
Biến thể mới của mã độc Konfety đang khiến giới bảo mật Android phải "đau đầu" vì độ tinh vi chưa từng thấy.

Theo zLabs, Konfety giả mạo tệp APK bằng cách chỉnh sửa cờ dữ liệu và phương thức nén, khiến công cụ phân tích không thể phát hiện.

Tệp được khai báo là đã mã hóa dù thực tế không có gì bị mã hóa, gây lỗi xử lý hoặc treo hệ thống.

Ngoài giả lập tệp APK, Konfety còn dùng chiêu “ứng dụng kép” để đánh lừa người dùng và qua mặt kho ứng dụng.

Một bản ứng dụng sạch sẽ được đưa lên kho chính thống, trong khi bản còn lại chứa mã độc được phát tán bên ngoài.

Sau khi cài đặt, ứng dụng độc hại sẽ ẩn biểu tượng để tránh bị phát hiện và tự động kích hoạt chuỗi hành vi độc hại.

Chúng liên tục mở trình duyệt, đẩy quảng cáo rác, cài app lạ và dẫn người dùng tới các trang web lừa đảo.

Chuyên gia cảnh báo người dùng Android không nên cài app từ nguồn không tin cậy và cần cập nhật phần mềm bảo mật thường xuyên.
Mời quý độc giả xem thêm video: Thủ đoạn “mượn mặt” của đường dây đánh bạc và rửa tiền hàng nghìn tỷ đồng | VTV24