Các nhà nghiên cứu tại Lab52 đã phát hiện phần mềm độc hại Process Manager ẩn giấu bên trong một số ứng dụng trên Google Play. Sau khi được cài đặt, phần mềm độc hại Process Manager sẽ cố gắng ẩn mình trên thiết bị của nạn nhân bằng biểu tượng hình bánh răng một cách đánh lạc hướng nạn nhân và khiến họ lầm tưởng rằng đây một phần của hệ thống.
Sau khi người dùng cài đặt, ứng dụng sẽ bắt đầu yêu cầu quyền truy cập 18 mục khác nhau, bao gồm tin nhắn, vị trí, ghi âm, máy ảnh, sửa đổi cài đặt âm thanh, đọc nhật ký cuộc gọi, đọc tin nhắn SMS, gửi tin nhắn, nhật ký báo thức...
Hiện không rõ liệu phần mềm độc hại có lạm dụng dịch vụ Trợ năng của Android để tự cấp quyền cho chính nó hoặc lừa người dùng chấp thuận các yêu cầu.
Phần mềm độc hại ẩn giấu bên trong ứng dụng Roz Dhan. Ảnh: Lab52
Để tránh bị phát hiện, phần mềm độc hại sẽ tự động xóa biểu tượng trên màn hình và âm thầm chạy nền.
Phần mềm độc hại chạy nền trên điện thoại. Ảnh: Lab52
Do đó, nếu đang cài đặt ứng dụng này, bạn hãy gỡ bỏ ngay lập tức bằng cách vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), tìm tên ứng dụng độc hại và nhấn Uninstall (gỡ cài đặt). Bên cạnh đó, người dùng cũng nên kích hoạt tính năng Play Protect trên Google Play để hạn chế cài đặt nhầm các phần mềm độc hại.
Trước đó, công ty bảo mật di động Pradeo của Pháp cũng cảnh báo ứng dụng Facestealer có khả năng thu thập dữ liệu cá nhân từ tài khoản Facebook của người dùng smartphone.
Facestealer là một loại trojan Android được thiết kế nhằm đánh lừa người dùng Facebook nhập tất cả thông tin đăng nhập của họ vào một trang web. Khi người dùng Android thêm thông tin đăng nhập Facebook của mình vào trang web, các nhà phát triển của ứng dụng (hiện đã bị xóa) sẽ có quyền truy cập vào dữ liệu thẻ tín dụng của người đăng ký Facebook, thông tin tìm kiếm...
Trojan này được nhúng bên trong một ứng dụng trên Google Play Store có tên là Craftsart Cartoon Photo Tools với tên gọi nhằm thu hút người dùng muốn tải ứng dụng giúp chỉnh sửa ảnh.
Đối với những người dùng Android đã cài đặt Craftsart Cartoon Photo Tools, hãy gỡ cài đặt nó ngay lập tức để bảo vệ thẻ tín dụng và các dữ liệu tài chính khác của mình.
Tham khảo: Bleepingcomputer, Phonearena