Ứng dụng độc hại bạn nên xóa khỏi điện thoại ngay trước khi quá muộn
Người dùng Android đang đối mặt với mối đe dọa ngày càng tăng đến từ loại ứng dụng độc hại được gọi là SpyLoan.
SpyLoan là gì?
SpyLoan là một loại phần mềm độc hại được thiết kế để hỗ trợ các hoạt động cho vay nặng lãi, tống tiền và cưỡng đoạt tài sản. Các ứng dụng này thường ngụy trang thành các ứng dụng tài chính hợp pháp, nhưng thực tế chúng liên kết đến các ứng dụng bên ngoài cửa hàng, giúp chúng tránh được các lần quét bảo mật của Google Play.
Theo công ty bảo mật Cyfirma, chỉ trong vòng một tuần, lượt tải của ứng dụng độc hại dưới vỏ bọc mang tên “Finance Simplified” (com.someca.count) đã tăng chóng mặt từ 50.000 lên 100.000. Ứng dụng này không chỉ là một công cụ tài chính giả mạo mà còn mở cánh cửa cho những hành vi đáng sợ, bao gồm cho vay nặng lãi, tống tiền và chiếm đoạt tài sản.

Các ứng dụng độc hại trên Google Play. Ảnh: Cyfirma
Điều trớ trêu là dù Google đã tăng cường bảo mật, nhưng những ứng dụng thuộc họ SpyLoan vẫn tìm cách qua mặt. Chúng không trực tiếp chứa mã độc trong gói cài, mà liên kết đến các nền tảng bên ngoài, khiến Google khó phát hiện ngay lập tức.
Ban đầu ứng dụng này nhắm mục tiêu vào người dùng Ấn Độ, nhưng các nhà nghiên cứu cho rằng nó mở rộng sang các khu vực khác.
Nghiên cứu cho thấy, ứng dụng này hoạt động như một cổng thông tin, liên kết đến các ứng dụng cho vay nặng lãi, thu thập dữ liệu người dùng nhạy cảm và thực hiện các hoạt động cho vay nặng lãi.
Nhiều trường hợp người dùng còn bị tống tiền bởi các bên đòi nợ thuê, thậm chí bị đe dọa bằng những hình ảnh đã bị sửa đổi.
Làm thế nào để bảo vệ dữ liệu cá nhân?
- Không cài đặt ứng dụng từ những nhà phát triển không xác định, đặc biệt là các ứng dụng tài chính có đánh giá kém.
- Bật Google Play Protect trong phần cài đặt Google Play, tính năng này sẽ tự động cảnh báo và chặn các ứng dụng có hành vi độc hại.
- Việc cập nhật hệ điều hành thường xuyên sẽ giúp vá các lỗ hổng bảo mật và tăng cường an toàn cho thiết bị.
Hiện tại Google đã xóa các ứng dụng độc hại này khỏi Google Play, nhưng những ai đã lỡ cài đặt ứng dụng “Finance Simplified” (com.someca.count) trước đó cần xóa ứng dụng theo cách thủ công để bảo vệ thông tin cá nhân.
Nhìn chung, việc nâng cao nhận thức và thực hiện các biện pháp bảo vệ là chìa khóa để ngăn chặn các mối đe dọa từ những ứng dụng độc hại như SpyLoan. Người dùng cần luôn cảnh giác và chủ động trong việc bảo vệ thông tin cá nhân và tài sản của mình.