Các ứng dụng Google Play thường được kiểm soát chặt chẽ và được kiểm duyệt trước khi phân phối, tuy nhiên, tin tặc vẫn có thể sử dụng nhiều kỹ thuật khác nhau để vượt qua các kiểm tra. Nhiều ứng dụng độc hại hiện nay trên Google Play được phát hiện có nguồn cung và giao dịch trên web đen. Bài báo sẽ giới thiệu đến độc giả tổng quan về các loại dịch vụ được rao bán trên web đen để tải lên các phần mềm độc hại trên Google Play dựa theo một báo cáo của Kaspersky.
Vừa qua, công ty an ninh mạng ESET đã phát hiện ứng dụng ghi màn hình phổ biến trên Android “iRecorder - Screen Recorder" bị nhiễm mã độc trên cửa hàng ứng dụng Google Play và đặt tên gọi là “AhRat”, một phiên bản tùy chỉnh của trojan truy cập từ xa (RAT) “AhMyth”.
07:00 | 19/06/2023
Trojan Android Xenomorph đã quay trở lại với phiên bản mới cùng các tính năng bổ sung và cải tiến để thực hiện các cuộc tấn công độc hại, bao gồm khung hệ thống chuyển tiền tự động (Automated Transfer System - ATS) và khả năng đánh cắp thông tin đăng nhập từ 400 ứng dụng ngân hàng khác nhau.
16:00 | 17/03/2023
Một chiến dịch đánh cắp tài khoản Facebook vừa được phát hiện với hơn 300.000 tài khoản bị tấn công, chủ yếu tại Việt Nam, Trojan Android này đã giả dạng các ứng dụng giáo dục để thực hiện hành vi đánh cắp thông tin đăng nhập tài khoản Facebook từ các thiết bị bị nhiễm.
14:00 | 09/12/2022
Một ứng dụng Android SMS giả mạo với hơn 100.000 lượt tải xuống trên cửa hàng Google Play, đã bị phát hiện bí mật cung cấp mã OTP cho các dịch vụ tạo tài khoản trên các nền tảng như Microsoft, Google, Instagram, Telegram và Facebook.
16:00 | 08/12/2022
Các chuyên gia tại nhóm bảo mật ThreatLabz Zscaler (Mỹ) phát hiện ra trojan ngân hàng Xenomorph trong ứng dụng “Todo: Day manager” trên cửa hàng Google Play. Với hơn 1.000 lượt tải xuống trên nền tảng Android - đây là phần mềm mới nhất trong chuỗi phần mềm độc hại được phân phối thông qua Google Play trong 3 tháng qua.
09:00 | 25/11/2022
Trong một bài đăng gần đây trên blog, 2 nhà nghiên cứu Dimitrios Valsamaras và Sang Shin Jung của Microsoft đã trình bày chi tiết về sự phát triển của phần mềm độc hại gian lận cước phí và cách nó tấn công người dùng Android như thế nào. Theo Microsoft, các phần mềm độc hại âm thầm trừ tiền người dùng vẫn liên tục phát triển, tuy nhiên sẽ có một số cách để ngăn chặn chúng.
09:00 | 08/07/2022
Các nhà nghiên cứu vừa phát hiện ra các phần mềm độc hại được thiết kế để đánh cắp thông tin đăng nhập tài khoản Facebook của người dùng trên nền tảng Android. Hiện tại những phần mềm này vẫn tồn tại trên các ứng dụng của Google Play.
09:00 | 19/05/2022
Bản tin video An toàn thông tin số 75 gồm các tin sau: Ban hành Quy chuẩn kỹ thuật quốc gia cho sản phẩm mật mã dân sự; Đánh sập diễn đàn hack nổi tiếng RaidForums; Phát hiện trojan mới nhắm mục tiêu vào các tổ chức tài chính; Lỗ hổng trong UEFI Firmware ảnh hưởng tới hàng triệu laptop Lenovo; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 4.
15:00 | 29/04/2022
Hơn 50.000 lượt tải về các ứng dụng giả mạo trên Google Play đang được sử dụng để nhắm tới các ngân hàng và các tổ chức tài chính trên toàn thế giới.
09:00 | 21/04/2022
Bản tin video An toàn thông tin số 74 gồm các tin sau: Khẩn trương đưa Cổng Không gian mạng quốc gia vào hoạt động; Tồn lại lỗ hổng nghiêm trọng trên điện thoại Samsung; Phát hiện phần mềm độc hại mới trên Google Play; Mạng darknet lớn nhất thế giới bị đánh sập; Phát hiện lỗ hổng bảo mật nghiêm trọng Spring4shell.
09:00 | 19/04/2022
Hai kho ứng dụng lớn và phổ biến nhất hiện này là Google Play và App Store giúp chúng ta có thể tìm thấy vô số ứng dụng giải trí phục vụ đa dạng nhu cầu của nhiều lứa tuổi. Dù được kiểm duyệt chặt chẽ nhưng đôi khi, trên kho ứng dụng vẫn tiềm ẩn những chương trình giả mạo chứa mã độc và ngày càng xuất hiện tràn lan. Chính vì vậy, cần phải cẩn trọng và có những kỹ năng cần thiết để phòng tránh và bảo vệ thiết bị khi tải cũng như sử dụng các ứng dụng này.
16:00 | 28/03/2022
Một trojan ngân hàng trên Android mới có tên SharkBot đã tìm cách lẩn tránh các thiết lập bảo mật của Google Play bằng cách giả dạng là một ứng dụng diệt virus.
15:00 | 15/03/2022
Mới đây, các nhà nghiên cứu tới từ công ty bảo mật ThreatFnai (Hà Lan) đã đưa ra cảnh báo về một trojan ngân hàng mới trên nền tảng Android, ghi nhận với hơn 50.000 lượt cài đặt và phát tán thông qua cửa hàng ứng dụng Google Play. Mã độc này nhắm mục tiêu thu thập các thông tin nhạy cảm của người dùng đến từ 56 ngân hàng khác nhau tại Châu Âu.
14:00 | 07/03/2022
Google cho biết họ sẽ đưa một tính năng mới cho Android 11 nhằm tự động đặt lại quyền đã cấp cho các ứng dụng không được sử dụng trong nhiều tháng với các thiết bị chạy Android phiên bản 6 trở lên. Bản mở rộng dự kiến sẽ ra mắt vào tháng 12/2021 và được kích hoạt trên điện thoại Android có dịch vụ Google Play chạy Android 6.0 trở lên.
10:00 | 04/11/2021