Những ứng dụng này bị cáo buộc đã tạo ra hơn 1 tỉ yêu cầu đấu thầu quảng cáo mỗi ngày, đồng thời âm thầm hiển thị quảng cáo toàn màn hình, gây phiền toái cho người dùng và thu lợi bất chính cho kẻ đứng sau.
Theo Satori, mạng lưới này mang tên IconAds, sử dụng nhiều thủ thuật tinh vi để ẩn danh và lừa người dùng. Các ứng dụng thuộc chiến dịch này có thể tự thay đổi biểu tượng và tên gọi, khiến người dùng khó nhận biết để xóa bỏ.
Trong một số trường hợp, phần mềm độc hại còn giả mạo biểu tượng và tên của Google Play Store, khi mở sẽ dẫn người dùng đến ứng dụng chính thức trong khi vẫn chạy ngầm để hiển thị quảng cáo không mong muốn.
Các nhà nghiên cứu cảnh báo rằng IconAds kế thừa và mở rộng quy mô từ những mối đe dọa trước đây như HiddenAds, nhưng với mức độ phức tạp hơn. Hệ thống này thậm chí còn thiết lập các tên miền riêng biệt cho từng ứng dụng độc hại và sử dụng hạ tầng phụ trợ chung để điều phối hoạt động, khiến việc phát hiện và chặn đứng trở nên khó khăn hơn.
Các ứng dụng Android độc hại âm thầm hiển thị quảng cáo, và làm chậm thiết bị. Ảnh minh họa
Đáng chú ý, toàn bộ những ứng dụng được đề cập trong báo cáo đã bị Google xóa khỏi Play Store, đồng thời người dùng bật Google Play Protect sẽ được cảnh báo khi thiết bị phát hiện ra các mối nguy hại này. Tuy nhiên, các ứng dụng không bị tự động gỡ bỏ khỏi điện thoại, đồng nghĩa với việc người dùng cần chủ động rà soát và xóa thủ công để đảm bảo an toàn.
Bạn đọc có thể tham khảo danh sách hơn 300 ứng dụng Android độc hại tại đây https://www.humansecurity.com/wp-content/uploads/2025/06/IconAds-apps-Previously-Disclosed.html.
Một số ứng dụng Android độc hại nằm trong chiến dịch IconAds. Ảnh chụp màn hình
Báo cáo nhấn mạnh rằng các tác nhân đứng sau IconAds vẫn không ngừng phát triển thủ thuật mới, phát hành các biến thể khác nhau nhằm né tránh cơ chế kiểm duyệt và tiếp tục khai thác người dùng.
Satori kêu gọi sự hợp tác từ các bên trong hệ sinh thái quảng cáo kỹ thuật số để ngăn chặn hiệu quả các hoạt động gian lận ngày càng tinh vi này.
Với quy mô lớn và mức độ xảo quyệt của chiến dịch, người dùng Android được khuyến cáo cần kiểm tra kỹ lưỡng thiết bị của mình. Hãy xóa ngay các ứng dụng không rõ nguồn gốc, ít sử dụng hoặc có biểu hiện bất thường, đồng thời giữ cho hệ thống luôn được cập nhật và bật tính năng bảo vệ của Google Play Protect. Đây là những bước cơ bản nhưng cần thiết để giảm thiểu rủi ro từ các phần mềm độc hại như IconAds.
Tiểu Minh