Ứng dụng Android có phần mềm độc hại được tìm thấy trên Play Store
Tháng 6 28, 2022 • César Daniel Barreto

Google Play Store không phải là nơi an toàn cho điện thoại Android của bạn. Một báo cáo gần đây tiết lộ rằng tin tặc đã lây nhiễm ít nhất 12 ứng dụng trên cửa hàng bằng phần mềm độc hại, có thể đánh cắp thông tin cá nhân và gây ra nhiều thiệt hại cho thiết bị hoặc dữ liệu của bạn nếu cài đặt! Vì vậy, trước khi tải xuống bất kỳ thứ gì khác, hãy đảm bảo rằng nó đến từ một nguồn chính thức như Google (trừ khi có quy định khác).
Làm thế nào để các ứng dụng Android có phần mềm độc hại xâm nhập vào Google Play Store?
Người ta vẫn đang xác định cách các ứng dụng có phần mềm độc hại này xâm nhập vào cửa hàng. Các nhà phát triển của các ứng dụng này có thể không biết về sự hiện diện của phần mềm độc hại trong mã của họ. Hoặc, họ có thể cố tình đưa mã độc hại vào để kiếm tiền từ doanh thu quảng cáo. Dù bằng cách nào, bạn cũng phải cẩn thận về các ứng dụng bạn cài đặt trên điện thoại của mình.
Làm thế nào để bảo vệ thiết bị của bạn khỏi các ứng dụng độc hại?
Bạn có thể thực hiện một số thao tác để bảo vệ thiết bị của mình khỏi các ứng dụng độc hại:
- Đảm bảo rằng bạn đã cài đặt chương trình diệt vi-rút tốt trên điện thoại. Chương trình diệt vi-rút sẽ giúp quét và xóa bất kỳ phần mềm độc hại nào có thể có trên thiết bị của bạn.
- Đảm bảo chỉ tải xuống ứng dụng từ những nguồn đáng tin cậy như Cửa hàng Google Play.
- Luôn đọc đánh giá về ứng dụng trước khi tải xuống.
Đọc các bài đánh giá sẽ giúp bạn xác định mọi rủi ro tiềm ẩn liên quan đến ứng dụng.
Thực hiện theo những mẹo đơn giản này có thể bảo vệ điện thoại Android của bạn khỏi phần mềm độc hại và các mối đe dọa khác. Vì vậy, hãy ghi nhớ chúng vào lần tới khi bạn tải xuống ứng dụng.
Những ứng dụng nào bị nhiễm phần mềm độc hại?
Năm ứng dụng bị nhiễm có thể tải xuống trên Play Store:
- Hình nền động vật hoang dã và kỳ lạ: Bao gồm phần mềm quảng cáo tự đổi tên thành SIM Tool Kit sau khi cài đặt. Cho đến nay, đã có 500.000 lượt tải xuống.
- PIP Pic Camera Photo Editor: Phần mềm này là một trình chỉnh sửa ảnh giả mạo đánh cắp mật khẩu Facebook của người dùng. Người dùng Android đã tải xuống chương trình này hơn 100.000 lần.
- ZodiHoroscope: Đây là một chương trình độc hại khác nhắm vào thông tin đăng nhập Facebook. Người dùng đã tải xuống ứng dụng khoảng 500.000 lần.
- PIP Camera 2022: Ứng dụng này, được cho là cung cấp nhiều hiệu ứng camera, thực chất chứa phần mềm độc hại đánh cắp dữ liệu hồ sơ Facebook của 50.000 người dùng. Khoảng 50.000 người đã tải xuống.
- Đèn pin phóng đại: Phần mềm quảng cáo có trong chương trình độc hại này, có khoảng 10.000 lượt tải xuống.
Làm thế nào các nhà phát triển Android có thể tránh phần mềm độc hại
Nếu bạn là nhà phát triển Android, có một số điều bạn có thể làm để tránh phần mềm độc hại trong ứng dụng của mình:
- Luôn sử dụng các công cụ và khuôn khổ phát triển đáng tin cậy.
- Luôn cập nhật mã và các thành phần phụ thuộc của bạn.
- Sử dụng giải pháp bảo mật di động uy tín để quét mã của bạn để tìm lỗ hổng tiềm ẩn.
- Không bao giờ sử dụng lại mã từ các nguồn không đáng tin cậy.
Thực hiện theo những mẹo đơn giản này có thể giúp giữ cho ứng dụng của bạn an toàn khỏi phần mềm độc hại. Và nếu bạn thấy ứng dụng của mình bị nhiễm phần mềm độc hại, hãy đảm bảo xóa ngay lập tức và thông báo cho người dùng.
Phản ứng của Google Play là gì?
Google đã xóa các ứng dụng bị nhiễm khỏi Play Store và đang nỗ lực cải thiện các biện pháp bảo mật để ngăn chặn những sự cố như vậy xảy ra.
Chúng tôi khuyên tất cả người dùng Android nên cảnh giác về các ứng dụng họ tải xuống và cài đặt trên thiết bị của mình. Và nếu bạn tìm thấy một ứng dụng mà bạn nghi ngờ là độc hại, hãy báo cáo cho Google.
Kết luận
Đây chỉ là một số ứng dụng mà các nhà nghiên cứu phát hiện bị nhiễm phần mềm độc hại. Vì vậy, nếu bạn đã cài đặt bất kỳ ứng dụng nào trong số này trên điện thoại của mình, hãy đảm bảo gỡ cài đặt chúng ngay lập tức. Và luôn cẩn thận với các ứng dụng bạn tải xuống từ Cửa hàng Google Play. Thực hiện theo các mẹo đơn giản này có thể bảo vệ thiết bị của bạn khỏi phần mềm độc hại.

César Daniel Barreto
César Daniel Barreto là một nhà văn và chuyên gia an ninh mạng được kính trọng, nổi tiếng với kiến thức sâu rộng và khả năng đơn giản hóa các chủ đề an ninh mạng phức tạp. Với kinh nghiệm sâu rộng về bảo mật mạng và bảo vệ dữ liệu, ông thường xuyên đóng góp các bài viết và phân tích sâu sắc về các xu hướng an ninh mạng mới nhất, giáo dục cả chuyên gia và công chúng.