Một chiến dịch phần mềm độc hại quy mô lớn và tinh vi đã được phát hiện, nhắm vào hàng triệu thiết bị Android. Theo báo cáo mới nhất từ nhóm zLabs của Zimperium, chiến dịch này đã sử dụng một chiến thuật lừa đảo kiểu mới. Điều này liên quan đến việc tạo ra hai phiên bản ứng dụng với tên và giao diện giống hệt nhau. Một phiên bản hợp pháp được phân phối chính thức thông qua Google Play, trong khi phiên bản còn lại chứa mã độc và được phát tán thông qua các kênh không chính thống.
Khi người dùng cài đặt ứng dụng độc hại, nó sẽ bắt đầu hiển thị hàng loạt quảng cáo toàn màn hình, làm giảm đáng kể tốc độ hoạt động của thiết bị, tiêu tốn dữ liệu và nhanh chóng chiếm quyền kiểm soát thiết bị của người dùng. Không dừng lại ở đó, ứng dụng này còn có khả năng cài đặt các tiện ích mở rộng trên trình duyệt, theo dõi lịch sử tìm kiếm và thậm chí tải về máy các mã độc khác mà không cần sự cho phép của người dùng.
Các chuyên gia an ninh mạng tại Zimperium đã chỉ ra rằng biến thể mới của phần mềm độc hại này có khả năng can thiệp trực tiếp vào cấu trúc ZIP của file APK. Đây là một kỹ thuật tinh vi nhằm qua mặt các hệ thống kiểm tra bảo mật truyền thống. Điều này giúp phần mềm độc hại ẩn sâu hơn trong hệ thống, trở nên khó bị phát hiện và gần như miễn nhiễm trước các công cụ kiểm tra thông thường.
Để tự bảo vệ mình trước những mối đe dọa này, người dùng cần phải cực kỳ cẩn trọng khi cài đặt ứng dụng, đặc biệt là hạn chế tải ứng dụng từ các nguồn không rõ ràng và thường xuyên kiểm tra thiết bị của mình. Điểm yếu lớn nhất mà phần mềm độc hại này khai thác chính là thói quen cài đặt ứng dụng ngoài Google Play của người dùng. Việc tải file APK từ nguồn không xác minh là con đường nhanh nhất để các tin tặc xâm nhập vào thiết bị của người dùng.
Google đã tích hợp một tính năng bảo vệ nâng cao trong Android 16, ngăn chặn người dùng cài đặt ứng dụng từ nguồn không đáng tin cậy. Tính năng này không thể tắt hoặc vô hiệu hóa, giúp giảm thiểu tối đa nguy cơ bị tấn công.
Người dùng nên lưu ý đến một số dấu hiệu sau để nhận biết điện thoại Android của mình có bị nhiễm phần mềm độc hại hay không: Xuất hiện quảng cáo bật lên liên tục, ngay cả khi không mở ứng dụng; thiết bị nóng bất thường, pin tụt nhanh, dữ liệu di động tiêu hao nhiều; xuất hiện ứng dụng lạ mà bạn không nhớ từng cài đặt; trình duyệt tự đổi trang chủ hoặc có chuyển hướng lạ khi tìm kiếm.
Cảnh báo từ Zimperium cho thấy các kỹ thuật ẩn danh này vẫn chưa có dấu hiệu dừng lại. Do đó, người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ cần thiết để giữ cho smartphone của mình an toàn.
Zimperium là một công ty an ninh mạng hàng đầu, chuyên cung cấp các giải pháp bảo vệ thiết bị di động và ứng dụng.