ClayRat: phần mềm độc hại giả mạo WhatsApp, TikTok đánh cắp dữ liệu người dùng Android

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công bằng mã độc mới nhắm vào người dùng Android trên toàn cầu. Phần mềm gián điệp ClayRat đang mạo danh các ứng dụng quen thuộc như WhatsApp, Google Photos, TikTok hay YouTube để lừa người dùng cài đặt nhằm đánh cắp dữ liệu cá nhân và lan truyền qua danh bạ.

09:15, 12/10/2025
Ảnh minh họa. Nguồn Cyber Security New
Ảnh minh họa. Nguồn Cyber Security New

ClayRat - phần mềm gián điệp nguy hiểm giả mạo các ứng dụng phổ biến

Theo báo cáo của hãng an ninh mạng Zimperium (Mỹ), ClayRat là một loại phần mềm gián điệp (spyware) mới, được phát tán qua Telegram và các trang web giả mạo. Tin tặc tạo ra các bản sao của những ứng dụng quen thuộc, gắn logo và tên gọi y hệt, rồi dụ người dùng tải file cài đặt (APK) từ những đường link được chia sẻ trong nhóm chat hoặc tin nhắn riêng.

Sau khi được cài đặt và cấp quyền truy cập, ClayRat có thể đọc tin nhắn SMS, nhật ký cuộc gọi, chụp ảnh bằng camera trước, thu thập dữ liệu thiết bị và chuyển về máy chủ điều khiển của tin tặc, ClayRat cũng tự động gửi liên kết độc hại đến toàn bộ danh bạ để phát tán sang các thiết bị khác.

Các nhà nghiên cứu cho biết, chỉ trong vài tháng, họ đã phát hiện hơn 600 mẫu phần mềm độc hại và 50 biến thể khác nhau của ClayRat, cho thấy chiến dịch đang mở rộng nhanh và ngày càng tinh vi.

“ClayRat nguy hiểm không chỉ vì phần mềm đánh cắp dữ liệu, mà còn vì mã độc tự lan truyền, biến mỗi thiết bị bị nhiễm thành công cụ phát tán tiếp theo,” báo cáo nêu rõ.

Nguyên tắc tự bảo vệ: không cài ứng dụng từ nguồn ngoài

Các chuyên gia khuyến cáo: người dùng Android tuyệt đối không nên tải ứng dụng từ các đường link lạ hoặc nhóm chat. Khi cần cài đặt, chỉ thực hiện qua Google Play - kho ứng dụng chính thức của Google.

Đồng thời, người dùng nên thực hiện biện pháp bảo vệ sau:

Tắt quyền cài ứng dụng từ nguồn ngoài (Install Unknown Apps);

Không cấp quyền truy cập tin nhắn, danh bạ hoặc camera cho ứng dụng không rõ nguồn gốc;

Kiểm tra định kỳ các ứng dụng lạ trong điện thoại và gỡ bỏ ngay nếu phát hiện nghi ngờ;

Cập nhật hệ điều hành và ứng dụng thường xuyên để vá các lỗ hổng bảo mật.

Với các tổ chức, doanh nghiệp, chuyên gia khuyến nghị cần tăng cường tuyên truyền an ninh mạng di động, áp dụng chính sách quản lý thiết bị (MDM) và giám sát các hành vi bất thường trên điện thoại nhân viên, đặc biệt là các ứng dụng giả mạo các nền tảng phổ biến.

“Sự tiện lợi của các ứng dụng di động đang khiến người dùng dễ bỏ qua cảnh báo an ninh" - báo cáo của Zimperium nhận định. “Tin tặc lợi dụng chính sự quen thuộc ấy để phát tán mã độc với quy mô lớn.”

Sự xuất hiện của ClayRat một lần nữa cho thấy, mối đe dọa với người dùng di động ngày càng phức tạp. Khi mạng xã hội, tin nhắn và ứng dụng chat trở thành phần không thể thiếu trong cuộc sống, một cú nhấn “tải xuống” thiếu cảnh giác có thể khiến toàn bộ dữ liệu cá nhân, tài khoản ngân hàng bị chiếm đoạt.

Giữ thói quen an toàn - chỉ tải ứng dụng chính thức, không mở đường link lạ, và giới hạn quyền truy cập của ứng dụng, chính là “lá chắn” đơn giản nhất để bảo vệ người dùng trước làn sóng tấn công mới như ClayRat.

An Lâm (Theo Cyber Security New)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm
Việt Nam - Trung Quốc tăng cường hợp tác bảo đảm an ninh, phòng chống tội phạm xuyên quốc gia

Việt Nam - Trung Quốc tăng cường hợp tác bảo đảm an ninh, phòng chống tội phạm xuyên quốc gia

Ngày 14/4/2026, tại thủ đô Bắc Kinh, Đại tướng Lương Tam Quang, Uỷ viên Bộ Chính trị, Bộ trưởng Bộ Công an đã hội kiến với đồng chí Trần Văn Thanh, Ủy viên Bộ Chính trị, Bí thư Uỷ ban Chính trị, pháp luật Trung ương Đảng Cộng sản Trung Quốc; có cuộc gặp gỡ với đồng chí Vương Tiểu Hồng, Bí thư Ban Bí thư, Bộ trưởng Bộ Công an Trung Quốc và hội kiến với đồng chí Trần Nhất Tân, Bộ trưởng Bộ An ninh quốc gia Trung Quốc.