Ứng dụng đọc lén tin nhắn người dùng nên gỡ sớm

Ứng dụng đọc lén tin nhắn người dùng nên gỡ sớm

Thứ 2, 19/01/2026 22:54
Ứng dụng có khả năng đọc tin nhắn, ghi lại nhật ký cuộc gọi, chụp ảnh bằng camera trước nhưng người dùng không biết.

Công ty an ninh mạng Zimperium đã phát đi cảnh báo về một loại phần mềm gián điệp nguy hiểm mang tên ClayRat, đang nhắm mục tiêu vào người dùng Android với khả năng theo dõi và kiểm soát thiết bị một cách âm thầm.

Theo Zimperium, ClayRat có thể đọc tin nhắn SMS, ghi lại nhật ký cuộc gọi, chụp ảnh bằng camera trước, đồng thời tự động gửi tin nhắn hoặc thực hiện cuộc gọi từ thiết bị của nạn nhân mà người dùng không hề hay biết.

Đáng chú ý, mã độc này được ngụy trang dưới dạng các ứng dụng quen thuộc như TikTok, Google Photos hoặc YouTube. Lợi dụng tâm lý muốn sử dụng miễn phí các tính năng trả phí, tin tặc phát tán ClayRat thông qua các trang web giả mạo và kênh Telegram. Khi người dùng tải và cài đặt file APK từ nguồn ngoài Google Play, phần mềm độc hại sẽ được kích hoạt trên thiết bị.

05icpkgwhtpvqkkhcndhaam 2 1760184085708 176018408660530792231 1761384456357 1761384456639628239568
Ứng dụng chứa mã độc có thể đọc lén tin nhắn mà người dùng được khuyến cáo gỡ khỏi điện thoại. (Ảnh: Zimperium)

Một thủ đoạn tinh vi của ClayRat là giả mạo giao diện cài đặt và cập nhật của Google Play, khiến người dùng lầm tưởng đang cài đặt ứng dụng hợp pháp. Mã độc chỉ bắt đầu hoạt động khi người dùng cấp các quyền nhạy cảm như truy cập tin nhắn hoặc đặt ứng dụng làm trình SMS mặc định.

Sau khi được kích hoạt, ClayRat có thể thu thập toàn bộ tin nhắn, nhật ký cuộc gọi, thông tin thiết bị, danh sách ứng dụng và hình ảnh chụp từ camera trước. Toàn bộ dữ liệu này sẽ được gửi về máy chủ điều khiển (C2) của tin tặc thông qua kết nối HTTP.

Không dừng lại ở việc đánh cắp thông tin, ClayRat còn có khả năng biến thiết bị bị nhiễm thành công cụ phát tán mã độc. Phần mềm có thể tự động gửi liên kết độc hại tới toàn bộ danh bạ của nạn nhân, khiến quá trình lây lan diễn ra nhanh chóng và khó kiểm soát.

Trong vòng vài tháng gần đây, các chuyên gia đã ghi nhận hơn 600 biến thể khác nhau của ClayRat cùng hàng chục trình “dropper”, công cụ cài mã độc ban đầu. Mỗi biến thể đều được tinh chỉnh nhằm vượt qua các cơ chế bảo vệ của Android và né tránh phần mềm diệt virus.

Khuyến cáo cho người dùng

Trước nguy cơ từ ClayRat, các chuyên gia an ninh mạng khuyến nghị người dùng Android:

- Chỉ tải ứng dụng từ Google Play, tránh cài đặt file APK từ nguồn không rõ ràng.

- Không nhấp vào các liên kết lạ được gửi qua Telegram, tin nhắn hoặc email.

- Thường xuyên cập nhật hệ điều hành để vá các lỗ hổng bảo mật.

- Bật tính năng Play Protect trong Google Play để phát hiện sớm ứng dụng độc hại.

- Cẩn trọng khi cấp quyền cho ứng dụng, đặc biệt là các quyền truy cập SMS, cuộc gọi và camera.

Zimperium nhấn mạnh, việc duy trì thói quen sử dụng thiết bị an toàn và kiểm soát chặt chẽ quyền truy cập ứng dụng là yếu tố then chốt giúp người dùng bảo vệ dữ liệu cá nhân trước các mối đe dọa ngày càng tinh vi.

Nguồn: CyberScoop

Huỳnh Duy

Cùng chuyên mục

Cuộc tấn công của Mỹ vào Iran sẽ để lại hậu quả thảm khốc: Các bên tìm cách tháo ngòi nổ

Thứ 3, 20/01/2026 06:21
Các chuyên gia quân sự cho rằng, mặc dù tăng cường sự có mặt về quân sự ở khu vực Trung Đông, Mỹ không dễ dàng phát động một cuộc chiến tổng lực chống Iran.

Quán cafe ở TP. HCM cấm khách gọi điện trong nhà vệ sinh, không ngồi quá 1 tiếng rưỡi

Thứ 3, 20/01/2026 06:15
Ngoài ra, quán cafe này còn có một loạt những yêu cầu có phần lạ và khiến nữ khách hàng cảm thấy như mình đang bị giám sát.

Đang ở trong nhà, gia chủ hoảng loạn khi thấy 1 thanh thép khổng lồ xuyên thủng cả trần và cửa

Thứ 3, 20/01/2026 06:00
Hình ảnh được ghi lại tại hiện trường một ngôi nhà ở Thái Lan cho thấy thanh thép rơi xuống từ cần cẩu đã xuyên thủng cả trần và cửa.

Việt Nam có loại rau nhiều sắt hơn thịt bò: Bổ tim, ngừa ung thư nhưng nhiều người chê không ăn

Thứ 3, 20/01/2026 05:30
Loại rau này chứa đựng những điều hết sức bất ngờ về giá trị dinh dưỡng cũng như tác dụng đối với sức khỏe con người.

3 loại cây phải được cắt tỉa ngay trong tháng 1 để ra hoa suốt mùa hè

Thứ 3, 20/01/2026 05:00
Mặc dù thời tiết lạnh giá, tháng 1 vẫn là thời điểm tuyệt vời để tiến hành cắt tỉa một số loại cây, theo lời khuyên của một chuyên gia.
     
Nổi bật trong ngày

Mitsubishi sắp có xe điện hoàn toàn mới: Cùng cỡ Xforce, mạnh 229-400 mã lực, chạy xa nhất 516km/sạc, ra mắt ngay năm nay

Thứ 2, 19/01/2026 08:55
Xe điện hoàn toàn mới của Mitsubishi sẽ được phát triển với đối tác đến từ Đài Loan, có mặt tai thị trường Úc và cuối năm nay.

Đang hát mừng sinh nhật thì sàn nhà sập, 30 người rơi xuống đống đổ nát

Thứ 2, 19/01/2026 10:52
Tổng cộng 125 lính cứu hỏa và 40 xe cấp cứu đã được triển khai.

Chuyện gì đang xảy ra với "Em trai quốc dân" Ngô Lỗi?

Thứ 2, 19/01/2026 12:10
Liệu showbiz có xuất hiện thêm 1 hot girl mới chuyên "bóc phốt" các tài tử hay không?

Từ Magikarp đến thần biển Kyogre: Top những Pokemon hệ Nước huyền thoại mà mọi trainer đều khao khát

Thứ 2, 19/01/2026 15:30
Không chỉ là hệ quân số đông đảo nhất thế giới Pokémon, hệ Nước còn sở hữu những 'thủy quái' mang sức mạnh hủy diệt.

Vợ mua máy rửa bát hơn 5.000.000 đồng không xin phép, chồng nổi cơn thịnh nộ đập phá nhà cửa tan hoang

Thứ 2, 19/01/2026 16:09
Đoạn clip gây sốt ở Trung Quốc ghi lại cảnh một người chồng tức giận đập phá đồ đạc trong nhà chỉ vì vợ tự mua máy rửa bát mà không hỏi ý kiến.
xe.nguoiduatin.vn