Công nghệ

Google thông báo tới người dùng ứng dụng tuyệt đối không cài đặt

Google đang tiếp tục siết chặt các biện pháp bảo mật nhằm hạn chế rủi ro từ việc cài đặt ứng dụng ngoài hệ sinh thái chính thức. Động thái này xuất phát từ việc phát hiện nhiều chiến dịch tấn công mạng quy mô lớn, lợi dụng các ứng dụng giả mạo để phát tán mã độc nguy hiểm trên thiết bị Android.

Theo Google, hãng hiện chỉ cho phép cài đặt ứng dụng từ những nhà phát triển đã được xác minh, đồng thời tăng cường cơ chế bảo vệ trực tiếp trên thiết bị người dùng. Mục tiêu là ngăn chặn mã độc ngay từ giai đoạn cài đặt, thay vì chỉ xử lý sau khi sự cố xảy ra.

Báo cáo mới nhất của Zimperium cho biết một chiến dịch tấn công toàn cầu đang sao chép hàng loạt ứng dụng phổ biến như Google, YouTube, WhatsApp, Instagram, Facebook hay TikTok để đánh lừa người dùng tải về các tệp APK chứa mã độc. Những ứng dụng giả mạo này thường được ngụy trang dưới dạng phiên bản “mod” hoặc “pro”, quảng cáo là có thêm tính năng nâng cao nhằm thu hút người dùng.

Google thông báo tới người dùng ứng dụng tuyệt đối không cài đặt- Ảnh 1.

(Ảnh minh hoạ)

Các tệp độc hại chủ yếu được phát tán thông qua liên kết chia sẻ trên Telegram, Discord, MediaFire và nhiều nền tảng tương tự. Khi cài đặt, người dùng vô tình cấp quyền cho mã độc Arsink Remote Access Trojan (RAT) hoạt động trên thiết bị.

Theo phân tích của Zimperium, Arsink RAT cho phép tin tặc kiểm soát gần như toàn bộ điện thoại, từ ghi âm qua micro, thu thập tin nhắn, danh bạ, thông tin tài khoản, đánh cắp hình ảnh và dữ liệu cá nhân, cho đến thực hiện cuộc gọi hoặc xóa dữ liệu từ xa. Đáng chú ý, mã độc này hoạt động âm thầm khi ẩn biểu tượng ứng dụng, duy trì dịch vụ nền liên tục và giữ kết nối thường xuyên với máy chủ điều khiển.

Chiến dịch tấn công đã ảnh hưởng đến khoảng 45.000 địa chỉ IP tại 143 quốc gia, trải rộng trên nhiều khu vực như Trung Đông, châu Á, châu Phi, châu Âu và châu Mỹ. Zimperium nhận định đây là mối đe dọa mang tính toàn cầu và có nguy cơ tiếp tục lan rộng nếu người dùng không nâng cao cảnh giác.

Trước tình hình trên, Google khuyến cáo người dùng Android tuyệt đối không cài đặt ứng dụng hoặc các phiên bản biến thể được chia sẻ qua ứng dụng nhắn tin, diễn đàn trực tuyến hay liên kết trực tiếp. Người dùng chỉ nên tải ứng dụng từ Play Store hoặc các cửa hàng ứng dụng chính thức.

Google cũng khẳng định mã độc Arsink RAT hiện không xuất hiện trên Play Store. Tính năng Play Protect vẫn đủ khả năng phát hiện và ngăn chặn mối đe dọa nếu được bật đầy đủ. Do đó, người dùng được khuyến nghị luôn kích hoạt Play Protect và không tạm dừng cơ chế bảo vệ để cài đặt ứng dụng từ nguồn không rõ ràng.

Các tin khác

Vietjet đặt hàng động cơ Pratt & Whitney cho 44 máy bay Airbus A320neo

Hãng hàng không Vietjet và Pratt & Whitney thuộc tập đoàn RTX, công ty hàng đầu thế giới về động cơ và dịch vụ động cơ máy bay, vừa công bố thỏa thuận đặt hàng trang bị động cơ GTF cho 44 tàu bay dòng A320neo của Airbus, bao gồm 24 tàu bay A321neo và 20 tàu bay A321XLR.

VPBank và năng lực kiến tạo thịnh vượng trong hành trình vươn mình ra biển lớn

Trong bối cảnh tăng trưởng không còn là cuộc đua quy mô, hành trình “vươn mình ra biển lớn” đòi hỏi nội lực sâu và tầm nhìn dài hạn. Với VPBank, đó là sự bứt phá có kiểm soát trên nền tảng hệ sinh thái tài chính đa tầng và khát vọng kiên định: Kiến tạo thịnh vượng bền vững cho Việt Nam.

Bất ngờ với giống hoa Tết có tới hàng chục cánh, được giới sành chơi đặc biệt săn đón

Những ngày giáp Tết Nguyên đán 2026, dọc theo vùng đất biên thùy Tân Châu (An Giang), tiếng máy bơm nước và nhịp chân hối hả của hàng chục lao động đang tạo nên một bản giao hưởng đặc trưng của làng nghề trồng mai dịp Tết. Tại đây, công đoạn lặt lá mai đang bước vào giai đoạn nước rút.