Giả mạo đánh cắp dữ liệu trên Android

(Dân trí) - Một ứng dụng độc, giả dạng dưới danh tính của các ứng dụng hợp pháp sẽ đánh cắp dữ liệu và gửi đến các tin nhắn rác và yêu cầu người dùng sử dụng tiền để mua các ứng dụng giả mạo… vừa được phát hiện trên Market App của Android.

Thông tin trên vừa được hãng bảo mật Symantec cảnh báo ngày hôm nay.

Ứng dụng giả mạo trên xuất hiện trên một vài website chia sẻ file của Triều Tiên và khu vực châu Á, với tên gọi ‘Walk and Text’. 

Thậm chí, ứng dụng trên còn xuất hiện trên Android Market dưới vỏ bọc một ứng dụng hợp pháp, có giá 1,53USD, có tác dụng cho phép người dùng sử dụng máy quay trên điện thoại để xem hình ảnh trước mặt mình trong lúc họ vừa nhắn tin vừa đi bộ. Tuy nhiên, theo Symantec, đây chỉ là ứng dụng giả mạo.

Khi ứng dụng trên được cài đặt, một hộp thoại sẽ xuất hiện và cảnh báo người dùng đang sử dụng các ứng dụng bất hợp pháp, khiến người dùng cảm thấy lo lắng và phải bỏ tiền ra mua các phần mềm giả mạo khác. Bên cạnh đó, ứng dụng này còn đánh cắp các thông tin cá nhân của người dùng như sổ danh bạ, số điện thoại, các thông tin tài khoản ngân hàng… và gửi ra bên ngoài. 

Giả mạo đánh cắp dữ liệu trên Android - 1
Hộp thoại cảnh báo và yêu cầu người dùng mua thêm các ứng dụng giả mạo khác

Thậm chí, ứng dụng còn gửi các tin nhắn rác đến toàn bộ các số điện thoại có trong danh sách của smartphone bị lây nhiếm với nội dung, nhằm quảng cáo và khuyến khích những người khác download và cài đặt loại ứng dụng giả mạo này. 

Với sự xuất hiện ngày càng nhiều của các ứng dụng độc hại trên smartphone, có vẻ đúng như phân tích của các chuyên gia bảo mật, thiết bị di động đang dần trở thành “mảnh đất” ưa thích của tin tặc.

Hiện có một vài ứng dụng bảo mật và quét virus cho smartphone, một trong số đó là AVG Android Anvitirus, giải pháp bảo mật cho nền tảng Smartphone mà Dân trí đã từng giới thiệu tại đây.

Phạm Thế Quang Huy
Theo Cnet