Các quảng cáo giả mạo trên Google và YouTube phát tán mã độc tới người dùng Android

Một chiến dịch quảng cáo độc hại (malvertising), ban đầu bị phát hiện trên mạng quảng cáo của Meta giờ đã mở rộng sang Google Ads và YouTube. Tin tặc lợi dụng quảng cáo giả mạo “TradingView Premium” và video unlisted để lôi kéo người dùng Android tải các ứng dụng chứa mã độc Brokewell và trình downloader tải xuống các Trojan.

09:06, 01/10/2025
Ảnh minh họa. Nguồn Bitdefender
Ảnh minh họa. Nguồn Bitdefender

Quảng cáo độc hại mở rộng từ Meta tới Google Ads và YouTube

Theo phát hiện của các nhà nghiên cứu của Bitdefender, nhóm tin tặc thực hiện malvertising đã xâm nhập tài khoản Facebook Business của một công ty thiết kế ở Na Uy, rồi dùng chính tài khoản đó để chạy ít nhất 75 quảng cáo mồi nhử hứa “TradingView Premium miễn phí”. Những quảng cáo này trông rất “chính thống”, vì được phát từ tài khoản doanh nghiệp hợp pháp, nhắm mục tiêu trực tiếp tới người dùng Android.

Khi đã khởi động thành công trên Meta, nhóm tin tặc malvertising mở rộng phạm vi sang Google Ads và YouTube để phát tán mã độc. Nhóm hackers không chỉ đăng video công khai mà còn đăng tải ở chế độ unlisted (không công khai) để tránh kiểm duyệt, nhưng video vẫn có thể được phát tán qua quảng cáo hoặc liên kết chia sẻ.

Nhóm tin tặc đã chiếm một kênh YouTube hợp pháp, đổi tên gần giống TradingView thật, đăng các video quảng cáo kèm liên kết tải về. Có video đã đạt hơn 180.000 lượt xem chỉ trong vài ngày, cho thấy sự lan tỏa mạnh mẽ của chiến dịch phát tán mã độc.

Hậu quả khi bị lây nhiễm Brokewell, downloader

Ứng dụng giả mạo được quảng cáo ban đầu trên Meta chứa Brokewell, một trojan Android với khả năng đa dạng và nguy hiểm. Mã độc có thể ghi lại thao tác người dùng trên điện thoại, đồng thời chèn lớp phủ để đánh cắp thông tin đăng nhập. Brokewell còn có thể chiếm cookie phiên, lấy nhật ký cuộc gọi, vị trí địa lý, ghi âm cuộc thoại và thu thập các dữ liệu nhạy cảm khác. Trong các biến thể mới, mã độc hoạt động như một Remote Access Trojan (RAT), cho phép tin tặc điều khiển thiết bị từ xa.

Khi triển khai trên Google Ads và YouTube, nhóm tin tặc không chỉ phát tán Brokewell mà còn phân phối một trình tải xuống (downloader) tùy chỉnh. Downloader tiếp tục cài đặt Trojan.Agent.GOSL, còn được gọi là JSCEAL hoặc WeevilProxy.

 Đây là loại mã độc có khả năng tạo cửa hậu (backdoor), chiếm quyền điều khiển và đánh cắp dữ liệu, đồng thời lây nhiễm sang những thiết bị khác khi trao đổi các file dữ liệu. Sự kết hợp giữa quảng cáo tưởng chừng hợp pháp và video hướng dẫn khiến người dùng cảnh giác và trở thành nạn nhân.

Theo Bitdefender, người dùng Android không nên nhấp vào quảng cáo hoặc video hứa hẹn phiên bản “premium miễn phí” của các ứng dụng trả phí mà chỉ cài đặt trực tiếp từ Google Play hoặc App Store. Không cài đặt các tệp ứng dụng Android từ liên kết trong quảng cáo hay video lạ, đồng thời kiểm tra kỹ thông tin nhà phát hành.

Luôn cập nhật hệ điều hành và ứng dụng, sử dụng phần mềm bảo mật uy tín. Nếu nghi ngờ thiết bị đã nhiễm độc, nên tắt kết nối mạng, quét toàn bộ hệ thống và liên hệ các dịch vụ công nghệ liên quan để kịp thời xử lý.

An Lâm (Theo Bitdefender; TechRadar)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Nhiều người tiếp tục sập bẫy chiêu trò “làm cộng tác viên online - nhận hoa hồng”
09:01, 01/10/2025

Nhiều người tiếp tục sập bẫy chiêu trò “làm cộng tác viên online - nhận hoa hồng”

Mặc dù lực lượng Công an đã nhiều lần phát đi cảnh báo, song thời gian gần đây tại tỉnh Gia Lai vẫn tiếp tục xuất hiện nhiều nạn nhân mới bị các đối tượng lừa đảo chiếm đoạt hàng tỷ đồng thông qua các chiêu trò núp bóng “tuyển cộng tác viên online nhận hoa hồng khi mua bán hàng qua mạng”.

Xem thêm
Lật tẩy chiêu trò dựng hình tượng anh hùng để kêu gọi từ thiện ở Điện Biên
08:22, 01/10/2025

Lật tẩy chiêu trò dựng hình tượng anh hùng để kêu gọi từ thiện ở Điện Biên

Công an tỉnh Điện Biên vừa xác minh, làm rõ vụ việc một số đối tượng lợi dụng hình ảnh cụ ông Quàng Văn Nhọt (SN 1943, xã Mường Phăng) để dựng nên “hình tượng anh hùng”, kêu gọi từ thiện sai sự thật nhằm trục lợi. Hồ sơ liên quan đã được chuyển sang Cơ quan Cảnh sát điều tra để xử lý theo quy định.

Xem thêm
Thủ đoạn lừa đảo “mua hàng hưởng hoa hồng” qua mạng khiến nhiều nạn nhân sập bẫy
08:06, 01/10/2025

Thủ đoạn lừa đảo “mua hàng hưởng hoa hồng” qua mạng khiến nhiều nạn nhân sập bẫy

Thời gian gần đây, nhiều người dân Gia Lai trở thành nạn nhân của các chiêu trò lừa đảo trên mạng xã hội với hình thức mua hàng nhận hoa hồng. Các đối tượng lừa đảo lợi dụng sự nhẹ dạ, lòng tham kiếm tiền nhanh đã chiếm đoạt hàng tỷ đồng, gây thiệt hại nặng về tài sản của người dân.

Xem thêm
Cảnh giác với tin giả “Chính phủ tặng mỗi người dân 1 triệu đồng dịp Tết Nguyên đán”
16:27, 30/09/2025

Cảnh giác với tin giả “Chính phủ tặng mỗi người dân 1 triệu đồng dịp Tết Nguyên đán”

Gần đây, trên mạng xã hội lan truyền thông tin cho rằng Chính phủ sẽ chi tặng mỗi người dân 1 triệu đồng nhân dịp Tết Nguyên đán. Công an tỉnh Lâm Đồng khẳng định, đây là thông tin chưa được xác thực, người dân cần hết sức cảnh giác để tránh bị kẻ xấu lợi dụng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo chiếm đoạt tài sản với dịch vụ thu hồi vốn bị treo online, lấy lại tiền bị lừa đảo
10:49, 30/09/2025

Cảnh báo thủ đoạn lừa đảo chiếm đoạt tài sản với dịch vụ thu hồi vốn bị treo online, lấy lại tiền bị lừa đảo

Công an tỉnh Quảng Ngãi cho biết, thời gian gần đây, các trang mạng xã hội facebook như “Công Ty Luật Hỗ trợ thu hồi vốn Online, Cục An ninh mạng - Thu Thập Hỗ Trợ thu hồi vốn, Bộ tài chính - Thập Hỗ Trợ thu hồi vốn…” chạy quảng cáo trên nền tảng mạng xã hội với nội dung như hỗ trợ nạn nhân lấy lại tiền bị lừa đảo khi làm nhiệm vụ online, Shopee, Tiki, Lazada, Thời trang, tuyển mẫu nhí, thu âm, giả danh công an, viện kiểm sát, đầu tư chứng khoán…”

Xem thêm
Cảnh giác chiêu trò “phạt cọc” để chiếm đoạt hàng tỷ đồng
08:45, 30/09/2025

Cảnh giác chiêu trò “phạt cọc” để chiếm đoạt hàng tỷ đồng

Tòa án nhân dân TP Hà Nội vừa mở phiên tòa sơ thẩm, tuyên phạt 8 năm tù đối với bị cáo Trần Đặng Anh Tuấn (SN 1983, trú tại phường Hoàng Liệt, quận Hoàng Mai, Hà Nội) về tội “Lừa đảo chiếm đoạt tài sản”. Đây là bài học cảnh tỉnh cho những ai tham gia giao dịch dân sự, mua bán bất động sản cần tỉnh táo, kiểm chứng thông tin, tránh sập bẫy chiêu “phạt cọc” tinh vi.

Xem thêm
Công an cảnh báo chiêu lừa đảo qua sàn ngoại hối, người dân mất hàng trăm triệu đồng
08:26, 30/09/2025

Công an cảnh báo chiêu lừa đảo qua sàn ngoại hối, người dân mất hàng trăm triệu đồng

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Lào Cai đưa ra cảnh báo về tình trạng lừa đảo đầu tư trực tuyến qua các sàn giao dịch ngoại hối và chứng khoán trái phép. Nhiều người dân đã bị đối tượng dụ dỗ, chiếm đoạt số tiền lớn.

Xem thêm