Hàng triệu người dùng Android dính mã độc từ ứng dụng vay tiền

Đăng ngày

Trong báo cáo mới của hãng bảo mật McAfee, 15 ứng dụng về tài chính, chủ yếu là các app cho vay nặng lãi trên Android có cài sẵn mã độc SpyLoan, như Cash Loan, RapidFinance. Các ứng dụng đã có khoảng 8 triệu lượt tải trước khi bị phát hiện.

[wpcc-element _tag=”source” data-srcset=”https://evalamdep.com/wp-content/uploads/2024/12/play-store-1733681889-8296-1733830469-1.jpg 1x, https://vcdn1-sohoa.vnecdn.net/2024/12/10/play-store-1733681889-8296-1733830469.jpg?w=1020&h=0&q=100&dpr=1&fit=crop&s=PzE0T1OJ0IxROwjvj3h8qg 1.5x, https://vcdn1-sohoa.vnecdn.net/2024/12/10/play-store-1733681889-8296-1733830469.jpg?w=680&h=0&q=100&dpr=2&fit=crop&s=M7wXyM3IY4Luvsf0AjVzEg 2x” _close=”0″]

Nhiều ứng dụng ẩn mã độc SpyLoan được phát hiện trên Play Store. Ảnh: Hackernews

Các phần mềm dạng này còn được gọi là PUP (chương trình chứa khả năng không mong muốn), sử dụng các thủ thuật xã hội để lừa người dùng cung cấp thông tin nhạy cảm và cấp quyền cho ứng dụng di động. “Điều này có thể dẫn tới tống tiền, quấy rối và mất mát tài chính”, nhà nghiên cứu bảo mật Fernando Ruiz cho biết.

Mã độc nhắm đến người dùng ở nhiều thị trường trên toàn thế giới, trong đó được ghi nhận nhiều nhất ở Mexico, Colombia, Senegal, Thái Lan, Indonesia, Việt Nam, Tanzania, Peru và Chile.

Theo nghiên cứu, các ứng dụng này được phát hành trên Google Play, sử dụng tên, logo, màu sắc thương hiệu và giao diện giống hoặc gần giống với các tổ chức tài chính, ngân hàng nổi tiếng. Ngoài ra, chúng thường sử dụng chiêu cung cấp khoản vay với yêu cầu đơn giản, nhằm thu hút người nhẹ dạ hoặc người đang cần tiền.

Đổi lại, người dùng phải chịu lãi suất cao hoặc chỉ nhận được số tiền ít hơn khoản vay, chưa tính đến các khoản phí trong thời gian ngắn. Một khi họ không thể đáp ứng yêu cầu, thông tin cá nhân sẽ được chúng sử dụng để đòi nợ theo hình thức gọi quấy rối cho người thân, tạo ảnh giả để tống tiền.

“Cuối cùng, thay vì cung cấp hỗ trợ tài chính thực sự, những app này có thể dẫn người dùng vào vòng xoáy nợ nần và vi phạm quyền riêng tư”, Ruiz cho biết:

SpyLoan từng được cảnh báo từ 2020. Tháng 12/2023, các chuyên gia bảo mật cũng phát hiện ra một ít nhất 18 ứng dụng sử dụng thủ đoạn tương tự.

Đạt Chu

Link bài https://vnexpress.net/hang-trieu-nguoi-dung-android-dinh-ma-doc-tu-ung-dung-vay-tien-4825385.html

Tin mới

MoMo hỗ trợ người dùng xác thực sinh trắc học đa kênh

MoMo triển khai xác thực sinh trắc học thông qua VNeID, hỗ trợ nhiều loại thiết bị để các giao dịch của người dùng không gián đoạn sau 1/1/2025.

FPT sẽ nâng cấp hạ tầng thúc đẩy eSports tại Việt Nam

Lãnh đạo FPT Telecom cho biết sẽ sớm triển khai công nghệ Wi-Fi 6 và Wi-Fi 7 để nâng cao trải nghiệm và thúc đẩy eSports tại Việt Nam.

Starbucks phải dùng bút và giấy vì mã độc tống tiền

MỹStarbucks phải theo dõi lịch làm việc và chấm công cho nhân viên theo cách thủ công sau khi hệ thống phần mềm bị hacker xâm nhập.

Robot AI gây tai nạn, tự đặt thuốc nổ khi bị hack

Sau khi bị khống chế, robot AI có thể gây tai nạn cho người đi bộ, tự đặt thuốc nổ hoặc bí mật do thám.

Bài viết liên quan

MoMo hỗ trợ người dùng xác thực sinh trắc học đa kênh

MoMo triển khai xác thực sinh trắc học thông qua VNeID, hỗ trợ nhiều loại thiết bị để các giao dịch của người dùng không gián đoạn sau 1/1/2025.

FPT sẽ nâng cấp hạ tầng thúc đẩy eSports tại Việt Nam

Lãnh đạo FPT Telecom cho biết sẽ sớm triển khai công nghệ Wi-Fi 6 và Wi-Fi 7 để nâng cao trải nghiệm và thúc đẩy eSports tại Việt Nam.

Starbucks phải dùng bút và giấy vì mã độc tống tiền

MỹStarbucks phải theo dõi lịch làm việc và chấm công cho nhân viên theo cách thủ công sau khi hệ thống phần mềm bị hacker xâm nhập.