Cảnh báo hàng triệu người dùng Android về phần mềm gián điệp nguy hiểm ClayRat

Chủ nhật, 07/12/2025 11:10
Chuyên gia cảnh báo phần mềm gián điệp ClayRat đang phát tán qua các ứng dụng giả mạo, có khả năng đánh cắp dữ liệu và kiểm soát thiết bị, yêu cầu người dùng chỉ tải ứng dụng từ Play Store và bật Play Protect để tự bảo vệ.

Các chuyên gia bảo mật cảnh báo người dùng Android tuyệt đối không để phần mềm gián điệp nguy hiểm ClayRat xâm nhập vào điện thoại, bởi nó “có khả năng đánh cắp tin nhắn SMS, nhật ký cuộc gọi, chụp ảnh, khởi tạo cuộc gọi và gửi hàng loạt tin nhắn đến danh bạ”.

Theo Zimperium, ClayRat xuất hiện từ mùa thu năm nay nhưng hiện đã quay trở lại với mức độ tinh vi và nguy hiểm hơn. Khác với phiên bản cũ – vốn có thể bị gỡ cài đặt khi người dùng phát hiện – biến thể mới gần như vô hiệu hóa mọi nỗ lực chống lại của nạn nhân.

Phần mềm độc hại này ẩn mình trong hàng loạt ứng dụng giả mạo, trong đó có nhiều bản sao các trò chơi và thậm chí cả ứng dụng như YouTube nhằm đánh lừa người dùng tải về. “Đến nay đã phát hiện hơn 700 tệp APK nhiễm độc trong một khoảng thời gian ngắn đáng kinh ngạc”, báo cáo cho biết.

Ảnh minh họa

Ảnh minh họa

Khi người dùng vô tình cài đặt ứng dụng chứa ClayRat, nó sẽ yêu cầu quyền SMS mặc định và đặc biệt là quyền Dịch vụ Trợ năng - yếu tố khiến mức độ nguy hiểm tăng cao. Sau khi có được quyền truy cập, phần mềm gián điệp tự động vô hiệu hóa Google Play bằng thao tác tự kích trên màn hình, nhằm qua mặt các biện pháp bảo vệ của Play Protect.

Đáng lo ngại hơn, với quyền Dịch vụ Trợ năng, ClayRat có thể đánh cắp thông tin mở khóa thiết bị, từ PIN, mật khẩu đến cả mẫu hình vẽ, bằng cách ghi lại thao tác chạm của người dùng. Nó cũng có thể ghi màn hình, chặn thông báo và tạo ra lớp phủ giả trên ứng dụng thật để đánh cắp tên đăng nhập, mật khẩu.

Các chuyên gia nhấn mạnh: người dùng tuyệt đối không tải ứng dụng từ nguồn không rõ ràng và chỉ cài đặt các ứng dụng phổ biến như YouTube, Chrome, WhatsApp hay TikTok từ cửa hàng chính thức của Google. Đồng thời, không bao giờ cấp quyền Dịch vụ Trợ năng cho các ứng dụng không thực sự cần thiết.

Hãy kiểm tra ngay điện thoại của bạn để đảm bảo Play Protect đang được bật: mở Cửa hàng Play > chạm biểu tượng hồ sơ > Play Protect > Cài đặt, và xác nhận các tùy chọn bảo vệ đều đang hoạt động.

Cùng chuyên mục

Núi Chư Yang Hanh ở Đắk Lắk nguy cơ sạt lở cao, chính quyền kiến nghị di dời hơn 1.200 người

Chủ nhật, 07/12/2025 11:30
Núi Chư Yang Hanh ở Đắk Lắk nguy cơ sạt lở cao, chính quyền địa phương xã Yang Mao đề xuất tỉnh cho di dời, bố trí nơi ở mới cho 242 hộ dân với hơn 1.200 người.

Công an Hà Nội cảnh báo nguy cơ tại các cụm chung cư

Chủ nhật, 07/12/2025 11:17
Cơ quan công an khuyến cáo, nhiều cụm chung cư và khu đô thị tiềm ẩn nguy cơ cháy nổ cao nếu công tác đảm bảo an toàn PCCC không được quan tâm đúng mức.

Cảnh báo hàng triệu người dùng Android về phần mềm gián điệp nguy hiểm ClayRat

Chủ nhật, 07/12/2025 11:10
Chuyên gia cảnh báo phần mềm gián điệp ClayRat đang phát tán qua các ứng dụng giả mạo, có khả năng đánh cắp dữ liệu và kiểm soát thiết bị, yêu cầu người dùng chỉ tải ứng dụng từ Play Store và bật Play Protect để tự bảo vệ.

Cập nhật tình hình thiệt hại về giao thông do cơn bão số 15 và mưa lũ sau bão

Chủ nhật, 07/12/2025 10:53
Những nỗ lực của các lực lượng chức năng đã góp phần giảm thiểu thiệt hại, nhanh chóng ổn định đời sống nhân dân tại các khu vực bị ảnh hưởng nặng nề do mưa lũ.

Hiện tượng giun bò kín sân vườn, chết bất thường ở Quảng Trị: Lấy mẫu đất, nước làm rõ nguyên nhân

Chủ nhật, 07/12/2025 10:50
Sở Nông nghiệp và Môi trường tỉnh Quảng Trị đã lập đoàn kiểm tra liên ngành sau khi nhận phản ánh về tình trạng giun bò lên mặt đất với mật độ lớn, xảy ra trên địa bàn.
     
Nổi bật trong ngày

Lịch thi đấu bóng đá SEA Games 33 hôm nay 6/12

Thứ 7, 06/12/2025 08:02
Vào 16h hôm nay, 6/12, đội tuyển U22 Malaysia – đối thủ chính của thầy trò HLV Kim Sang Sik – sẽ có trận ra quân gặp Lào.

Ukraine phóng "chim sắt cảm tử" tấn công loạt mục tiêu trên lãnh thổ Nga, Điện Kremlin ra cảnh báo "đanh thép"

Thứ 7, 06/12/2025 10:31
Ukraine dùng UAV tấn công cảng Temryuk và nhà máy lọc dầu Syzran ở Nga, trong khi Điện Kremlin cảnh báo sẽ đẩy mạnh chiến dịch quân sự nếu đàm phán hòa bình không đạt tiến triển.

Xử phạt Công ty Cổ phần Chứng khoán Mirae Asset 700 triệu đồng

Thứ 7, 06/12/2025 02:55
Công ty CP Chứng khoán Mirae Asset bị xử phạt hành chính do hàng loạt vi phạm được Thanh tra Ủy ban Chứng khoán Nhà nước chỉ ra.

Thót tim chứng kiến cảnh ô tô mắc kẹt trên đường ray khi đoàn tàu đang chạy tới

Thứ 7, 06/12/2025 04:06
Vụ việc trên xảy ra vào chiều 5/12, tại lối đi tự mở Km 323+850, khu gian Vinh - Yên Xuân, xã Thiên Nhẫn, tỉnh Nghệ An. Sự việc khiến đoàn tàu phải dừng khẩn cấp.

Công an bắt Nguyễn Thanh Tùng - đối tượng cầm đầu dự án tiền ảo “KittyRun”

Thứ 7, 06/12/2025 08:38
Tùng và đồng phạm đã lập dự án tiền ảo "KittyRun" (KTR) giả mạo để dụ dỗ người dân đầu tư, qua đó chiếm đoạt hàng chục tỷ đồng.
xe.nguoiduatin.vn