Phát hiện phần mềm gián điệp ClayRat giả mạo ứng dụng Android để đánh cắp dữ liệu cá nhân

Phát hiện phần mềm gián điệp ClayRat giả mạo ứng dụng Android để đánh cắp dữ liệu cá nhân

ClayRat là phần mềm gián điệp mới đang phát tán qua ứng dụng giả danh WhatsApp, TikTok, YouTube… nhằm chiếm quyền kiểm soát thiết bị và đánh cắp thông tin người dùng Android.

 

Chiến dịch phát tán mã độc ClayRat đang nhắm vào người dùng Android qua ứng dụng giả mạo

Một phần mềm gián điệp mới mang tên ClayRat vừa được phát hiện đang phát tán rộng rãi trên thiết bị Android thông qua các ứng dụng giả mạo như WhatsApp, TikTok, Google Photos và YouTube. Phần mềm này được phát tán chủ yếu thông qua các trang web không chính thống và nền tảng nhắn tin, dẫn dụ người dùng tải và cài đặt file APK chứa mã độc.

Cách hoạt động của phần mềm ClayRat

Sau khi người dùng cài đặt ứng dụng giả mạo, ClayRat yêu cầu được đặt làm ứng dụng xử lý SMS mặc định. Từ đó, nó có thể:

  • Đọc và gửi tin nhắn SMS

  • Truy cập nhật ký cuộc gọi và thông báo

  • Thu thập thông tin thiết bị

  • Chụp ảnh bằng camera trước

  • Gửi liên kết độc hại đến toàn bộ danh bạ để tự lan truyền

ClayRat còn có khả năng tự động duy trì hoạt động mà không để lại biểu tượng trên giao diện, khiến người dùng khó phát hiện.

Nguy cơ với người dùng Android

Các thiết bị bị nhiễm ClayRat có thể bị xâm phạm nghiêm trọng về quyền riêng tư:

  • Mọi hoạt động liên lạc, định vị, hình ảnh cá nhân đều có thể bị theo dõi

  • Hacker có thể lợi dụng quyền truy cập để đánh cắp thông tin ngân hàng, mã xác thực, dữ liệu nhạy cảm

  • Việc phần mềm tự phát tán qua danh bạ khiến tốc độ lan truyền cực nhanh

Cách phòng tránh và bảo vệ thiết bị

  1. Tuyệt đối không cài đặt ứng dụng từ nguồn không chính thống

  2. Không cấp quyền nhạy cảm cho ứng dụng không rõ ràng như quyền SMS, quản lý cuộc gọi, hoặc quyền điều khiển hệ thống

  3. Cài phần mềm bảo mật đáng tin cậy để giám sát hành vi bất thường của ứng dụng

  4. Thường xuyên kiểm tra quyền ứng dụng và xóa các ứng dụng lạ không dùng đến

  5. Cảnh giác với các liên kết gửi qua tin nhắn hoặc mạng xã hội, kể cả từ người quen

ClayRat là minh chứng rõ ràng rằng chỉ một cú nhấp sai cũng có thể biến điện thoại thành công cụ theo dõi ngược chính người sở hữu. Hãy duy trì thói quen kiểm soát quyền truy cập, cảnh giác với ứng dụng lạ và bảo vệ thiết bị Android bằng giải pháp an ninh toàn diện.

Hương - Theo TheHackerNews

 
 

Tin liên quan:

Standard Post with Image

Trình duyệt ChatGPT Atlas có thể bị lừa bằng URL giả để thực thi lệnh ẩn

Một điểm yếu mới cho thấy người dùng ChatGPT Atlas có thể bị dụ bằng URL giả để kích hoạt các lệnh bí mật mà không biết.

Chi tiết
Standard Post with Image

X yêu cầu người dùng dùng khóa bảo mật đăng ký lại trước ngày 10/11/2025

Người dùng sử dụng khóa vật lý hoặc passkey cho xác thực hai yếu tố (2FA) trên nền tảng X cần đăng ký lại khóa trước ngày 10/11/2025 để tránh bị khóa...

Chi tiết
Standard Post with Image

Lỗ hổng nguy hiểm trên trình duyệt ChatGPT Atlas cho phép kẻ tấn công cấy lệnh ẩn và chiếm quyền thiết bị

Một lỗi lớn mới được phát hiện trong ChatGPT Atlas – cho phép tin tặc chèn mã độc và lệnh ẩn vào bộ nhớ AI, dẫn đến chiếm quyền truy cập tài khoản...

Chi tiết