Công nghệ

Ứng dụng đọc lén tin nhắn người dùng nên gỡ sớm

Công ty an ninh mạng Zimperium đã phát đi cảnh báo về một loại phần mềm gián điệp nguy hiểm mang tên ClayRat, đang nhắm mục tiêu vào người dùng Android với khả năng theo dõi và kiểm soát thiết bị một cách âm thầm.

Theo Zimperium, ClayRat có thể đọc tin nhắn SMS, ghi lại nhật ký cuộc gọi, chụp ảnh bằng camera trước, đồng thời tự động gửi tin nhắn hoặc thực hiện cuộc gọi từ thiết bị của nạn nhân mà người dùng không hề hay biết.

Đáng chú ý, mã độc này được ngụy trang dưới dạng các ứng dụng quen thuộc như TikTok, Google Photos hoặc YouTube. Lợi dụng tâm lý muốn sử dụng miễn phí các tính năng trả phí, tin tặc phát tán ClayRat thông qua các trang web giả mạo và kênh Telegram. Khi người dùng tải và cài đặt file APK từ nguồn ngoài Google Play, phần mềm độc hại sẽ được kích hoạt trên thiết bị.

Ứng dụng đọc lén tin nhắn người dùng nên gỡ sớm- Ảnh 1.

Ứng dụng chứa mã độc có thể đọc lén tin nhắn mà người dùng được khuyến cáo gỡ khỏi điện thoại. (Ảnh: Zimperium)

Một thủ đoạn tinh vi của ClayRat là giả mạo giao diện cài đặt và cập nhật của Google Play, khiến người dùng lầm tưởng đang cài đặt ứng dụng hợp pháp. Mã độc chỉ bắt đầu hoạt động khi người dùng cấp các quyền nhạy cảm như truy cập tin nhắn hoặc đặt ứng dụng làm trình SMS mặc định.

Sau khi được kích hoạt, ClayRat có thể thu thập toàn bộ tin nhắn, nhật ký cuộc gọi, thông tin thiết bị, danh sách ứng dụng và hình ảnh chụp từ camera trước. Toàn bộ dữ liệu này sẽ được gửi về máy chủ điều khiển (C2) của tin tặc thông qua kết nối HTTP.

Không dừng lại ở việc đánh cắp thông tin, ClayRat còn có khả năng biến thiết bị bị nhiễm thành công cụ phát tán mã độc. Phần mềm có thể tự động gửi liên kết độc hại tới toàn bộ danh bạ của nạn nhân, khiến quá trình lây lan diễn ra nhanh chóng và khó kiểm soát.

Trong vòng vài tháng gần đây, các chuyên gia đã ghi nhận hơn 600 biến thể khác nhau của ClayRat cùng hàng chục trình “dropper”, công cụ cài mã độc ban đầu. Mỗi biến thể đều được tinh chỉnh nhằm vượt qua các cơ chế bảo vệ của Android và né tránh phần mềm diệt virus.

Khuyến cáo cho người dùng

Trước nguy cơ từ ClayRat, các chuyên gia an ninh mạng khuyến nghị người dùng Android:

- Chỉ tải ứng dụng từ Google Play, tránh cài đặt file APK từ nguồn không rõ ràng.

- Không nhấp vào các liên kết lạ được gửi qua Telegram, tin nhắn hoặc email.

- Thường xuyên cập nhật hệ điều hành để vá các lỗ hổng bảo mật.

- Bật tính năng Play Protect trong Google Play để phát hiện sớm ứng dụng độc hại.

- Cẩn trọng khi cấp quyền cho ứng dụng, đặc biệt là các quyền truy cập SMS, cuộc gọi và camera.

Zimperium nhấn mạnh, việc duy trì thói quen sử dụng thiết bị an toàn và kiểm soát chặt chẽ quyền truy cập ứng dụng là yếu tố then chốt giúp người dùng bảo vệ dữ liệu cá nhân trước các mối đe dọa ngày càng tinh vi.

Nguồn: CyberScoop

Các tin khác

Thời tiết miền Bắc những ngày tới

Hai ngày đầu tuần (19-20/1), miền Bắc ít mưa, trời rét về đêm và sáng sớm, trưa chiều hửng nắng. Từ chiều tối và đêm 20/1 đến ngày 22/1, trời chuyển mưa rải rác do không khí lạnh mạnh tràn về. Từ 21/1, trời chuyển rét, kéo dài đến hết tuần, có nơi rét đậm, rét hại.

Chia buồn

Được tin cụ bà Trần Thị Thu, sinh năm 1955, là thân mẫu anh Huỳnh Thanh Thông, chuyên viên Phòng Công nghệ Báo Thanh Niên, đã từ trần lúc 14 giờ 45 phút ngày 17.1.2026 (nhằm ngày 29 tháng 11 năm Ất Tỵ), hưởng thọ 71 tuổi;

Giá vàng giảm không phanh

Bước vào phiên giao dịch Mỹ đêm 15.1, giá vàng thế giới giảm mạnh, thổi bay mức tăng cao trước đó.

Giá xăng dầu đồng loạt tăng

Giá xăng dầu đồng loạt tăng kể từ 15 giờ hôm nay 15.1. Giá xăng tăng 143 - 153 đồng/lít. Giá dầu tăng từ 138 - 226 đồng/lít, riêng giá dầu mazut giảm 2 đồng/kg.

Bệnh viện Quân y 121 nỗ lực vươn tầm!

Bệnh viện Quân y 121 triển khai hiệu quả nhiều kỹ thuật mới, nỗ lực vượt bậc trong công tác chuyên môn, qua đó cứu chữa thành công hàng loạt ca bệnh khó.

Vì sao không nên dùng vân tay để mở khóa điện thoại?

Touch ID (khóa vân tay) từng được xem là "chuẩn mực vàng" của bảo mật smartphone nhờ sự tiện lợi "chạm là mở". Tuy nhiên, thực tế đã chứng minh phương pháp này đang bộc lộ những lỗ hổng chí mạng khiến chiếc điện thoại của bạn không còn an toàn như lầm tưởng.

Giá vàng diễn biến lạ

Sáng nay (8/1), thị trường vàng trong nước ghi nhận diễn biến khá bất thường khi giá vàng miếng SJC chỉ tăng nhẹ, trong khi giá vàng nhẫn thương hiệu lại phân hóa mạnh, có nơi tăng cao hơn cả vàng miếng, nơi đứng im.

Giá vàng tiếp tục tăng

Sáng nay (7/1), giá vàng trong nước tiếp tục đồng loạt tăng theo giá thế giới. Theo đó, vàng miếng SJC lên mốc 158 triệu đồng/lượng sau 2 ngày tăng liên tiếp.

Pháo đài mới trỗi dậy dọc biên giới Nga

Hành động của nước NATO diễn ra trong bối cảnh Nga tuyên bố hệ thống tên lửa đạn đạo tầm trung Oreshnik có khả năng mang đầu đạn hạt nhân đã đi vào hoạt động tại Belarus.

Giá vàng đồng loạt giảm rất mạnh

Sáng nay (30/12), giá vàng trong nước đồng loạt giảm mạnh. Theo đó, vàng miếng SJC lùi về mốc 158 triệu đồng/lượng, vàng nhẫn mức cao nhất là 158,5 triệu đồng/lượng.