Người dùng Android đang bị tấn công toàn diện, với hàng triệu ứng dụng độc hại từ cửa hàng Google Play cho đến các website.
Trong suốt năm 2023 và quý 1 năm 2024, Kaspersky, một trong những công ty an ninh mạng hàng đầu thế giới, đã chặn gần 34 triệu cuộc tấn công từ những ứng dụng độc hại lên các thiết bị di động. Đáng lo lắng, tất cả chúng đều tồn tại trên cửa hàng ứng dụng Google Play, vốn độc quyền trên hệ điều hành Android.
Điều đáng lưu ý, các cuộc tấn công đã tăng dần và đều đặn với vô vàn cách thức khác nhau. Dù bước sang 2024, chúng vẫn chưa có dấu hiệu… nghỉ ngơi. Nó cho thấy các nhóm tội phạm mạng đã không ngừng nỗ lực trong việc phát triển và phát tán phần mềm độc hại của họ.
Vào cuối năm 2023, một trong những chiêu thức đáng chú ý mà Kaspersky phát hiện là kỹ thuật "Dropper" (ống nhỏ giọt). Đây là một phương thức tinh vi được sử dụng để đưa phần mềm độc hại xâm nhập vào Google Play - nền tảng phân phối ứng dụng lớn nhất dành cho thiết bị Android. Sau khi xâm nhập thành công, Dropper sẽ cài đặt thêm các loại phần mềm độc hại khác, vượt qua các lớp bảo mật của Google.
Ngoài ra, các ứng dụng giả mạo trong lĩnh vực đầu tư, ngân hàng, nhắn tin (như Telegram, WhatsApp) cũng ngày càng phổ biến. Chúng được thiết kế để thu thập dữ liệu cá nhân của người dùng như số điện thoại, danh bạ, tin nhắn, thông tin tài khoản ngân hàng,... sau đó gửi về máy chủ do tin tặc kiểm soát. Từ đó, các chiến dịch lừa đảo qua điện thoại, mạng xã hội được thực hiện nhằm chiếm đoạt tài sản của nạn nhân.
Đáng chú ý, hoạt động của phần mềm độc hại vẫn ở mức tương đương năm 2022, cho thấy chúng vẫn là một mối đe dọa nghiêm trọng. Kaspersky đã liệt kê 10 phần mềm độc hại ngân hàng phổ biến nhất hiện nay, trong đó có nhiều loại đã tái sử dụng từ các năm trước để tấn công người dùng mới.
Có thể thấy, từ 2023 cho tới quý 1 năm 2024, các phần mềm nguy hiểm trên nền tảng Android đã tăng mạnh trở lại sau hai năm tương đối yên tĩnh. Phần mềm quảng cáo chiếm phần lớn các mối đe dọa được ghi nhận. Đồng thời, các kẻ tấn công vẫn tiếp tục lợi dụng các chợ ứng dụng chính thức như Google Play để phát tán phần mềm độc hại của họ.
Do đó, để bảo vệ thiết bị của bạn ngay lúc này, cách tốt nhất là hãy luôn cập nhật các phiên bản hệ điều hành mới nhất. Samsung hay Apple đều có những bản vá, sửa lỗi và tăng cường hàng rào bảo mật qua mỗi bản update. Vì thế, nó sẽ giúp bạn tránh được những vụ lừa đảo không đáng có.
Ngoài ra, bạn nên tránh hoàn toàn việc tải các ứng dụng không rõ nguồn gốc. Chúng không dễ bị phát hiện nhưng bạn nên học cách cảnh giác với các app không rõ nguồn gốc, không có đơn vị phát triển hoặc thông tin không rõ ràng. Ngoài ra, hãy đọc đánh giá của người dùng để nhận định đây có phải là một app lành mạnh không. Cuối cùng, hãy trang bị cho mình một chiếc điện thoại thật tốt và bảo mật, chỉ lưu trữ những thông tin cần thiết trên nó, tránh việc đăng nhập tài khoản ngân hàng hay các thông tin khác tràn lan trên nhiều thiết bị.
Chúc các bạn có một trải nghiệm tốt nhất trên thiết bị của mình!