Computer >> Hướng Dẫn Máy Tính >  >> Điện Thoại Thông Minh >> Android

Cảnh báo chống vi-rút Android:Ứng dụng độc hại xâm phạm thiết bị của bạn

Lý do duy nhất tôi cài đặt phần mềm chống vi-rút là để ngăn chặn vi-rút khỏi thiết bị của tôi. Tôi sẽ rất đau khổ nếu ứng dụng chống vi-rút lây nhiễm phần mềm độc hại vào thiết bị của tôi thay vì bảo vệ nó. Đáng buồn thay, đó chính xác là điều đã xảy ra với nhiều người dùng Android không ngờ tới.

Mục lục

Đừng tin tưởng TrustBastion

Bạn sẽ nghĩ với một cái tên như TrustBastion, ứng dụng này sẽ đáng tin cậy phải không? Thay vào đó, người dùng đã cài đặt ứng dụng chống vi-rút được cho là mà không nhận ra rằng họ vừa chào đón phần mềm độc hại xâm nhập vào thiết bị của mình.

TrustBastion đóng giả là một ứng dụng chống vi-rút Android giả mạo được hỗ trợ bởi AI. Thông thường, lời khuyên đầu tiên của tôi là chỉ tải xuống ứng dụng từ các nguồn đáng tin cậy, nhưng ứng dụng đó được lưu trữ trên Ôm Mặt. Nền tảng này đã tạo dựng được danh tiếng như một cộng đồng đáng tin cậy để khám phá và cộng tác trên các ứng dụng, mô hình và bộ dữ liệu. Các công ty lớn như Google và Meta thường xuyên tham gia.

Cảnh báo chống vi-rút Android:Ứng dụng độc hại xâm phạm thiết bị của bạn

Tội phạm mạng đã lợi dụng tối đa sự tin tưởng này để tải ứng dụng giả mạo lên. Nhìn bề ngoài, nó trông giống như một ứng dụng chống vi-rút Android hợp pháp. Nó thu hút người dùng bằng những lời hứa sẽ bảo vệ bạn khỏi vi-rút, các mối đe dọa lừa đảo, v.v.

Vì Hugging Face là một nền tảng mở với các tệp công khai cho toàn bộ cộng đồng truy cập nên TrustBastion có thể ẩn mình một cách dễ dàng.

Sau khi người dùng cài đặt và mở ứng dụng, nó sẽ ngay lập tức phát hiện có vi-rút. Để bảo vệ người dùng, trước đó tôi đã cài đặt các ứng dụng chống vi-rút Android thực sự và phát hiện vi-rút ngay lập tức. Vì vậy, tôi hoàn toàn hiểu và vẫn tin tưởng vào ứng dụng.

Vấn đề duy nhất là ứng dụng cụ thể này cung cấp cho bạn một cửa sổ bật lên khẩn cấp thông báo rằng bạn phải cài đặt bản cập nhật để loại bỏ sự lây nhiễm. Xin lỗi, nhưng bạn chưa bao giờ bị nhiễm trùng. Thời điểm bạn nhấn vào cập nhật, phần mềm độc hại đã được cài đặt. Tệ hơn nữa, nó nhắm tới thông tin tài chính.

Phần mềm độc hại chụp ảnh màn hình khi bạn tương tác với thiết bị của mình, ghi lại mã PIN của thiết bị và thậm chí hiển thị màn hình tài chính giả khi bạn cố đăng nhập vào các trang web tài chính. Điều này cho phép phần mềm độc hại lấy được tên người dùng và mật khẩu.

Phần mềm diệt virus Android giả đã bị loại bỏ nhưng vẫn còn nhiều phần mềm diệt virus khác

Quảng cáo trên mạng xã hội và các trang web khác nhau đã khiến người dùng tải xuống TrustBastion từ Hugging Face. Trong khi Ôm Mặt đã loại bỏ TrustBastion, các phiên bản gần như giống hệt nhau bắt đầu xuất hiện trên nền tảng này. AI giúp bạn dễ dàng tạo ra các phiên bản mới chỉ trong vài phút, đủ khác biệt để tạm thời tránh bị phát hiện.

Điều này có nghĩa là các ứng dụng chống vi-rút giả mạo trên Android vẫn tồn tại và chủ động nhắm mục tiêu vào bất kỳ ai không may mắn tin tưởng chúng.

Bật Google Play Protect để tránh lây nhiễm

Tôi biết hiện tại có lẽ bạn đang tự hỏi làm cách nào để biết ứng dụng nào đáng tin cậy. Bước đầu tiên là kích hoạt một lớp bảo vệ bổ sung trong trường hợp bạn đặt nhầm niềm tin vào một ứng dụng độc hại.

Luôn bật Google Play Protect trên Android. Nó hoàn toàn miễn phí và giúp chặn phần mềm độc hại như thế này, mặc dù người dùng có thể bỏ qua nếu muốn.

Trên thiết bị của bạn, đi tới Cài đặt → Bảo mật và quyền riêng tư → Bảo mật ứng dụng . Bạn sẽ thấy Google Play Protect với một dấu kiểm màu xanh bên cạnh. Nếu nó chưa được bật, hãy chạm vào nó và kích hoạt nó. Tính năng này được bật theo mặc định nhưng rất dễ vô tình vô hiệu hóa khi tùy chỉnh cài đặt.

Cảnh báo chống vi-rút Android:Ứng dụng độc hại xâm phạm thiết bị của bạn

Tôi cũng thực sự khuyên bạn nên bật Bảo vệ nâng cao nếu bạn có điện thoại tương thích với Android 16. Nó đảm bảo tin tặc không thể tắt Google Play Protect và ngăn chặn bất kỳ ai tải ứng dụng qua bên ngoài.

Hãy bật tính năng này bằng cách đi tới Cài đặt → Google → Tất cả dịch vụ (tab) → Bảo vệ nâng cao (trong phần An toàn cá nhân và thiết bị) . Bật Bảo vệ thiết bị . Bạn cũng có thể xem tất cả các tính năng bảo vệ thiết bị trên cùng màn hình này.

Cảnh báo chống vi-rút Android:Ứng dụng độc hại xâm phạm thiết bị của bạn Cảnh báo chống vi-rút Android:Ứng dụng độc hại xâm phạm thiết bị của bạn

Cá nhân tôi phải tắt nó khi thử nghiệm các ứng dụng không có trên Google Play, nhưng tôi vẫn bật nó.

Gắn bó với các cửa hàng ứng dụng đáng tin cậy

Trong hầu hết mọi trường hợp, tốt nhất bạn nên gắn bó với các cửa hàng ứng dụng đáng tin cậy để tải xuống, cho dù đó là Android hay iOS. Đối với người dùng Android, Cửa hàng Google Play là lựa chọn tốt nhất cho bạn. Nó có quy trình xác minh chặt chẽ hơn nhiều so với các cửa hàng hoặc trang web ứng dụng của bên thứ ba, giúp nó an toàn hơn. Tất nhiên, một số ứng dụng độc hại vẫn có mặt trên các cửa hàng ứng dụng chính thức, chẳng hạn như những ứng dụng bị nhiễm SparkKitty.

Tuy nhiên, hầu hết vẫn dựa vào các nền tảng hoặc cửa hàng ứng dụng của bên thứ ba, chẳng hạn như các ứng dụng chứa phần mềm gián điệp LunaSpy. Tôi sử dụng cửa hàng ứng dụng của bên thứ ba trong một số trường hợp, đặc biệt khi tôi cần phiên bản ứng dụng cũ hơn cho thiết bị cũ hơn.

Tuy nhiên, khi nghi ngờ, thay vào đó hãy gắn bó với cửa hàng ứng dụng chính thức. Điều này đặc biệt đúng đối với các ứng dụng yêu cầu quyền mở rộng như ứng dụng chống vi-rút yêu cầu. Tôi khuyên bạn nên sử dụng ứng dụng chống vi-rút và ứng dụng tường lửa. Và tránh sử dụng Wi-Fi công cộng cho các hoạt động nhạy cảm.

Những cách đơn giản để xác minh tính hợp pháp của ứng dụng

Bất kể bạn tải xuống ứng dụng ở đâu, hãy luôn kiểm tra xác minh nhanh để xem ứng dụng đó có hợp pháp hay không. Tôi luôn sử dụng danh sách kiểm tra sau khi tải xuống bất kỳ ứng dụng nào:

  • Kiểm tra đánh giá . Nếu tất cả đều tiêu cực, hãy tránh xa. Nếu tất cả đều cực kỳ tích cực và gần giống nhau thì các đánh giá có thể là giả mạo.
  • Nhìn vào biểu tượng . Nếu nó quá giống với một ứng dụng khác cùng thể loại thì đó có thể là ứng dụng giả.
  • Xem thời điểm ứng dụng được phát hành so với số lượt tải xuống . Nếu một ứng dụng mới được phát hành cách đây một tháng thì có thể ứng dụng đó sẽ không có hàng triệu lượt tải xuống trừ khi đến từ một nhà phát triển nổi tiếng hoặc được quảng cáo rầm rộ.
  • Thực hiện hai tìm kiếm nhanh. Tìm kiếm “tên ứng dụng giả mạo” và “tên nhà phát triển giả.” Nếu bạn thấy các trang web hoặc diễn đàn thảo luận các vấn đề với ứng dụng hoặc nhà phát triển thì việc tải xuống có thể không phải là một ý tưởng hay. Tìm nhà phát triển bằng cách nhấn vào Giới thiệu về ứng dụng này trong Cửa hàng Google Play. Cuộn xuống cho đến khi bạn thấy Được cung cấp bởi . Hầu hết các cửa hàng ứng dụng bên thứ ba đáng tin cậy đều hiển thị thông tin chi tiết về nhà phát triển.
Cảnh báo chống vi-rút Android:Ứng dụng độc hại xâm phạm thiết bị của bạn

Dấu hiệu phần mềm độc hại sau khi cài đặt

Dù tôi đã cẩn thận đến mức nào khi tải xuống ứng dụng nhưng thỉnh thoảng tôi vẫn bị nhiễm vi-rút. Nếu bạn nhận thấy bất kỳ điều nào sau đây sau khi tải xuống một ứng dụng mới thì đó có thể là phần mềm độc hại và bạn nên loại bỏ nó ngay lập tức:

  • Cửa sổ bật lên có cảnh báo khẩn cấp
  • Cửa sổ bật lên yêu cầu bạn tải xuống hoặc cập nhật nội dung nào đó
  • Cảnh báo từ phần mềm chống vi-rút của bạn hoặc phần mềm chống vi-rút của bạn đột nhiên bị tắt
  • Pin cạn kiệt nhanh hơn bình thường
  • Được chuyển hướng đến các trang web ngẫu nhiên
  • Mở và đóng ứng dụng ngẫu nhiên
  • Độ trễ hiệu suất

Bạn nhận thấy càng sớm thì bạn càng có thể xóa ứng dụng và vi-rút nhanh hơn. Ứng dụng chống vi-rút Android giả mạo không phải là ứng dụng độc hại duy nhất. Hãy thận trọng và hành động nhanh chóng nếu bạn nhận thấy điều gì đó đáng ngờ.