Google gỡ bỏ 352 ứng dụng chứa mã độc IconAds

Thứ tư - 09/07/2025 10:47 13 0
Mới đây, Google đã tiến hành gỡ bỏ 352 ứng dụng khỏi cửa hàng Play Store, sau khi nhóm nghiên cứu Satori đến từ hãng bảo mật Human Security (Mỹ) phát hiện các ứng dụng này có chứa mã độc IconAds.
mw

Theo đó, các ứng dụng Android độc hại này tạo ra khoảng một tỷ yêu cầu quảng cáo giả mỗi ngày. Mặc dù đã bị xóa khỏi cửa hàng, nhưng nếu người dùng đã cài đặt các ứng dụng trước đó, chúng vẫn tồn tại trên thiết bị do Android không tự động xóa các ứng dụng đã bị phát hiện độc hại, vì vậy người dùng cần gỡ bỏ nó theo cách thủ công.

IconAds sử dụng các chiến thuật đơn giản nhưng hiệu quả, bao gồm việc đóng gói lại ứng dụng, sử dụng tên gây hiểu lầm và biểu tượng giống với các công cụ hợp pháp. Các ứng dụng độc hại thường chạy ngầm khiến người dùng khó nhận biết. Theo nhóm nghiên cứu Satori, mục tiêu cuối cùng của các ứng dụng này là tạo ra lượt hiển thị giả, chạy quảng cáo ẩn và lập hóa đơn cho các nhà quảng cáo.

Người dùng Android nên kiểm tra danh sách ứng dụng của mình để tìm kiếm bất kỳ ứng dụng lạ hoặc không sử dụng nào. Nếu phát hiện ứng dụng không có biểu tượng, tên hoặc chuyển hướng đến trang web không mong muốn, hãy xóa ngay lập tức. Người dùng cũng nên cập nhật phần mềm và đảm bảo rằng tính năng Google Play Protect đã được bật. Hãy tránh cài đặt các ứng dụng có tên mơ hồ, ít lượt tải xuống hoặc không có nhà phát triển được liệt kê.

Mặc dù Google đã nhanh chóng hành động để loại bỏ các ứng dụng gian lận, nhưng vấn đề tương tự đã phát hiện nhiều lần dưới các tên gọi như HiddenAds, BADBOX và giờ là IconAds. Các ứng dụng này không đánh cắp dữ liệu hay mã hóa điện thoại, nhưng chúng khai thác hệ sinh thái quảng cáo gây ảnh hưởng đến người dùng.

Tác giả: M.H

Nguồn tin: Tạp chí An toàn thông tin

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây