12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

12 ứng dụng người dùng nên xóa ngay để không bị theo dõi

Chủ nhật, 21/09/2025 20:46
12 ứng dụng này có thể đánh cắp thông tin và bí mật hoạt động trong điện thoại người dùng mà không bị hay biết.

Mới đây, hơn 200 ứng dụng trên Google Play vừa bị Google xóa bỏ vì liên quan đến chiến dịch gian lận quảng cáo tinh vi mang tên SlopAds, ảnh hưởng tới hàng chục triệu người dùng toàn cầu.

Chiến dịch SlopAds được nhóm nghiên cứu Satori Threat Intelligence của HUMAN phát hiện, cho thấy mức độ tinh vi hiếm thấy. 224 ứng dụng độc hại được ngụy trang dưới dạng các ứng dụng bình thường, thậm chí mang chủ đề công cụ AI để dễ thu hút người dùng. Chúng đã được tải về hơn 38 triệu lần tại 228 quốc gia và vùng lãnh thổ, trở thành một trong những chiến dịch gian lận quảng cáo lớn nhất từng được ghi nhận.

Điểm nguy hiểm là các ứng dụng này có thể qua mặt hệ thống bảo mật. Nếu người dùng tải trực tiếp từ Play Store, ứng dụng hoạt động như ứng dụng hợp pháp. Nhưng nếu được cài đặt thông qua các đường dẫn quảng cáo, ứng dụng sẽ kích hoạt cơ chế ẩn: Sử dụng “Firebase Remote Config” để tải về các tệp cấu hình mã hóa, sau đó giấu đoạn mã độc trong 4 hình ảnh PNG.

277 1 copy
Nếu ứng dụng được cài đặt thông qua các liên kết quảng cáo, phần mềm sẽ sử dụng Firebase Remote Config để tải xuống tệp cấu hình mã hóa chứa URL cho mô-đun phần mềm độc hại. (Nguồn: HUMAN)

Khi được kẻ gian giải mã, các tệp này ghép lại thành một module có tên FatModule, phần mềm độc hại chuyên thu thập thông tin thiết bị và trình duyệt, sau đó điều hướng đến các tên miền gian lận do kẻ tấn công kiểm soát, tạo ra hơn 2 tỷ lượt hiển thị và nhấp chuột quảng cáo gian lận mỗi ngày.

FatModule được cài vào máy có thể tạo ra lượng truy cập khổng lồ, lên tới 2,3 tỷ lượt hiển thị quảng cáo gian lận mỗi ngày. Mỹ chiếm 30% lượng truy cập, tiếp theo là Ấn Độ (10%) và Brazil (7%). Cấu trúc hoạt động của SlopAds cũng rất phức tạp, với nhiều máy chủ chỉ huy và kiểm soát, cùng hơn 300 tên miền quảng cáo liên quan, cho thấy kẻ tấn công có khả năng mở rộng và tái triển khai bất kỳ lúc nào.

Trước tình hình này, Google đã nhanh chóng gỡ toàn bộ ứng dụng SlopAds ra khỏi Play Store và cập nhật Google Play Protect để cảnh báo người dùng. Tuy nhiên, các chuyên gia bảo mật cảnh báo nhóm đứng sau SlopAds có thể sẽ thay đổi cách thức để tiếp tục hoạt động trong tương lai.

Để bảo vệ thiết bị, người dùng được khuyến cáo nên kiểm tra lại toàn bộ ứng dụng đã cài đặt, gỡ bỏ những app không rõ nguồn gốc, bật Google Play Protect và luôn cập nhật hệ điều hành cùng ứng dụng thường xuyên. Ngoài ra, việc chú ý tới quyền truy cập ứng dụng cũng là cách hữu hiệu để giảm nguy cơ bị khai thác cho các mục đích gian lận.

Tham khảo BleepingComputer

Huỳnh Duy

Cùng chuyên mục

Phát biểu một câu sau khi con thi 2 môn Văn - Anh, bà mẹ Hà Nội khiến nhiều người lắc đầu: Đừng bạn ơi, tội con lắm!

Thứ 7, 30/05/2026 22:28
Hãy luôn là chỗ dựa, là nơi mà cho dù xảy ra bất cứ điều gì, con vẫn cảm nhận được tình yêu thương và sự che chở tuyệt đối.

Đoạn clip trên 1 chuyến bay gây sốc: Trẻ chưa kịp hư, người lớn đã "hư" trước mất rồi!

Thứ 7, 30/05/2026 22:26
Người trưởng thành là thực thể làm chủ trật tự công cộng, còn trẻ nhỏ là đối tượng yếu thế cần được chúng ta chở che.

Xem phim Sex Education, tôi nghĩ ngay đến vợ chồng nhà hàng xóm: Cách họ dạy dỗ cô con gái "học dốt" khiến tôi xấu hổ và ngưỡng mộ!

Thứ 7, 30/05/2026 22:24
Vợ chồng tôi từng chẹp miệng, ái ngại thay cho cháu bé nhà hàng xóm nhưng rồi chính chúng tôi phải ngỡ ngàng và ngợi khen cô bé ấy...

Hà Gia Kính và Tiêu Ân Tuấn - đâu là Ngự miêu Triển Chiêu "quốc dân"

Thứ 7, 30/05/2026 22:00
Triển Chiêu không chỉ là nhân vật màn ảnh mà còn là tuổi thơ của hàng triệu trẻ em đến thanh thiếu niên Việt Nam.
     
Nổi bật trong ngày

Công bố danh sách khách mời siêu đám cưới Taylor swift: 1 cô bạn thân đi đâu mất rồi?

Thứ 7, 30/05/2026 08:19
Khán giả đang đếm ngược thời gian, chờ đợi đến siêu đám cưới của Taylor Swift và Travis Kelce.

Tìm 5 người liên quan vụ bé 2 tuổi bị mẹ ruột và cha dượng bạo hành dã man ở TP.HCM 

Thứ 7, 30/05/2026 11:48
Để tìm người bảo vệ quyền và lợi ích hợp pháp của cháu K. (2 tuổi, là cháu bé bị bạo hành dã man ở xã Hoà Hiệp (TP.HCM), Công an phát thông báo truy tìm 5 người thân có liên quan.

130 nghệ sĩ cùng kể câu chuyện Việt Nam bằng âm nhạc dân tộc

Thứ 7, 30/05/2026 14:28
"Giữ gìn âm nhạc truyền thống chính là giữ lấy cội nguồn, giữ lấy bản sắc văn hóa độc đáo của dân tộc Việt Nam trước dòng chảy hội nhập toàn cầu và trong kỷ nguyên phát triển mới của đất nước", NSND Quốc Hưng chia sẻ.

Vì sao cửa hàng ở Paris dựng rào chắn, 8.000 cảnh sát được huy động trước chung kết Champions League giữa Arsenal và PSG?

Thứ 7, 30/05/2026 18:44
Chiến dịch an ninh quy mô lớn tại Pháp trước trận chung kết Champions League đã được kích hoạt.
xe.nguoiduatin.vn