Hàng triệu người dùng Android dính mã độc từ ứng dụng vay tiền

Đăng ngày

Trong báo cáo mới của hãng bảo mật McAfee, 15 ứng dụng về tài chính, chủ yếu là các app cho vay nặng lãi trên Android có cài sẵn mã độc SpyLoan, như Cash Loan, RapidFinance. Các ứng dụng đã có khoảng 8 triệu lượt tải trước khi bị phát hiện.

[wpcc-element _tag=”source” data-srcset=”https://baophunucuocsong.com/wp-content/uploads/2024/12/play-store-1733681889-8296-1733830469-1.jpg 1x, https://vcdn1-sohoa.vnecdn.net/2024/12/10/play-store-1733681889-8296-1733830469.jpg?w=1020&h=0&q=100&dpr=1&fit=crop&s=PzE0T1OJ0IxROwjvj3h8qg 1.5x, https://vcdn1-sohoa.vnecdn.net/2024/12/10/play-store-1733681889-8296-1733830469.jpg?w=680&h=0&q=100&dpr=2&fit=crop&s=M7wXyM3IY4Luvsf0AjVzEg 2x” _close=”0″]

Nhiều ứng dụng ẩn mã độc SpyLoan được phát hiện trên Play Store. Ảnh: Hackernews

Các phần mềm dạng này còn được gọi là PUP (chương trình chứa khả năng không mong muốn), sử dụng các thủ thuật xã hội để lừa người dùng cung cấp thông tin nhạy cảm và cấp quyền cho ứng dụng di động. “Điều này có thể dẫn tới tống tiền, quấy rối và mất mát tài chính”, nhà nghiên cứu bảo mật Fernando Ruiz cho biết.

Mã độc nhắm đến người dùng ở nhiều thị trường trên toàn thế giới, trong đó được ghi nhận nhiều nhất ở Mexico, Colombia, Senegal, Thái Lan, Indonesia, Việt Nam, Tanzania, Peru và Chile.

Theo nghiên cứu, các ứng dụng này được phát hành trên Google Play, sử dụng tên, logo, màu sắc thương hiệu và giao diện giống hoặc gần giống với các tổ chức tài chính, ngân hàng nổi tiếng. Ngoài ra, chúng thường sử dụng chiêu cung cấp khoản vay với yêu cầu đơn giản, nhằm thu hút người nhẹ dạ hoặc người đang cần tiền.

Đổi lại, người dùng phải chịu lãi suất cao hoặc chỉ nhận được số tiền ít hơn khoản vay, chưa tính đến các khoản phí trong thời gian ngắn. Một khi họ không thể đáp ứng yêu cầu, thông tin cá nhân sẽ được chúng sử dụng để đòi nợ theo hình thức gọi quấy rối cho người thân, tạo ảnh giả để tống tiền.

“Cuối cùng, thay vì cung cấp hỗ trợ tài chính thực sự, những app này có thể dẫn người dùng vào vòng xoáy nợ nần và vi phạm quyền riêng tư”, Ruiz cho biết:

SpyLoan từng được cảnh báo từ 2020. Tháng 12/2023, các chuyên gia bảo mật cũng phát hiện ra một ít nhất 18 ứng dụng sử dụng thủ đoạn tương tự.

Đạt Chu

Link bài https://vnexpress.net/hang-trieu-nguoi-dung-android-dinh-ma-doc-tu-ung-dung-vay-tien-4825385.html

Tin mới

CEO Intel Pat Gelsinger nghỉ hưu

Intel thông báo CEO Pat Gelsinger nghỉ từ ngày 1/12, trong khi hai lãnh đạo David Zinsner và Michelle Johnston Holthaus đảm nhận vị trí đồng CEO tạm thời.

Lý do TechX đạt chứng nhận Gennerative AI trên nền tảng AWS

TechX đạt chứng nhận AWS Generative AI Competency, khẳng định cam kết trong việc dẫn dắt các doanh nghiệp khai thác sức mạnh của GenAI trên nền tảng AWS.

Một CEO bị bắt vì tạo ‘cửa hậu’ DDoS trong đầu thu vệ tinh

Hàn QuốcCảnh sát bắt giữ một CEO và 5 nhân viên do liên quan đến việc sản xuất đầu thu vệ tinh có khả năng tấn công DDoS.

Aqua định hướng phát triển bền vững cho thị trường máy giặt

Aqua hướng tới tương lai bền vững cho thị trường máy giặt, bằng cách ứng dụng công nghệ tiên tiến như AI vào quy trình sản xuất.

Bài viết liên quan

CEO Intel Pat Gelsinger nghỉ hưu

Intel thông báo CEO Pat Gelsinger nghỉ từ ngày 1/12, trong khi hai lãnh đạo David Zinsner và Michelle Johnston Holthaus đảm nhận vị trí đồng CEO tạm thời.

Lý do TechX đạt chứng nhận Gennerative AI trên nền tảng AWS

TechX đạt chứng nhận AWS Generative AI Competency, khẳng định cam kết trong việc dẫn dắt các doanh nghiệp khai thác sức mạnh của GenAI trên nền tảng AWS.

Một CEO bị bắt vì tạo ‘cửa hậu’ DDoS trong đầu thu vệ tinh

Hàn QuốcCảnh sát bắt giữ một CEO và 5 nhân viên do liên quan đến việc sản xuất đầu thu vệ tinh có khả năng tấn công DDoS.