CHIẾN DỊCH PHÁT TÁN PHẦN MỀM ĐỘC HẠI NOVOICE GÂY LO NGẠI VỀ AN TOÀN BẢO MẬT NGƯỜI DÙNG ĐIỆN THOẠI
Một chiến dịch phát tán phần mềm độc hại mới có tên NoVoice vừa bị phát hiện, làm dấy lên lo ngại về an toàn bảo mật của người dùng điện thoại. Thông tin được đăng tải bởi trang Bleeping Computer dựa theo nguồn từ hãng bảo mật McAfee.
Theo thông cáo của McAfee, phần mềm độc hại NoVoice đã được phát hiện trong hơn 50 ứng dụng trên cửa hàng Google Play, với tổng số lượt tải về lên đến 2,3 triệu. Những ứng dụng này chủ yếu thuộc các nhóm như dọn dẹp hệ thống, trò chơi và thư viện ảnh, thường có vẻ vô hại nhưng lại dễ khiến người dùng mất cảnh giác khi cài đặt.
Điểm nguy hiểm của NoVoice nằm ở khả năng ngụy trang trong các ứng dụng tưởng chừng vô hại. Khi đã xâm nhập vào thiết bị, mã độc này có thể khai thác lỗ hổng của hệ điều hành Android để giành quyền truy cập cao nhất trên hệ thống.
Các hành vi tấn công của mã độc gồm có:
– Đánh cắp các thông tin nhạy cảm như tài khoản, mật khẩu, đặc biệt là các dịch vụ tài chính
– Tự ý cài đặt hoặc xóa bỏ ứng dụng mà không có sự đồng ý của người dùng
– Duy trì hoạt động ngay cả khi điện thoại đã thực hiện khôi phục cài đặt gốc trong một số trường hợp
Tên gọi NoVoice bắt nguồn từ một tệp âm thanh im lặng được nhúng trong mã nguồn, cho phép phần mềm hoạt động một cách âm thầm mà khó bị phát hiện.
Trong số các ứng dụng bị xác định có liên quan, nổi bật là SwiftClean của nhà phát triển Biodun Popoola. Khi phản hồi với Bleeping Computer, Google cho biết hệ thống bảo mật Google Play Protect đã tự động gỡ bỏ các ứng dụng độc hại này và ngăn chặn cài đặt mới từ các nguồn này.
Ngoài ra, các thiết bị Android được cập nhật bảo mật từ tháng 5/2021 trở đi đã được bảo vệ trước các hình thức tấn công của NoVoice. Ngay cả các dòng điện thoại như Pixel 6 Pro cũng đã nhận được bản vá cần thiết để đối phó với mối đe dọa này.
McAfee còn lưu ý rằng chiến dịch này chỉ nhắm đến một số khu vực nhất định, tuy nhiên chưa tiết lộ rõ ràng các vùng trọng điểm.
Các chuyên gia bảo mật khuyến nghị người dùng cần chú ý:
– Chỉ cài đặt ứng dụng từ Google Play chính thức
– Thường xuyên cập nhật hệ điều hành và các bản vá bảo mật mới nhất
– Kiểm tra kỹ thông tin nhà phát triển và đánh giá của ứng dụng trước khi tải về để tránh rủi ro bị nhiễm mã độc