Kaspersky cho biết hầu hết ứng dụng trong mục thể thao và có các tính năng kiểu như phát video streaming đều tiềm ẩn nguy cơ tiêu hao tài nguyên cực lớn của thiết bị Android. Đây chính là dấu hiệu của ứng dụng nhiễm virus đào coin.
Hãng bảo mật của Nga lấy ví dụ một ứng dụng streaming bóng đá Bồ Đào Nha được tải về hơn 100.000 lần đã nhiễm virus đào coin được kích hoạt mỗi khi người dùng bật tính năng streaming.
Bằng cách này, mã độc sẽ khó bị phát hiện hơn bởi streaming video thường tốn băng thông bộ nhớ hơn, dấu hiệu giống như điện thoại nhiễm virus đào coin.
Rất nhiều ứng dụng trên Google Play Store đã nhiễm virus đào coin ẩn trong cơ chế mua vật phẩm. Khi nhấp vào các nút mua vật phẩm, thay vì tải trang web sản phẩm, ứng dụng sẽ tái điều hướng tới trang web nhiễm mã độc đào coin.
Ngay sau khi được Kaspersky thông báo, Google đã gỡ bỏ các virus đào coin trên kho ứng dụng. Với người dùng đã tải về các ứng dụng nhiễm virus đào coin, cần reset lại máy hoặc chạy phần mềm phát hiện loại mã độc đặc dụng này.
Theo XHTT