Google cảnh báo nóng người dùng Android không cài đặt những ứng dụng này!

Chủ nhật, 01/02/2026 11:05
Google siết chặt việc cài ứng dụng ngoài Play Store sau khi phát hiện chiến dịch phát tán mã độc toàn cầu giả mạo các ứng dụng phổ biến, đe dọa kiểm soát và đánh cắp dữ liệu của hàng chục nghìn người dùng Android.

Google đang thắt chặt kiểm soát việc cài đặt ứng dụng từ các nguồn không chính thức, chỉ cho phép người dùng cài ứng dụng từ những nhà phát triển đã được xác minh mà không cần trải qua thêm các bước phức tạp. Mới đây, một cảnh báo mới đã làm rõ vì sao động thái này là cần thiết và có ý nghĩa đặc biệt quan trọng.

Theo đó, Google đã triển khai các biện pháp mạnh tay nhằm triệt phá hàng loạt ứng dụng độc hại lợi dụng hệ sinh thái và dịch vụ đám mây của hãng để tấn công thiết bị di động. Báo cáo mới của Zimperium cho biết việc “gỡ bỏ các ứng dụng và tài khoản liên quan giúp giảm đáng kể tình trạng lạm dụng”, song đây vẫn là một cuộc chiến lâu dài, “nhấn mạnh tầm quan trọng của việc phát hiện và ngăn chặn ngay ở cấp độ thiết bị”. Điều này cũng phù hợp với những cải tiến gần đây của Google trong cơ chế sàng lọc và bảo vệ ứng dụng trực tiếp trên máy người dùng.

Zimperium cảnh báo chiến dịch tấn công mới đã sao chép hàng loạt ứng dụng phổ biến như Google, YouTube, WhatsApp, Instagram, Facebook hay TikTok, nhằm đánh lừa người dùng tải về phần mềm độc hại và cấp cho chúng nhiều quyền truy cập. Người dùng được khuyến cáo phải đặc biệt cảnh giác, không cài đặt bất kỳ ứng dụng sao chép nào.

Ảnh minh họa

Ảnh minh họa

Các ứng dụng độc hại này chủ yếu được phát tán thông qua liên kết trên Telegram, Discord, MediaFire và những kênh tương tự, đồng thời giả mạo hàng chục thương hiệu nổi tiếng. Tin tặc thường quảng bá các tệp APK dưới dạng phiên bản “mod” hoặc “pro” của ứng dụng hợp pháp, khiến nạn nhân lầm tưởng mình đang được sử dụng các tính năng nâng cao hoặc cao cấp.

Nếu mắc bẫy, người dùng sẽ vô tình cài đặt mã độc Arsink Remote Access Trojan (RAT) lên điện thoại. Loại phần mềm này cho phép tin tặc kiểm soát gần như toàn bộ thiết bị, từ ghi âm qua micro, thu thập tin nhắn, danh bạ, thông tin tài khoản, đánh cắp ảnh và tệp dữ liệu, đến thực hiện cuộc gọi hoặc thậm chí xóa sạch dữ liệu. Đáng chú ý, cuộc tấn công diễn ra âm thầm và dai dẳng khi RAT ẩn biểu tượng ứng dụng, duy trì dịch vụ nền liên tục và hiển thị thông báo để ngăn bị hệ thống chấm dứt, đồng thời giữ kết nối thường xuyên với máy chủ điều khiển.

Chiến dịch này đã ảnh hưởng đến hàng chục nghìn nạn nhân tại nhiều quốc gia và có xu hướng tiếp tục lan rộng. Zimperium cho biết Arsink là một chiến dịch mang tính toàn cầu, không giới hạn ở khu vực địa lý cụ thể. Phân tích dữ liệu cho thấy khoảng 45.000 địa chỉ IP bị nhiễm, trải rộng trên 143 quốc gia thuộc Trung Đông, châu Á, châu Phi, châu Âu và châu Mỹ.

Lời khuyên được đưa ra khá rõ ràng: người dùng Android tuyệt đối không cài đặt các ứng dụng phổ biến hoặc phiên bản biến thể của chúng thông qua ứng dụng nhắn tin, diễn đàn trực tuyến hay liên kết trực tiếp. Chỉ nên tải ứng dụng từ Play Store hoặc các cửa hàng ứng dụng chính thức. Nếu bắt gặp những phiên bản “mod” hay “pro” của ứng dụng quen thuộc, cần tránh xa.

Google khẳng định hiện mã độc RAT này không lây lan qua Play Store và tính năng Play Protect sẽ bảo vệ người dùng khi được bật. Do đó, người dùng nên đảm bảo Play Protect luôn được kích hoạt và không tạm dừng bảo vệ để cài đặt ứng dụng.

Cùng chuyên mục

Nga liên tục tập kích làm lộ nghịch lý ở Ukraine: Lưới điện khủng khoảng, thiết bị phương Tây viện trợ lại "đắp chiếu"

Thứ 6, 06/02/2026 11:45
Ukraine vướng vào cuộc khủng hoảng năng lượng nghiêm trọng nhưng loạt thiết bị điện phương Tây viện trợ lại không được sử dụng trong nhiều năm.

Vụ cướp ngân hàng ở Gia Lai: Hé lộ quá khứ cộm cán của Tài "đen", sau khi gây án nghi phạm trốn ở đâu?

Thứ 6, 06/02/2026 11:45
Sau khi thực hiện vụ cướp ngân hàng ở Gia Lai, 2 nghi phạm lẩn trốn vào TP.HCM. Tiếp đó, Ân về nhà tại Quảng Ngãi và sinh sống như bình thường.

Vụ cướp 1,8 tỷ tại ngân hàng ở Gia Lai: Nghẹt thở hành trình truy bắt Tài "Đen"

Thứ 6, 06/02/2026 11:44
Với tinh thần trách nhiệm, không ngại nguy hiểm, ngày 5/2, Công an các đơn vị tỉnh Gia Lai đã bắt giữ 2 đối tượng gây ra vụ cướp 1,8 tỷ đồng tại ngân hàng.

Ông chủ doanh nghiệp Tigit Motorbikes vừa bị bắt, là ai?

Thứ 6, 06/02/2026 11:44
Doanh nghiệp tư nhân Tigit Motorbikes của Nguyễn Lê Bá Quốc có hành vi trốn thuế giá trị gia tăng, thuế thu nhập doanh nghiệp, với số tiền là hơn 470 triệu đồng.

Nhận 200.000 USD và "màn tác động" của cựu Thứ trưởng Hoàng Văn Thắng cho doanh nghiệp

Thứ 6, 06/02/2026 11:35
Cựu Thứ trưởng Bộ NN&PTNT (cũ) Hoàng Văn Thắng bị cáo buộc đã nhận 200.000 USD từ doanh nghiệp để tác động, tạo điều kiện trúng thầu trái quy định.
     
Nổi bật trong ngày

Bắt được chim quý có chiếc mỏ "lạ", là động vật hoang dã, nam thanh niên báo cơ quan chức năng

Thứ 6, 06/02/2026 07:41
Chim cao cát bụng trắng có tên khoa học Anthracoceros albirostris, thuộc họ hồng hoàng Bucerotidae, được phân loại bảo vệ thuộc Danh mục loài nguy cấp, quý, hiếm.

Bộ trưởng Bộ Công an biểu dương chiến công bắt 2 đối tượng cướp ngân hàng ở Gia Lai

Thứ 6, 06/02/2026 10:07
Bộ Công an biểu dương chiến công xuất sắc của công an các đơn vị, địa phương trong việc bắt giữ 2 đối tượng dùng súng cướp ngân hàng ở tỉnh Gia Lai.

Nhận 200.000 USD và "màn tác động" của cựu Thứ trưởng Hoàng Văn Thắng cho doanh nghiệp

Thứ 6, 06/02/2026 11:35
Cựu Thứ trưởng Bộ NN&PTNT (cũ) Hoàng Văn Thắng bị cáo buộc đã nhận 200.000 USD từ doanh nghiệp để tác động, tạo điều kiện trúng thầu trái quy định.

Chiêm ngưỡng cặp đào thất thốn cho thuê giá 400 triệu đồng chơi Tết

Thứ 6, 06/02/2026 02:55
Chỉ còn ít ngày nữa là đến Tết Nguyên đán 2026, trên khắp các tuyến phố Hà Nội, đào, mai và quất đã được bày bán rộn ràng.

Sao kê ngân hàng lưu trữ trong bao lâu

Thứ 6, 06/02/2026 04:15
Sao kê ngân hàng là một trong những giấy tờ quan trọng, thường được sử dụng để chứng minh thu nhập, xác nhận giao dịch hoặc làm căn cứ giải quyết tranh chấp.
xe.nguoiduatin.vn