Ứng dụng WhatsApp giả mạo với hơn 1 triệu lượt tải về trên Google Play Store

Tin tặc không gian mạng lợi dụng mọi hình thức để có thể phát tán mã độc, và kho ứng dụng chính thức của Google Play Store là một nơi lý tưởng cho tin tặc thực hiện mục đích của mình.

Vào ngày 2/10, một số người dùng đã thông báo về một phiên bản giả mạo ứng dụng gọi điện, nhắn tin nhanh miễn phí WhatsApp trên kho ứng dụng chính thức của Android. Hơn một triệu người dùng đã tải ứng dụng này về. Ứng dụng có tên Update WhatsApp Messenger được phát hành bởi nhà phát triển “WhatsApp Inc.” – tương tự như tiêu đề trên ứng dụng WhatsApp thật.

Tin tặc lợi dụng kí tự khoảng trắng dưới dạng mã hóa Unicode để tạo ra một cái tên giả mạo khiến thiết bị hiển thị rất giống ứng dụng thật, không thể phát hiện bằng mắt thường “WhatsApp+Inc%C2%A0“. Đây không phải là một ứng dụng chat, Update WhatsApp Messenger hiển thị quảng cáo và tải các ứng dụng khác về máy của người dùng.

Google hiện đã loại bỏ ứng dụng giả mạo ra khỏi Play Store, nhưng vụ việc cho thấy một lần nữa gã khổng lồ công nghệ tiếp tục thất bại trong việc nhận diện các ứng dụng độc hại trên nền tảng của mình – ngay cả khi ứng dụng đó đã có hơn 1 triệu lượt tải về. Google Play Store vẫn chứa rất nhiều ứng dụng giả mạo, độc hại có khả năng lây nhiễm mã độc mà người dùng không hề hay biết.

Người dùng được khuyến cáo thận trọng khi tải bất cứ ứng dụng nào để có thể bảo vệ chính mình.

THN

Bình luận

Từ khóa: