Malware Android gọi tổng đài quốc tế để trừ tiền người dùng, phân phối ngay trên Play Store

Hãng bảo mật CheckPoint vừa phát hiện một malware mới tên CallJam, nó đang bị phát tán thông qua ứng dụng "Gems Chest for Clash Royale" trên Google PlayStore. Kể từ khi app này được upload lên, đã có khoảng từ 100.000 đến 500.000 người cài đặt, một con số không hề nhỏ. CallJam có khả năng thực hiện cuộc gọi đến các tổng đài quốc tế có tính phí để thu tiền về cho hacker, cũng có nghĩa là người dùng chúng ta sẽ bị mất tiền cước. Trước khi CallJam thực hiện cuộc gọi, nó buộc phải hỏi quyền truy cập từ người dùng nhưng đa số vẫn cấp phép cho nó. Ngay cả khi không có permission trong tay, CallJam vẫn có cách khác để kiếm tiền: malware này sẽ chuyển hướng người dùng sang một trang web độc hại và hiển thị các quảng cáo mang tính lừa đảo. Hiện tại app đã bị gỡ khỏi Play Store, và nếu bạn đã từng lỡ cài nó thì hãy gỡ app ra ngay lập tức, sau đó dùng các app chống virus như NQ Mobile Security để quét máy.
Theo CheckPoint
Ứng dụng giả mạo Google + chứa SMS lừa đảo và spam quảng cáo
Hãng bảo mật NQ Mobile đã phát hiện ứng dụng độc hại giả mạo là ứng dụng Google +, giả dạng là một con sâu SMS, khi được kích hoạt sẽ gửi tin nhắn cho tất cả các địa chỉ liên hệ của bạn và khuyến khích họ tải về ứng dụng lừa đảo được giới thiệu là tốt. Ngoài ra, ứng dụng này còn tự động tải quảng cáo Admob trên thiết bị của người dùng dẫn đến việc tự động tải về nhiều ứng dụng không cần thiết.