Cảnh báo hàng triệu người dùng Android về phần mềm gián điệp nguy hiểm ClayRat

Chủ nhật, 07/12/2025 11:10
Chuyên gia cảnh báo phần mềm gián điệp ClayRat đang phát tán qua các ứng dụng giả mạo, có khả năng đánh cắp dữ liệu và kiểm soát thiết bị, yêu cầu người dùng chỉ tải ứng dụng từ Play Store và bật Play Protect để tự bảo vệ.

Các chuyên gia bảo mật cảnh báo người dùng Android tuyệt đối không để phần mềm gián điệp nguy hiểm ClayRat xâm nhập vào điện thoại, bởi nó “có khả năng đánh cắp tin nhắn SMS, nhật ký cuộc gọi, chụp ảnh, khởi tạo cuộc gọi và gửi hàng loạt tin nhắn đến danh bạ”.

Theo Zimperium, ClayRat xuất hiện từ mùa thu năm nay nhưng hiện đã quay trở lại với mức độ tinh vi và nguy hiểm hơn. Khác với phiên bản cũ – vốn có thể bị gỡ cài đặt khi người dùng phát hiện – biến thể mới gần như vô hiệu hóa mọi nỗ lực chống lại của nạn nhân.

Phần mềm độc hại này ẩn mình trong hàng loạt ứng dụng giả mạo, trong đó có nhiều bản sao các trò chơi và thậm chí cả ứng dụng như YouTube nhằm đánh lừa người dùng tải về. “Đến nay đã phát hiện hơn 700 tệp APK nhiễm độc trong một khoảng thời gian ngắn đáng kinh ngạc”, báo cáo cho biết.

Ảnh minh họa

Ảnh minh họa

Khi người dùng vô tình cài đặt ứng dụng chứa ClayRat, nó sẽ yêu cầu quyền SMS mặc định và đặc biệt là quyền Dịch vụ Trợ năng - yếu tố khiến mức độ nguy hiểm tăng cao. Sau khi có được quyền truy cập, phần mềm gián điệp tự động vô hiệu hóa Google Play bằng thao tác tự kích trên màn hình, nhằm qua mặt các biện pháp bảo vệ của Play Protect.

Đáng lo ngại hơn, với quyền Dịch vụ Trợ năng, ClayRat có thể đánh cắp thông tin mở khóa thiết bị, từ PIN, mật khẩu đến cả mẫu hình vẽ, bằng cách ghi lại thao tác chạm của người dùng. Nó cũng có thể ghi màn hình, chặn thông báo và tạo ra lớp phủ giả trên ứng dụng thật để đánh cắp tên đăng nhập, mật khẩu.

Các chuyên gia nhấn mạnh: người dùng tuyệt đối không tải ứng dụng từ nguồn không rõ ràng và chỉ cài đặt các ứng dụng phổ biến như YouTube, Chrome, WhatsApp hay TikTok từ cửa hàng chính thức của Google. Đồng thời, không bao giờ cấp quyền Dịch vụ Trợ năng cho các ứng dụng không thực sự cần thiết.

Hãy kiểm tra ngay điện thoại của bạn để đảm bảo Play Protect đang được bật: mở Cửa hàng Play > chạm biểu tượng hồ sơ > Play Protect > Cài đặt, và xác nhận các tùy chọn bảo vệ đều đang hoạt động.

Cùng chuyên mục

Đăng ký thường trú như thế nào khi đã bị xoá hộ khẩu thường trú trước đó?

Thứ 2, 09/02/2026 06:45
Bộ Công an hướng dẫn, người từng bị xóa hộ khẩu muốn đăng ký thường trú lại cần được chủ hộ và chủ sở hữu chỗ ở hợp pháp đồng ý...

Tin tức dự báo thời tiết hôm nay 9/2: Bắc Bộ tiếp tục có mưa, trời rét

Thứ 2, 09/02/2026 05:45
Dự báo đêm 08/02 và sáng 09/02, ở khu vực Bắc Bộ và Bắc Trung Bộ có mưa, mưa rào và có nơi có dông. Ở khu vực Bắc Bộ từ đêm 08-09/02 trời rét đậm, vùng núi rét hại.

Tin tức thời sự 24h: Xác định được nhân thân người đàn ông tử vong ở Lâm Đồng

Thứ 2, 09/02/2026 05:30
Sau thời gian phát thông báo, công an đã xác định được nhân thân người đàn ông được phát hiện tử vong trên đường Hồ Chí Minh.

Tin tức đời sống 9/2: Người đàn ông nguy kịch vì vi khuẩn “ăn thịt người”

Thứ 2, 09/02/2026 05:25
Người đàn ông nguy kịch vì vi khuẩn “ăn thịt người”; Ca bệnh đặc biệt nhiễm cùng lúc 5 loại ký sinh trùng...là những tin đời sống đáng chú ý.

Tin pháp luật nổi bật 24h qua: Bắt quả tang người phụ nữ 34 tuổi tàng trữ, sử dụng trái phép chất ma túy

Thứ 2, 09/02/2026 05:20
Bắt quả tang người phụ nữ 34 tuổi tàng trữ, sử dụng trái phép chất ma túy; Triệt phá tụ điểm tổ chức mại dâm tại phường Móng Cái 3, Quảng Ninh...là những tin pháp luật nổi bật 24h qua.
     
Nổi bật trong ngày

Triệt phá đường dây buôn lậu vàng, bạc xuyên quốc gia, trị giá hơn 10,8 tỷ đồng

Chủ nhật, 08/02/2026 08:01
Công an tỉnh Lạng Sơn vừa triệt phá chuyên án buôn lậu, vận chuyển trái phép vàng, bạc qua biên giới, thu giữ 156kg bạc, gần 700 gam vàng cùng 880 triệu đồng.

Google cảnh báo nóng người dùng Chrome, xác nhận các lỗ hổng bảo mật nghiêm trọng mới

Chủ nhật, 08/02/2026 02:08
Google vừa vá thêm hai lỗ hổng bảo mật nghiêm trọng trên Chrome và khuyến cáo người dùng khởi động lại trình duyệt ngay để kích hoạt bản cập nhật, tránh nguy cơ bị tin tặc khai thác.

Bắt nhóm lừa đảo đầu tư tiền kỹ thuật số, chiếm đoạt 175 tỷ đồng ở Hải Phòng

Chủ nhật, 08/02/2026 04:37
Các đội tượng tạo lập đồng tiền kỹ thuật số LKT, quảng bá dự án và cam kết lợi nhuận cao, lừa đảo chiếm đoạt tài sản của hơn 1.000 người trên cả nước.

Bắt đối tượng truy nã đặc biệt nguy hiểm có hình xăm "lạ"

Chủ nhật, 08/02/2026 09:12
Ngày 8/2, Văn phòng Cơ quan CSĐT Công an tỉnh An Giang cho hay đơn vị vừa bắt và di lý 2 bị can bị truy nã về địa phương để tiếp tục xử lý theo quy định pháp luật.

Tai nạn giao thông ở TP.HCM, nữ giáo viên tử vong thương tâm

Chủ nhật, 08/02/2026 08:18
Hai xe máy va chạm khi băng qua ngã tư ở TP.HCM khiến một nữ giáo viên tử vong tại chỗ và 3 người bị thương.
xe.nguoiduatin.vn