SpyLoan - nhóm ứng dụng độc hại chứa phần mềm gián điệp vẫn tiếp tục hoành hành trên Android. Mặc dù đă có rất nhiều cảnh báo, các ứng dụng này vẫn t́m cách xuất hiện trên Google Play Store.
Cần chú ư, báo cáo mới nhất của công ty an ninh mạng Cyfirma cảnh báo: Lượt tải xuống các ứng dụng trong nhóm SpyLoan đang tăng chóng mặt, "tăng từ 50.000 lên 100.000 chỉ trong ṿng một tuần".
Trong đó, Cyfirma đă phát hiện ra ứng dụng SpyLend được thiết kế để giúp các tác nhân xấu thực hiện hành vi cho vay nặng lăi, tống tiền và đe dọa. Ứng dụng này bắt đầu xuất hiện ở Ấn Độ, nhưng nó có thể nhanh chóng lan rộng hoặc bị sao chép để nhắm vào các khu vực khác.
Theo các nhà nghiên cứu, ứng dụng này "được ngụy trang dưới tên "Finance Simplified", nhưng thực chất là một cổng kết nối đến các ứng dụng cho vay nặng lăi trái phép.
Ứng dụng này qua mặt hệ thống bảo mật của Google Play Store bằng cách dẫn người dùng đến các ứng dụng bên ngoài cửa hàng, tránh được các quá tŕnh quét mă độc. Đây chính là lư do tại sao tính năng quét trên thiết bị mới của Google lại quan trọng, giúp phát hiện các ứng dụng có hành vi nguy hiểm.
Nếu người dùng vô t́nh cài đặt ứng dụng này, các ứng dụng cho vay nặng lăi khác sẽ thu thập dữ liệu nhạy cảm, áp đặt các điều khoản cho vay bóc lột và sử dụng h́nh thức tống tiền để cưỡng đoạt tiền từ nạn nhân.
Trước t́nh h́nh trên, Google Play Store cùng nhiều công ty lớn khác đang t́m các biện pháp siết chặt, bảo vệ và hạn chế người dùng khỏi những ứng dụng nguy hại. Cách thức mà SpyLend hoạt động là minh chứng rơ ràng cho sự cần thiết của việc thực hiện những biện pháp hạn chế.
Trong trường hợp này, người dùng cần bảo vệ thông tin cá nhân của minh thông qua thực hiện các biện pháp sau:
- Không cài đặt ứng dụng có đánh giá thấp từ các nhà phát triển không rơ ràng, đặc biệt là các ứng dụng tài chính.
- Đảm bảo Google Play Protect đă được kích hoạt.
- Luôn cập nhật hệ điều hành.
- Tuyệt đối không cho phép ứng dụng trên Play Store cài đặt thêm ứng dụng từ nguồn bên ngoài.
Google đă xác nhận ứng dụng này đă bị xóa khỏi Google Play. Công ty cũng cho biết: "Người dùng Android được bảo vệ tự động trước các phiên bản trước đó của phần mềm độc hại này thông qua Google Play Protect, tính năng mặc định trên các thiết bị Android có Google Play Services. Google Play Protect có thể cảnh báo hoặc chặn các ứng dụng có dấu hiệu độc hại, ngay cả khi chúng đến từ nguồn bên ngoài Play Store".
VietBF@ Sưu tập
|