Các ứng dụng Android độc hại bạn nên xóa ngay lập tức
Một loạt ứng dụng Android vừa bị phát hiện cài cắm mã độc, âm thầm gian lận quảng cáo ngay trên điện thoại mà người dùng không hề hay biết.
Mới đây, các chuyên gia bảo mật của Dr.Web đã phát hiện một họ Trojan Android mới tên là Android.Phantom.2.origin, âm thầm chiếm quyền điều khiển điện thoại để phục vụ hoạt động gian lận quảng cáo quy mô lớn.
Các ứng dụng nhiễm mã độc bạn nên xóa ngay lập tức
Qua quá trình phân tích, Dr.Web xác định một loạt trò chơi Android chứa mã độc Android.Phantom.2.origin, bao gồm:
Creation Magic World hơn 32.000 lượt tải
Cute Pet House hơn 34.000 lượt tải
Amazing Unicorn Party hơn 13.000 lượt tải
Sakura Dream Academy hơn 4.000 lượt tải
Theft Auto Mafia hơn 61.000 lượt tải
Open World Gangsters hơn 11.000 lượt tải
Tất cả các trò chơi này đều do SHENZHEN RUIREN NETWORK CO., LTD. phát triển. Điều đáng chú ý là các phiên bản ban đầu hoàn toàn không chứa mã độc. Phần mềm độc hại chỉ xuất hiện sau các bản cập nhật được phát hành vào cuối tháng 9-2025.
Các ứng dụng Android được cài cắm trojan để gian lận quảng cáo, làm chậm điện thoại. Android Authority
Android.Phantom.2.origin hoạt động như thế nào?
Không giống nhiều mã độc Android truyền thống chuyên đánh cắp dữ liệu cá nhân, Android.Phantom.2.origin tập trung vào việc gian lận quảng cáo.
Ở chế độ hoạt động chính, Trojan sử dụng một trình duyệt ẩn dựa trên WebView, tải các trang web quảng cáo theo lệnh từ máy chủ điều khiển. Mã JavaScript được tải kèm sẽ tự động thực hiện các thao tác như cuộn trang, nhấp quảng cáo, mô phỏng hành vi người dùng thật.
Đáng lo ngại hơn, mã độc còn tích hợp TensorFlowJS, một thư viện học máy, để phân tích ảnh chụp màn hình và xác định chính xác vị trí cần nhấp. Điều này giúp các cú nhấp chuột trở nên “tự nhiên” hơn, khó bị hệ thống quảng cáo phát hiện.
Ở chế độ nâng cao, Android.Phantom.2.origin sử dụng WebRTC để thiết lập kết nối trực tiếp với máy chủ điều khiển. Trong trường hợp này, kẻ tấn công có thể xem luồng hình ảnh từ trình duyệt ảo trên thiết bị, đồng thời điều khiển từ xa các thao tác như nhấp chuột, cuộn trang hoặc nhập dữ liệu.
Theo Dr.Web, vào giữa tháng 10-2025, các trò chơi nói trên tiếp tục được cập nhật và bổ sung thêm module Android.Phantom.5, đóng vai trò như một trạm trung chuyển, tải thêm các phần mềm độc hại khác.
Người dùng điện thoại Android cần làm gì?
- Xóa ngay lập tức các ứng dụng nằm trong danh sách bị cảnh báo
- Hạn chế cài đặt trò chơi và ứng dụng từ nhà phát triển không rõ danh tính
- Tránh sử dụng ứng dụng chỉnh sửa, mở khóa tính năng trả phí
- Cập nhật hệ điều hành và bật Google Play Protect hoặc phần mềm bảo mật uy tín
Mặc dù Android.Phantom.2.origin không trực tiếp đánh cắp tài khoản hay dữ liệu cá nhân, nhưng việc thiết bị bị lợi dụng cho hoạt động gian lận có thể khiến hiệu năng suy giảm, hao pin bất thường và tiềm ẩn rủi ro bảo mật lâu dài.
Cách tìm và xóa phần mềm gián điệp khỏi điện thoại Android
Phần mềm gián điệp trở nên phổ biến trong giới tội phạm mạng do tính dễ dàng trong việc lây nhiễm thông qua các trò lừa đảo. Tin tặc chỉ cần gửi tin nhắn lừa đảo để người dùng cài đặt phần mềm gián điệp hoặc nhấp vào các liên kết giả mạo. Khi phần mềm gián điệp đã được cài đặt, kẻ...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm

3 tính năng mới trên iOS 27 có thể khiến bạn bất ngờ

Giao thức mới thúc đẩy thương mại AI

iPhone Fold dần thành hình với thiết kế mỏng kỷ lục và cấu hình đầy hứa hẹn

AI đang 'nuốt chửng' Internet

Apple Maps vừa tốt lên nhiều tại Việt Nam

Google khai tử OTP, mở lối đăng nhập một chạm trên Android

OpenAI 'nới' thế độc quyền của Microsoft

Rộ tin đồn OpenAI đang phát triển điện thoại AI riêng

OpenAI đang âm thầm phát triển điện thoại ChatGPT, dùng AI thay ứng dụng

Microsoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AI

Apple phát hành iOS 26.4.2 với loạt cải tiến mới
Có thể bạn quan tâm

Khánh Thi gây sốt với visual "trắng phát sáng", khoe dáng gợi cảm bên Phan Hiển và các con trong kỳ nghỉ lễ
Sao thể thao
15:52:24 02/05/2026
Iran thực thi mệnh lệnh lịch sử của Lãnh tụ Tối cao, muốn chấm dứt xung đột
Thế giới
15:51:12 02/05/2026
Vụ án học trò sát hại cô giáo cũ (kỳ 1): Vị khách bí ẩn
Tin nổi bật
15:49:31 02/05/2026
Từ nhỏ đến lớn chưa thấy đám cưới nào đẹp vậy: Cô dâu xinh yêu như búp bê, chú rể cao sang hơn người
Phim châu á
15:27:21 02/05/2026
Tại sao The Devil Wears Prada vẫn là kinh thánh thời trang dù thế giới đã đổi thay đến chóng mặt?
Hậu trường phim
15:23:32 02/05/2026
Hoa hậu Việt đối mặt chỉ trích vì hành vi thiếu chuẩn mực nơi công cộng
Phim việt
15:19:18 02/05/2026
Công an Hà Nội truy tìm cô gái 17 tuổi liên quan vụ gây rối ở Ô Chợ Dừa
Pháp luật
15:18:50 02/05/2026
Team Trang Pháp hát hay nhưng lại thua ở show Trung, khán giả phẫn nộ: Tiêu chí chương trình là gì?
Tv show
15:14:13 02/05/2026
Mỹ nhân đẹp nhất Việt Nam nói đúng 1 câu mà MXH dậy sóng, còn bị nghi tâm cơ với đồng nghiệp
Nhạc việt
15:08:39 02/05/2026
Mỹ nhân 15 lần lọt top đẹp nhất thế giới: Yêu cả showbiz, ai "luỵ" tình cũng ra hit tỷ view
Nhạc quốc tế
14:51:19 02/05/2026
Apple tăng tốc chiến lược AI với thiết bị đeo AI Pin và Siri phiên bản chatbot
Bên trong quy trình sản xuất chip bán dẫn, Việt Nam đang nắm giữ những mắt xích nào?
ChromeOS và Android sẽ về chung một mái nhà
Google buộc các ứng dụng Android phải nâng cấp
Xóa ngay những ứng dụng độc hại này trên Android
Ứng dụng Android hoạt động rất tốt trên Windows 11
Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép
Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại
Ứng dụng Android trộm mật khẩu cần gỡ ngay lập tức
Bản cập nhật quan trọng của Windows 11
Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'
Loạt ứng dụng có 100 triệu lượt tải về nhưng người dùng cần gỡ gấp nếu không muốn bị đánh cắp tiền
Mã độc lấy cắp tiền cước di động phát tán tại nhiều nước, có cả Việt Nam
Làm thế nào để chạy các ứng dụng Android trong Windows 11 từ Amazon App Store?
Windows đã chạy được ứng dụng Android
Tính năng tự động đặt lại phân quyền đến với các phiên bản Android cũ
9 ứng dụng Android đang ăn cắp tài khoản Facebook của người dùng
Lộ diện tính năng hấp dẫn nhất trên Windows 11, chạy native ứng dụng Android
Google Play Core Library chứa lỗ hổng nguy hiểm
Hàng trăm triệu người dùng Android đang gặp nguy
Các ứng dụng Android có thể chạy trực tiếp trên Windows 10 2021
Microsoft đưa ứng dụng Android lên Windows 10 vào năm 2021
21 ứng dụng Android với 8 triệu lượt tải có phần mềm độc hại cần gỡ ngay
7 ứng dụng độc hại trên iOS và Android, người dùng cần gỡ bỏ ngay lập tức
Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết
Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên
Gemini cho phép người dùng tạo và xuất tệp đa định dạng
Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp
Du lịch là phép thử đầu tiên của quảng cáo AI
Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới
Sạc nam châm MagSafe sắp biến mất trên iPhone?
Sự thật đằng sau việc Bluetooth lúc được lúc không
Nghi xuất hiện 2 con cá sấu nặng khoảng 100kg, chính quyền phát loa cảnh báo khẩn
Vụ cháy ô tô, 2 thiếu niên tử vong: Công an thông tin về cốp xe chứa đầy pin, ắc quy
Vụ cháy ô tô ở cây xăng 2 người ra đi: Nhân chứng kể chi tiết lạ, CA vào cuộc
Lễ ăn hỏi Akira Phan và vợ CEO hôm nay: Sính lễ kim cương khủng, 3 con riêng của cô dâu đến chúc phúc
Cách muối cà pháo trắng giòn, để cả tuần không nổi váng hè 2026
Chuyện tình 9 năm của nam chính 'Ở nhà một mình' và sao nữ gốc H'Mông
Hoa hậu Đỗ Mỹ Linh bị "team qua đường" bắt gặp khi bầu lần 2
Phát hiện chồng có 'tổ ấm khác' trong thời gian đi làm xa nhà
Long Hour tiều tụy, mắt sưng húp hậu ly hôn; CĐM soi ra điềm báo từ ảnh cưới?
Team Châu Phi thông báo "trắng tay", tố bị người quen hại, CĐM gọi tên 1 người?
Nghệ sĩ xây biệt thự 6 tầng, trăm tỷ đồng ngay mặt đường Hoàng Hoa Thám, cưới một viện trưởng
Công an truy tìm người phụ nữ cướp tiệm vàng
"Dương Quá" Cổ Thiên Lạc đã bí mật cưới 10 năm và có con trai, vợ là Tuyên Huyên?
Ông lão 73 tuổi bán vé số dạo, làm từ thiện hơn 70 triệu đồng mỗi năm
Nữ diễn viên Việt đưa con đi biển chơi mà hàng trăm người phải thốt lên: "Người mẹ vĩ đại"
Vết sạt trên núi và mệnh lệnh 'thép' tại dự án xây trường trăm tỷ ở Lai Châu
Trùm Sò thất thế, Thanh Thúy đi năn nỉ từng người, phim 80 tỷ mới hòa vốn