Bất kể các nhà sản xuất của một số điện thoại Android tốt nhất hiện có đã nỗ lực hết sức để giữ an toàn cho người dùng, vấn đề luôn là thời gian cho đến khi chúng tôi nhận được một câu chuyện khác về phần mềm độc hại đã tìm thấy trên Cửa hàng Google Play.
Bản thân Google đang làm rất nhiều việc để đảm bảo rằng Cửa hàng Play là một nơi an toàn cung cấp quyền truy cập vào các ứng dụng phù hợp từ các nhà phát triển có uy tín. Tuy nhiên, Big G hoàn toàn không phải là nguyên nhân khiến phần mềm độc hại lọt qua, bởi vì các nhà phát triển mờ ám có cách riêng để vượt qua các rào cản bảo mật hiện có.
Chà, nếu đúng như vậy thì có phải tất cả chúng ta sẽ phải chịu đựng phần mềm độc hại mãi mãi không? Không, bởi vì khi vẫn thất bại, chính bạn là người đã nhận được Galaxy S23 Ultra mới nhất và do đó, nhiệm vụ của bạn là giữ cho nó — và dữ liệu của bạn — an toàn khỏi các tác nhân độc hại bằng cách làm theo hướng dẫn này!
Dù sao thì Phần mềm độc hại cũng là gì ?
Bạn có biết rằng dòng điện thoại Galaxy S23 được trang bị tính năng bảo vệ đặc biệt chống lại Phần mềm độc hại không? Tuy nhiên, điều đó không có nghĩa là bạn nên tải xuống các APK đáng ngờ!
Phần mềm độc hại là một thuật ngữ kỹ thuật kết hợp “độc hại” và “phần mềm” thành một từ tiện lợi. Về cơ bản, nó là một loại chương trình được thiết kế để khai thác hệ thống máy tính, mạng hoặc thiết bị. Và do điện thoại thông minh Android ngày nay khá gần với PC, bạn có thể cá rằng cũng có phần mềm độc hại được thiết kế cho chúng.
Một trong những cách đơn giản nhất khiến thiết bị của bạn bị nhiễm phần mềm độc hại, từ trojan đến phần mềm gián điệp, là:
Mở các email đáng ngờ và tệp đính kèm của chúng Kết nối với các mạng công cộng không an toànDuyệt trực tuyến các trang web mờ ámGắn một thiết bị USB không xác định Tải xuống phần mềm bị nhiễm độc
Và cái cuối cùng là nơi Google Play xuất hiện. Chính vì nền tảng này tự hào về hệ thống phòng thủ của mình nên rất dễ khiến điện thoại của bạn bị nhiễm phần mềm độc hại trực tiếp từ Cửa hàng Play. Ý tôi là, nếu nó ở trên đó, nó phải an toàn, phải không? Phải?
Than ôi, một khi phần mềm độc hại đã được cài đặt trên điện thoại hoặc máy tính bảng của bạn, hạn chế duy nhất của nó là trí tưởng tượng và sự thành thạo của nhà phát triển. Một số ví dụ nguy hiểm nhất là: Đánh cắp dữ liệu cá nhân Làm hỏng tệp Khóa hệ thống và tệp của bạn sau tường phí Xóa mọi thứ trên điện thoại của bạn Lừa bạn tham gia các trò lừa đảo trực tuyến Chiếm điện thoại của bạn để thực hiện các hoạt động như:
○ Theo dõi bạn qua camera
○ Sử dụng điện thoại của bạn tài nguyên để khai thác tiền điện tử
○ Thu thập thông tin về bạn với tư cách cá nhân
Nhưng làm cách nào để những ứng dụng khó chịu đó xuất hiện trên Google Play ngay từ đầu? Chà, ngoài sự cố không thường xuyên của các bot và những người kiểm tra chúng trước khi liệt kê chúng trong Cửa hàng, kỹ thuật xã hội đóng một vai trò rất lớn ở đây. Đây là thành phần quan trọng không chỉ đánh lừa Google nghĩ rằng mọi thứ đều hợp pháp mà còn khiến hầu hết các bạn tải xuống ứng dụng ngay từ đầu.
Các kỹ sư xã hội sử dụng các kỹ năng của họ để lây nhiễm phần mềm độc hại cho bạn như thế nào?
Những thông điệp như thế này đã xuất hiện kể từ khi Android xuất hiện và mặc dù tính thẩm mỹ của chúng đã thay đổi nhưng thông điệp cốt lõi vẫn giữ nguyên.
Về cơ bản, kỹ thuật xã hội là mặt tối của hoạt động tiếp thị. Trong khi nhiều kỹ sư xã hội sử dụng các kỹ năng của họ để thông báo cho mọi người và nâng cao nhận thức, những người khác không ngần ngại sử dụng nó với mục đích xấu để thuyết phục mọi người rằng họ cần phải làm gì đó.
Như vậy, khi nói về các ứng dụng độc hại trên Google Play, kỹ nghệ xã hội thường đóng vai trò nhất trong tên, ảnh chụp màn hình và mô tả của ứng dụng. Dưới đây là một số dấu hiệu cảnh báo đáng chú ý nhất cần chú ý:
Tên của Ứng dụng sao chép tên của một ứng dụng thực, an toàn, nhưng có một chút thay đổi. Một giai điệu giật gân Các tính năng và chức năng quá tốt để trở thành sự thật. Cung cấp các dịch vụ cao cấp tại không mất phí Thúc đẩy tải ứng dụng nhanh chóng vì nó có ưu đãi trong thời gian giới hạn Sử dụng chiến thuật gây sợ hãi trong phần mô tả ứng dụng Hứa hẹn phần thưởng chẳng hạn như các tính năng cao cấp để đổi lấy quyền truy cập Sử dụng ngôn ngữ xấu và ngữ pháp kém Chứa các bài đánh giá “giả mạo” khiến ứng dụng trở nên tồi tệ đánh giá tích cực
Về khía cạnh trực quan của mọi thứ, ảnh chụp màn hình và biểu tượng của các ứng dụng thuộc loại này thường có cảm giác clickbaity rất mạnh đối với chúng. Chúng sử dụng các yếu tố trực quan đơn giản như: Văn bản có nội dung “100% an toàn” hoặc “đảm bảo hài lòng” Nhãn dán huy chương vàng “Ứng dụng của năm” hoặc “Tốt nhất năm 2023” giả Biểu ngữ màu đỏ có văn bản như “Cao cấp” hoặc “Người chiến thắng”
Bây giờ, như đã nói, các nhà phát triển hợp pháp cũng sử dụng các yếu tố như thế này. Làm thế nào để bạn phân biệt chúng? Chà, thông thường họ không sử dụng hình ảnh có sẵn miễn phí được tìm thấy trực tuyến hoặc màu sắc rất tươi sáng, ấm áp. Không phải lúc nào bạn cũng chắc chắn, nhưng cách tốt nhất là kiểm tra kỹ xem ứng dụng đó là của Microsoft hay Micorosft.
Biết cách nhận dạng ứng dụng độc hại trước khi bạn tải xuống là một nửa trận chiến. Quá trình này yêu cầu bạn dành chút thời gian để kiểm tra mọi thứ bạn có thể nhìn thấy một cách khách quan để quyết định xem có an toàn khi nhấp vào nút “Cài đặt” đó không.
Khi xem xét, bạn phải luôn kiểm tra:Các yếu tố hình ảnh có giống nguyên bản không?
⇨ Bạn có thể Google các yếu tố đó thông qua Ống kính và xem chúng có bị đánh cắp không. Ngôn ngữ mô tả có chính xác và trung lập không?
⇨ Bạn có thể sao chép mô tả trên PC và kiểm tra nó bằng công cụ ngữ pháp. Nhà phát triển có ứng dụng nào khác không? Họ thuộc loại nào?
⇨ Google tên của họ và kiểm tra xem họ có danh mục đầu tư hoặc trang web Ứng dụng có đánh giá không? Chúng có được viết tốt không?
⇨ Tập trung vào các bài đánh giá tiêu cực, sử dụng bộ lọc của Cửa hàng Play Ứng dụng có mang tiếng xấu trên mạng không?
⇨ Bạn luôn có thể google “*tên ứng dụng* có an toàn để sử dụng không”
Nhưng thông qua phương tiện đã nói ở trên, một số nhà phát triển này đã lừa Google. Và rất có thể một số người trong số họ cũng có thể lừa bạn. Vì vậy, bạn cũng cần biết cách kiểm tra điều đó.
Tôi có cài đặt phần mềm độc hại trên Điện thoại Android của mình không?
Nếu muốn tải xuống ứng dụng Live Score thực, bạn phải thực hiện một số thao tác tìm hiểu và đảm bảo rằng bạn đang chọn đúng.
Như vậy, bạn đã cài đặt một trong các ứng dụng “Hình nền 4K miễn phí” hoặc “Tăng cường RAM cho Android”. Làm thế nào bạn có thể nói nếu nó là hợp pháp? Chà, đây là những dấu hiệu đáng chú ý nhất cho thấy bạn có thể đã nhiễm phần mềm độc hại trên điện thoại Android của mình:Thiết bị của bạn bắt đầu nóng lên một cách ngẫu nhiên trong suốt cả ngày và đôi khi thiết bị thậm chí không được sử dụng khi điều đó xảy ra Tình trạng hao pin của bạn trở nên tồi tệ hơn khá đột ngột Bạn bắt đầu thấy các ứng dụng lạ trên điện thoại của bạn mà bạn không thể nhớ đã cài đặt Điện thoại của bạn chạy chậm một cách bất thường khi bạn sử dụng đôi khi, quảng cáo bắt đầu bật lên trên menu của điện thoại Bạn nhận thấy rằng điện thoại của mình đã sử dụng nhiều dữ liệu di động hoặc Wi-Fi hơn Cài đặt điện thoại của bạn đã thay đổi và bây giờ nhạc chuông của bạn được mặc định Đột nhiên, tên tài khoản của bạn đã thay đổi thành một thứ gì đó bằng tiếng punjabi
Bây giờ, cái cuối cùng đó là một quà tặng đã chết, nhưng đó là thứ mà cá nhân tôi đã tận mắt chứng kiến. Một giờ sau, tin tặc đã chiếm đoạt tài khoản Facebook và Instagram của bạn tôi. Điều duy nhất đã cứu tài khoản Google của anh ấy là lời đề nghị ngay lập tức của tôi về việc thiết lập 2FA trong khi tình trạng điên rồ vẫn đang diễn ra.
Tất cả những điều đó xảy ra là do anh ấy đã cài đặt ứng dụng Hình nền 3D từ Google Play.
Tôi phải làm gì nếu có phần mềm độc hại trên điện thoại Android của mình?
Atom Cleaner nổi tiếng, ứng dụng được đánh giá cao và do đó đã bị xóa khỏi Cửa hàng Play, nhưng không bị xóa khỏi Internet.
Bây giờ, một lưu ý rất quan trọng ở đây là bạn không cần tất cả những dấu hiệu này bắt đầu xuất hiện để nghi ngờ rằng có điều gì đó kỳ lạ đang diễn ra. Trên thực tế, nếu bạn nhận thấy chỉ một trong các mục trong danh sách, bạn nên hành động ngay lập tức. Vì vậy, đây là những gì bạn nên làm: Gỡ cài đặt mọi ứng dụng mới mà bạn đã tải xuống trong khoảng tuần trước
○ Trừ khi chúng là của các nhà phát triển rất có uy tín như Microsoft, Google, Samsung, v.v. Khởi động lại điện thoại của bạn. Điều này sẽ làm gián đoạn mọi kết nối đang diễn ra với tin tặcKết nối với mạng an toàn Tải xuống ứng dụng chống phần mềm độc hại đáng tin cậy như Ứng dụng của Malwarebytes và chạy ứng dụng này
○ Một số điện thoại đi kèm với các ứng dụng được cài đặt sẵn của riêng chúng, chẳng hạn như các ứng dụng có trên thiết bị Galaxy, vì vậy bạn cũng có thể chạy các ứng dụng đó để đề phòng. Kiểm tra tất cả các tài khoản bạn có trên điện thoại, có bất kỳ loại thông tin nhạy cảm nào như phương thức thanh toán hoặc ID và đảm bảo rằng không có bất kỳ thay đổi không mong muốn nào. Thay đổi mật khẩu của bất kỳ tài khoản nào mà bạn nghi ngờ có thể đã bị giả mạo
○ Đây là lời nhắc thông thường của bạn để thiết lập 2FA ở mọi nơi
Bây giờ bạn đã an toàn, điều khá quan trọng là bạn phải quay lại và đảm bảo rằng ứng dụng không thể gây hại cho bất kỳ ai khác, đặc biệt là sau khi bạn nhìn thấy lần đầu bàn tay nó có thể khó chịu như thế nào. Vì vậy, đây là những gì bạn có thể làm: Truy cập Google Play và tìm ứng dụng đáng ngờ Để lại đánh giá tiêu cực Từ danh sách ứng dụng, chọn menu kebab ở phía trên bên phải Chọn “Gắn cờ là không phù hợp” và gửi ứng dụng của bạn
Và đó là tất cả! Giờ đây, bạn đã sẵn sàng: Phát hiện các ứng dụng độc hại khi bạn nhìn thấy chúngLưu ý xem chúng đã được cài đặt trên điện thoại của bạnChống lại chúng nếu cầnĐảm bảo rằng những người khác không phải chịu hậu quả tương tự
Tuy nhiên, bạn phải luôn cảnh giác. Công nghệ đang phát triển nhanh chóng và liên tục và tin tặc đang bắt kịp nhanh chóng. Các kỹ sư xã hội cũng đang trở nên tốt hơn từng ngày. Vì vậy, vào cuối ngày, điều duy nhất thực sự có thể giữ cho bạn an toàn là ý thức chung của bạn.
Hãy tin vào trực giác của bạn, kiểm tra kỹ mọi thứ và bạn và tài xế hàng ngày của bạn sẽ sẵn sàng lên đường!