12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

Chủ nhật, 21/09/2025 20:46
12 ứng dụng này có thể đánh cắp thông tin và bí mật hoạt động trong điện thoại người dùng mà không bị hay biết.

Mới đây, hơn 200 ứng dụng trên Google Play vừa bị Google xóa bỏ vì liên quan đến chiến dịch gian lận quảng cáo tinh vi mang tên SlopAds, ảnh hưởng tới hàng chục triệu người dùng toàn cầu.

Chiến dịch SlopAds được nhóm nghiên cứu Satori Threat Intelligence của HUMAN phát hiện, cho thấy mức độ tinh vi hiếm thấy. 224 ứng dụng độc hại được ngụy trang dưới dạng các ứng dụng bình thường, thậm chí mang chủ đề công cụ AI để dễ thu hút người dùng. Chúng đã được tải về hơn 38 triệu lần tại 228 quốc gia và vùng lãnh thổ, trở thành một trong những chiến dịch gian lận quảng cáo lớn nhất từng được ghi nhận.

Điểm nguy hiểm là các ứng dụng này có thể qua mặt hệ thống bảo mật. Nếu người dùng tải trực tiếp từ Play Store, ứng dụng hoạt động như ứng dụng hợp pháp. Nhưng nếu được cài đặt thông qua các đường dẫn quảng cáo, ứng dụng sẽ kích hoạt cơ chế ẩn: Sử dụng “Firebase Remote Config” để tải về các tệp cấu hình mã hóa, sau đó giấu đoạn mã độc trong 4 hình ảnh PNG.

277 1 copy
Nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại. (Nguồn: HUMAN)

Khi được kẻ gian giải mã, các tệp này ghép lại thành một module có tên FatModule, phần mềm độc hại chuyên thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.

FatModule được cài vào máy có thể tạo ra lượng truy cập khổng lồ, lên tới 2,3 tỷ lượt hiển thị quảng cáo gian lận mỗi ngày. Mỹ chiếm 30% lượng truy cập, tiếp theo là Ấn Độ (10%) và Brazil (7%). Cấu trúc hoạt động của SlopAds cũng rất phức tạp, với nhiều máy chủ chỉ huy và kiểm soát, cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có khả năng mở rộng và tái triển khai bất kỳ lúc nào.

Trước tình hình này, Google đã nhanh chóng gỡ toàn bộ ứng dụng SlopAds ra khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng. Tuy nhiên, các chuyên gia bảo mật cảnh báo nhóm đứng sau SlopAds có thể sẽ thay đổi cách thức để tiếp tục hoạt động trong tương lai.

Để bảo vệ thiết bị, người dùng được khuyến cáo nên kiểm tra lại toàn bộ ứng dụng đã cài đặt, gỡ bỏ những app không rõ nguồn gốc, bật Google Play Protect và luôn cập nhật hệ điều hành cùng ứng dụng thường xuyên. Ngoài ra, việc chú ý tới quyền truy cập ứng dụng cũng là cách hữu hiệu để giảm nguy cơ bị khai thác cho các mục đích gian lận.

Tham khảo BleepingComputer

Huỳnh Duy

Cùng chuyên mục

Xem trước MPV Nissan mới ra mắt tuần sau: Cùng phân khúc Xpander, Veloz, động cơ gần như Almera, về Việt Nam sẽ dễ hot

Thứ 7, 13/12/2025 09:35
Nissan xác nhận ra mắt MPV cỡ nhỏ mới tại Ấn Độ ngày 18/12/2025. Xe dùng chung nền tảng Renault Triber, hứa hẹn cạnh tranh Mitsubishi Xpander.

Trung Quốc ‘vỡ mộng’: Tốn 50 năm trồng 66 tỷ cây làm Vạn Lý Trường Thành nhưng vẫn bị sa mạc "nuốt chửng" đất, tham vọng chế ngự thiên nhiên có khả thi?

Thứ 7, 13/12/2025 09:34
Vạn Lý Trường Thành Xanh của Trung Quốc là một dự án kỹ thuật sinh thái quy mô khổng lồ, nhằm làm chậm quá trình mở rộng của các sa mạc Gobi và Taklamakan ở miền Bắc nước này.

"Tổng tài" Trần Vỹ Đình vội vàng công khai có con với siêu mẫu Victoria's Secret vì lý do này

Thứ 7, 13/12/2025 09:30
Con trai của Trần Vỹ Đình đang là em bé hot nhất Cbiz hiện tại.

4 loại cây “nuốt” bụi mịn, lọc không khí tốt nhất: Nhà nào cũng nên trồng 1 cây

Thứ 7, 13/12/2025 09:13
Trồng cây trong nhà là một giải pháp tự nhiên giúp cải thiện môi trường sống, vừa hỗ trợ lọc không khí, vừa tạo cảm giác thư giãn, dễ chịu.

KHẨN CẤP: Thu hồi 1 sản phẩm xịt mũi do nhiễm khuẩn cực nguy hiểm!

Thứ 7, 13/12/2025 09:06
FDA vừa ra lệnh thu hồi trên toàn nước Mỹ một lô thuốc xịt mũi ReBoost do nhiễm vi khuẩn nguy hiểm, có thể gây rủi ro nghiêm trọng cho người có hệ miễn dịch suy yếu.
     
Nổi bật trong ngày

Rùng mình với căn phòng KTX của nam sinh học giỏi

Thứ 6, 12/12/2025 06:32
Bạn nghĩ sao về căn phòng này?

Gia đình Đăng Khôi – Thuỷ Anh mừng thôi nôi bé Kai: Dàn “anh tài” tụ hội chúc mừng

Thứ 6, 12/12/2025 09:43
Sự xuất hiện của các “anh tài” thân thiết như Hồng Sơn, Cường Seven, gia đình Kiên Ứng cùng ca sĩ Lê Hiếu khiến buổi tiệc càng thêm rộn ràng.

Thực hư tin đồn tuyển Việt Nam bị chủ nhà Thái Lan hủy 2 HCV SEA Games, xóa khỏi bảng tổng sắp

Thứ 6, 12/12/2025 11:43
Đang xuất hiện nhiều tin đồn về SEA Games 33 trên mạng xã hội. Tuy nhiên người hâm mộ cần hết sức cẩn trọng khi tiếp nhận thông tin.

Vượt mặt tất cả, game "gái xinh đua ngựa" chính thức trở thành game Mobile của năm 2025!

Thứ 6, 12/12/2025 15:10
Đây chính là game di động hay nhất năm.

Hoàn Mỹ Thủ Đức tổ chức Hội nghị Khoa học Kỹ thuật 2025, cập nhật tiến bộ y học và quản lý chất lượng bệnh viện

Thứ 6, 12/12/2025 15:58
Ngày 12/12/2025, Bệnh viện đa khoa Quốc Tế Hoàn Mỹ Thủ Đức tổ chức Hội nghị Khoa học Kỹ thuật năm 2025 với chủ đề "Cập nhật những tiến bộ trong chăm sóc sức khỏe và quản lý chất lượng bệnh viện", quy tụ hơn 200 đại biểu.
xe.nguoiduatin.vn