12/2025 08:05
Nguyễn Văn Lũy bị khởi tố về tội Mua bán trái phép chất ma túy nhưng đối tượng đã bỏ trốn khỏi nơi cư trú.

Tạm giữ hình sự Nguyễn An Bảo Chinh

Thứ 7, 13/12/2025 07:59
Nguyễn An Bảo Chinh bị tạm giữ để điều tra về hành vi Cố ý gây thương tích dẫn đến chết người.
     
Nổi bật trong ngày

Tạm giữ hình sự Nguyễn Văn Dương

Thứ 6, 12/12/2025 09:01
Nguyễn Văn Dương là đối tượng có hành vi giết người.

Ảnh thực tế các phiên bản Mazda CX-60, CX-90 tại Việt Nam: Phân biệt được từ ngoại hình, động cơ khác biệt, đều có ADAS

Thứ 6, 12/12/2025 11:11
Với mỗi mẫu xe CX-60 và CX-90, Mazda đưa ra các lựa chọn mild-hybrid và plug-in hybrid. Nhiều khả năng, bản PHEV sẽ có giá bán đắt đỏ hơn.

Loại rau dại xưa mọc đầy đường, nay thành đặc sản "bổ như sâm", có tiền chưa chắc mua được

Thứ 6, 12/12/2025 13:32
Vì là rau mọc tự nhiên, ít tác động hóa học nên loại này rất được săn lùng.

Một loạt chiến đấu cơ "tầm xa nhất, tốt nhất" thế giới vừa được giao cho Không quân Nga

Thứ 6, 12/12/2025 15:13
Ưu điểm của máy bay là khả năng thực hiện nhiệm vụ chiến đấu trong mọi điều kiện thời tiết, từ đơn giản đến phức tạp và cả trong điều kiện khí tượng tối thiểu, chống lại các mục tiêu trên mặt đất và trên biển.

Lương 13 triệu nuôi con ở TP.HCM, ghi chi tiêu mà run tay

Thứ 6, 12/12/2025 16:58
Thu nhập có hạn, còn danh sách chi tiêu thì luôn quá nhiều...
xe.nguoiduatin.vn