Các chuyên gia bảo mật tại Zscaler ThreatLabz mới đây đã phát đi thông tin cảnh báo về sự tồn tại của ứng dụng có khả năng đánh cắp tài khoản ngân hàng trên các thiết bị điện thoại thông minh chạy hệ điều hành Android.
Ứng dụng độc hại nói trên có tên "Todo: Day manager". Các chuyên gia cho rằng, ứng dụng này chứa một loại mã độc với tên gọi Xenomorph. Theo đó, mã độc này có thể đánh cắp thông tin đăng nhập mà người dùng sử dụng cho các ứng dụng ngân hàng. Từ đó, mã độc sẽ âm thầm truy cập vào tài khoản ngân hàng của nạn nhân và đánh cắp toàn bộ số tiền.
Đáng chú ý, loại mã độc này còn có khả năng chặn các tin nhắn SMS và thông báo cho tin tặc mã xác thực một lần (OTP), vượt qua cả bảo mật hai lớp. Điều đó khiến cho người dùng gần như không thể bảo vệ được tài khoản của mình trước mã độc này.
Đáng lưu ý, trước khi bị phát hiện là ứng dụng độc hại và gỡ bỏ khỏi Play Store, ứng dụng đã thu hút tới hơn 1.000 lượt tải về.
Các chuyên gia khuyến cáo, nếu đã lỡ cài đặt ứng dụng "Todo: Day manager", người dùng cần lập tức gỡ khỏi smartphone để tránh bị đánh cắp tài khoản ngân hàng. Theo PhoneArena, để tránh cài đặt các ứng dụng lừa đảo, người dùng cần đọc kỹ phần nhận xét về ứng dụng trước khi tải về, đặc biệt là đối với các nhà phát triển mà chưa từng nghe tên trước đây.
Trước đó, các chuyên gia của hãng nghiên cứu bảo mật Doctor Web (Nga) đã phát hiện 36 ứng dụng chứa mã độc được chia sẻ trên kho ứng dụng Play Store của Google. Đáng chú ý, tổng số lượt tải về của 36 ứng dụng này lên tới gần 10 triệu lần. Điều này đồng nghĩa với việc hàng triệu người dùng có thể đã bị lây nhiễm mã độc do vô tình cài đặt những ứng dụng này.
Theo khuyến cáo của các chuyên gia, người dùng Android nên kiểm tra trên thiết bị của mình xem có cài đặt một trong các ứng dụng được Doctor Web liệt kê hay không. Nếu có, hãy lập tức gỡ bỏ ứng dụng đó khỏi điện thoại và sử dụng một phần mềm bảo mật dành cho smartphone để quét lại thiết bị nhằm đảm bảo an toàn.
Một điều cần lưu ý là mặc dù Google có chế độ kiểm tra mức độ "sạch" của các ứng dụng được chia sẻ trên Play Store, tuy nhiên, đôi khi vẫn có những ứng dụng độc hại qua mắt được máy quét của Google. Do đó, trước khi cài đặt một ứng dụng nào từ Play Store, người dùng cần đọc kỹ phần bình luận và đánh giá của những người dùng khác. Nếu nhận thấy nội dung đánh giá có phần không thực tế, nhiều bình luận đánh giá giống nhau hoặc không liên quan đến ứng dụng, nhiều khả năng đó là những đánh giá ảo để đánh lừa và bạn không nên cài đặt những ứng dụng đó.