Các ứng dụng và phần mềm độc hại Android ăn theo dịch Coronavirus
Đăng ngày: 30 thg 3, 2020 · Tin tức · 19 phút đọc

Mục lục
Khi ngày càng nhiều thông tin liên quan đến sự bùng phát của coronavirus, các nhóm phát triển Android (bao gồm các nhà phát triển phần mềm độc hại) đã bắt đầu nhắm tới chủ đề này.
Các nhóm nghiên cứu của Bitdefender gần đây đã phân tích các ứng dụng Android từ Google Play - và các thị trường bên thứ ba khác - liên quan đến các ứng dụng và phần mềm độc hại có chủ đề coronavirus ở châu Âu và tìm thấy nhiều đột biến lớn trong các ứng dụng quét có chứa covid hay hoặc corona trong tên gói hoặc tệp đường dẫn - với hơn 2.100 lần quét trong hai tuần đầu tiên của tháng ba. Hoa Kỳ đạt đỉnh ở khoảng 500 và châu Á với khoảng 1.000 ứng dụng được quét vào tháng 3, có chứa hai từ khóa trên.

Điều thú vị là, hạ tầng Bitdefender cũng cho thấy rằng người dùng Android đã quan tâm nhiều hơn đến việc tải xuống và cài đặt các ứng dụng y tế từ Google Play. Ví dụ, trong hai tuần đầu tiên của tháng 3, số lượng ứng dụng được quét từ danh mục y tế đã tăng hơn 35% so với tháng hai.
Những con số này cho thấy, khi sự bùng phát coronavirus mới ở mức độ nghiêm trọng trên khắp châu Âu và trên toàn thế giới, mọi người đã tìm kiếm các ứng dụng cung cấp thông tin về các cách thức để tránh lây nhiễm, cập nhật về COVID-19 và thậm chí cả các dịch vụ đặt hẹn khám bệnh.
Về mặt phân tích các ứng dụng từ các thị trường bên thứ ba khác, trong khi một số ứng dụng đã được đóng gói sẵn được cho là an toàn, thì một số ứng dụng khác đã được đóng gói với Trojans ngân hàng, phần mềm gửi tin nhắn SMS và thậm chí là phần mềm độc hại Android có tên là Joker Trojan.
Một số nhà phát triển phần mềm độc hại đã chú ý hơn về việc sử dụng gian lận tài chính cho sự bùng phát của coronavirus. Ví dụ: một số ứng dụng đã được đóng gói cùng với các ứng dụng an toàn mà họ đang có, trong khi nhiều ứng dụng khác cố tình đặt tên phiên bản đáng ngờ (như là “[SPY_NOTE_VERSION_OK]”).
Các chương tiếp theo bao gồm nhiều thông tin hơn về các phát hiện từ cửa hàng Google Play và phần mềm độc hại Android có chủ đề về coronavirus.
Lướt qua con sóng Coronavirus
Có rất nhiều ứng dụng chứa từ khóa coronavirus, hoặc các dẫn xuất của nó, trong tên gói của chúng. Một số ứng dụng tin tức cũng đã đẩy một bản cập nhật có chứa một hoạt động (thành phần UI) dành riêng cho coronavirus (ví dụ: bản đồ thế giới về các trường hợp được xác nhận).
Ngoài ra, sự phổ biến của các ứng dụng đặt hẹn y tế đã tăng lên, đặc biệt là trong vài tuần qua. Một ví dụ như là Zocdoc Tìm Bác sĩ & Sách theo yêu cầu. Ứng dụng này đã đăng ký 867 lần quét trong khoảng thời gian từ 7 tháng 3 đến 16 tháng 3 (khoảng 100 mỗi ngày), trong đó 97 phần trăm là ở Hoa Kỳ. Với hơn 500.000 lượt cài đặt và 6.850 đánh giá, ứng dụng đặt hẹn y tế này đã rất phổ biến ở Hoa Kỳ nơi mọi người đang cố gắng thiết lập các cuộc hẹn với bác sĩ, có khả năng sẽ được thử nghiệm COVID-19.
Kể từ ngày 1 tháng 1 năm 2020, chúng tôi đã tìm thấy 579 ứng dụng có chứa các từ khóa liên quan đến coronavirus trong bảng kê khai của chúng (tên gói, hoạt động, đích đến, v.v.). Điều này đồng nghĩa là một thành phần chính của ứng dụng đã được đặt tên theo cách - hoặc ứng dụng chứa các chuỗi - có liên quan đến sự bùng phát gần đây. Trong số đó có 560 ứng dụng sạch, 9 là Trojans và 10 là Rủi ro. Việc phân phối các ứng dụng như vậy đã tăng đáng kể từ ngày 1 tháng 1 đến ngày 17 tháng 3, như biểu đồ được ghi nhận dưới đây.

Hình. 1 – Các ứng dụng Android có chủ đề coronavirus được quét từ tháng 1 đến tháng 3
Đa số các ứng dụng độc hại được tìm thấy là các mối đe dọa từ ransomware, đến phần mềm độc hại gửi SMS và thậm chí phần mềm gián điệp được thiết kế để dọn sạch nội dung trên các thiết bị nạn nhân cho mục đích lấy dữ liệu cá nhân hoặc tài chính.

Tinh chỉnh nội dung để có được thứ hạng trên Google Play dựa vào Coronavirus
Ngay khi đại dịch coronavirus được tuyên bố chính thức, Google đã bắt đầu điều chỉnh các tìm kiếm trên Google Play để cố tình lọc hoặc xóa các ứng dụng liên quan coronavirus.
Ví dụ như: tìm kiếm các từ khóa như corona hay coronavirus, sẽ không hiển thị kết quả tìm kiếm nào trong phần Ứng dụng. Điều này phù hợp với chính sách được đăng trên blog được xuất bản bởi Google, giải thích cho các hành động này nhằm giúp chỉ cung cấp thông tin và ứng dụng có liên quan mà mọi người cần có thể yêu cầu.
Họ thậm chí còn xậy dựng một trang web trong chợ ứng dụng Google Play, nơi chỉ có các ứng dụng hợp pháp và có liên quan cung cấp thông tin về coronavirus hoặc chăm sóc sức khỏe được hiển thị, trong nỗ lực để hướng người dùng đi đúng hướng.

Google có thể dự đoán sự gia tăng các ứng dụng cơ hội theo chủ đề quan tâm toàn cầu này và quyết định kiểm soát mọi hành vi lạm dụng tiềm năng.
Chẳng hạn, một số ứng dụng đã thay đổi tên và mô tả để tận dụng đại dịch coronavirus bằng cách bao gồm các từ khóa đảm bảo ứng dụng của chúng xếp hạng tốt nhất khi mọi người tìm kiếm coronavirus trong Google Play. Thay đổi này rất khó nhận biết, khi chỉ có trang ứng dụng trên Google Play được cập nhật chứ không phải bản thân ứng dụng.
Bubble Shooter Merge (cập nhật ngày 4 tháng 2), là một ví dụ mà trong đó nhà phát triển đã cập nhật hai lần tên của ứng dụng trong Google Play để thay đổi các từ khóa "coronavirus" và "ở nhà".



Với những thay đổi đơn giản này, các ứng dụng trở nên rõ ràng hơn, các ứng dụng đã tận dụng đại dịch #coronavirus hoặc #stayhome, mặc dù nội dung ứng dụng không liên quan đến COVID-19.
Một ví dụ khác là Galaxy Shooter - Falcon Squad, một game arcade với hơn 10 triệu lượt cài đặt. Bản cập nhật gần đây đã thay "Anti Corona" trong Tiêu đề ứng dụng, điều mà chỉ hiển thị ở các nước nói tiếng Anh, có khả năng phù hợp với các tìm kiếm #corona.


Một phát hiện thú vị khác liên quan đến việc nhà phát triển thay đổi tên ứng dụng của họ trên Google Play từ "Hình nền 4K - hình nền chất lượng!" đến Coronavirus (2019-nCov) - Bảo vệ chính mình!.
Những thay đổi còn đi sâu hơn rất nhiều. Nhiều nhà phát triển thậm chí đã thay đổi ảnh chụp màn hình ban đầu của ứng dụng hiển thị một số hình nền có sẵn, thay thế chúng bằng bản đồ nhiễm coronavirus.
Điều này có nghĩa là tên gói vẫn hoàn toàn giống nhau (“com.thegosa.galaxythemes”) và nhà phát triển chỉ cần tận dụng coronavirus để tăng số lượng tải xuống nhiều lần với hơn 500.000 lượt cài đặt.


Hiện tại, có khoảng 22 ứng dụng sử dụng từ khóa "coronavirus" vẫn còn trực tuyến, hầu hết trong số đó là chính thức và được liệt kê dưới danh mục "Sức khỏe và Thể hình" hoặc "Y tế".
Tuy nhiên, khoảng 280 ứng dụng đã bị xóa khỏi Google Play, có thể là do chúng vi phạm các chính sách do Google đưa ra về việc lạm dụng đại dịch coronavirus.
Một số ứng dụng bị xóa khỏi Google Play liên quan đến trình theo dõi coronavirus trong khu vực hoặc toàn cầu, với số lượt cài đặt từ 5.000 đến 50.000.

Coronavirus-Chủ đề ngân hàng, phần mềm gián điệp và người đưa tin
Nhóm nghiên cứu của Bitdefender cũng đã xem xét một số ứng dụng được tìm thấy trên các thị trường bên thứ ba khác nhau hoặc phổ biến thông qua các chiến dịch lừa đảo nơi người dùng được hướng dẫn tải xuống và cài đặt chúng trực tiếp từ trang web do kẻ tấn công kiểm soát.
Đúng như dự đoán, hầu hết các ứng dụng độc hại này tận dụng đại dịch coronavirus để khiến người dùng lo sợ để cài đặt ứng dụng. Một số khác sử dụng các biến thể trên các miền coronavirus nhằm giấu đi cơ sở hạ tầng chỉ huy và kiểm soát của chúng.
Mã độc ngân hàng Anubis tham gia vào trò đùa corona
Ở lần đầu tiên, Trojan ngân hàng Anubis đã được phát hiện như một phần của chiến dịch phần mềm độc hại coronavirus Android. Ứng dụng bắt chước một trang web thông tin của coronavirus và, khi cài đặt, chúng yêu cầu quyền truy cập. Nếu được cấp quyền truy cập, nó sẽ yêu cầu nhiều quyền khác và tự chấp nhận chúng.
Để khiến người dùng không để ý, các hacker sẽ đưa họ đến một trang web thống kê coronavirus (https://coronatracker.com/) sau đó tiến hành ẩn biểu tượng của nó trong tiến trình nền, chúng tiếp tục với một các kho chức năng, ở đây cụ thể là Anubis.
Ban đầu, Anubis nhắm mục tiêu vào các quốc gia khác nhau, từ Mỹ và Ấn Độ đến Pháp, Ý, Đức, Úc và Ba Lan, tuy nhiên phiên bản Android gần đây này dường như nhắm mục tiêu đến Thổ Nhĩ Kỳ, bằng cách mạo danh trang web hợp pháp và sau đó chuyển hướng người dùng.

Thông điệp trên điện thoại “uygulama aktiflestirme onayi” nghĩa là "xác nhận kích hoạt ứng dụng" (tiếng Thổ Nhĩ Kỳ)
MD5:
b7070a1fa932fe1cc8198e89e3a799f3
64ebe4ecfb242019ee590d80740e6a46
Detection: Android.Trojan.Banker.OB
Sử dụng ứng dụng AC19 khét tiếng của Iran
Một trường hợp khác đã lạm dụng ứng dụng thông tin corona nổi tiếng AC19 của Iran (hxxps://cafebazaar.ir/app/co.health.covid), đã gây ra nhiều tranh cãi ở Iran về nỗi lo gián điệp.
Ứng dụng này được cài đặt bởi một ứng dụng khác bên trên của nó (com.android.tester 8eb1a54389bd742b778e56fe9dd4b11d, nhãn ứng dụng: corona). Mã độc này yêu cầu quyền cho phép quét coronavirus, nhưng thực tế sẽ yêu cầu các đặc quyền ứng dụng Android nhạy cảm mà phần mềm độc hại sử dụng để tiếp tục các hoạt động gián điệp độc hại khác.

Gián điệp và giám sát trên diện rộng
Một loạt phần mềm gián điệp độc hại khác chứa ứng dụng corona trực tiếp hợp pháp (trình bao bọc trên trình theo dõi coronavirus của Johns Hopkins). Trong khi các báo cáo trước đây đã đề cập đến một số mẫu được đề cập dưới đây, các nhóm nghiên cứu của Bitdefender cũng tìm thấy thêm hai mẫu có tên Crona, cho thấy các tác giả rõ ràng đang tiếp tục chiến dịch này mà chưa có dấu hiệu có kết thúc.
Hai trong số các ứng dụng mới, được tìm ra với tên gói không hợp lệ và không thể cài đặt. Việc tranh thủ tận dụng đại dịch đang diễn ra khá cao, điều này dường như khiến các sản phẩm độc hại dễ mắc lỗi hơn.
Tất cả các biểu tượng ứng dụng mới này được xem là các biến thể đã biết của chúng.
Các ứng dụng đúng chuẩn thường được lưu trữ nội bộ, trong thư mục /res của APK; trong res/raw/MT_Bin hoặc res/raw/google.apk.
Từ cùng một chủng phần mềm độc hại, chúng tôi đã tìm thấy thêm ba biến thể mới hơn chỉ có tên ứng dụng corona viruse mà không mang theo mẫu hợp pháp. Họ chỉ đơn giản là ẩn biểu tượng khi khởi chạy.
Một đặc điểm kỳ lạ của các ứng dụng này là cả ba đều có tên phiên bản: [SPY_NOTE_VERSION_OK]
Coronavirus Tracker chỉ là tên, adware chỉ là trò đùa
Một ví dụ khác về một ứng dụng lạm dụng thời gian này để thu lợi bất chính mang tên Coronavirus Tracker (e423f61f1414eccd38649f20d018723d) và cung cấp phần mềm quảng cáo cho người dùng mà không bị nghi ngờ.
Khi mới khởi động, ứng dụng này báo rằng nó không có sẵn ở quốc gia của bạn và sẽ ẩn mình. Nó sẽ không hoạt động trong một thời gian trước khi thực sự bắt đầu bắn phá người dùng bằng quảng cáo.

Một điều thú vị là trong một số trường hợp, ứng dụng sẽ không ẩn biểu tượng trên các thiết bị Xiaomi. Trong khi lý do chưa tìm ra, điều này có thể chỉ ra rằng Xiaomi là một đích nhắm mới của các tác giả phần mềm độc hại.

Bitdefender cũng tìm thấy CnC từ nơi nó tải xuống các cấu hình (api[.]jetrohe[.]pw), có khả năng hiển thị các tùy chỉnh ứng dụng.
MD5: e423f61f1414eccd38649f20d018723d
Detection: Android.Trojan.HiddenAds.ALB by Bitdefender.
Đơn độc trong thời gian coronavirus
Một mẫu thú vị khác trong chiến dịch corona là một ứng dụng có tên CORONAVIRUS (com.MaCHIbuild.Ninjaclimbs.jumpout). Lúc đầu, nó có vẻ là một trình bao bọc đơn giản trên bản đồ thế giới thông tin coronavirus https://www.wworldmeter.info/coronavirus/.

Thật bất ngờ khi ứng dụng này có một logic khác phía sau. Nó lấy thông tin từ trang web CnC http[:]//contorl.okapk[.]website/AmineData.json và sẽ mở WebView bằng bản đồ thế giới hoặc liên kết hoàn toàn khác, do CnC cung cấp.
Ví dụ: đoạn mã CnC hiện trả về:
"web_data": {
"status": "0",
"link": "https://google.com"
}
Với logic này, nếu trạng thái là số "0" thì ứng dụng sẽ mở bản đồ thế giới coronavirus. Tại bất kỳ thời điểm nào, nếu các nhà phát triển chọn thay đổi thống số này, ứng dụng chống coronavirus đáng tin cậy của bạn sẽ biến thành thứ gì đó độc hại.
Phần mềm quảng cáo và nội dung người lớn hầu như có thể đến tiếp theo. Trong mã ứng dụng, chúng tôi thấy một số chức năng được triển khai một phần tải Quảng cáo StartApp tùy chỉnh, Quảng cáo Ogury và Quảng cáo AdMob cũng như khả năng mở tab Chrome với liên kết cũng được cung cấp tùy chỉnh.
Chúng tôi ước tính rằng nội dung người lớn sẽ được cung cấp, do một phần khác được triển khai trong ứng dụng. Ứng dụng sẽ chuẩn bị một liên kết đến https[:]//t.grtyb[.]com (chuyển hướng đến hxxps://www[.]thepornstudy[.]com, một trang web khảo sát khiêu dâm) để được tải vào WebView của chính nó. Trong URL này, tác giả sẽ thêm các mã thông báo và giới thiệu cụ thể sẽ tạo doanh thu cho nhà phát triển ứng dụng, mỗi khi nạn nhân truy cập vào liên kết.
MD5: 783277390d3fb1ad0fb7751d982d21ff
Detection: Android.Riskware.HiddenAds.GX
Ứng dụng coronavirus của Iran
کرونا ویروس có nghĩa là coronavirus trong tiếng Ba Tư, và dường như là một ứng dụng thông tin giúp người dùng xác định các triệu chứng phổ biến của bệnh và cập nhật liên tục với các tin tức liên quan đến ổ dịch.

Ứng dụng được phát triển bằng framwork, do đó hầu hết các phần của mã dường như được tạo theo kiểu tự động, làm cho logic mã khó tìm thấy hơn.
Chức năng chính của ứng dụng được tìm thấy trong thành phần nhắn tin firebase, khi máy chủ liên lạc với ứng dụng thông qua các đối tượng JSON.
Ứng dụng nhận thông báo từ JSON sẽ kiểm tra và, dựa trên những lệnh nào được nhận, hành vi của ứng dụng có thể được điều khiển từ xa bằng các tin nhắn yêu cầu từ máy chủ.
Chức năng trung tâm của ứng dụng này tương tự như các ứng dụng được xác định trước đó với nhận diện Android.Riskware.HiddenApp.GN, nhưng nó đã được điều chỉnh để chứa thông tin liên quan đến coronavirus, vì nó được nhiều người dùng Android quan tâm, đồng thời mang đến cơ hội tấn công người dùng bằng quảng cáo.
Một chức năng khac của ứng dụng là khả năng chuyển hướng bất kỳ liên kết nào được gửi qua tin nhắn firebase đến trình duyệt.
Một chức năng thú vị khác được kích hoạt khi nhận được thông báo lệnh firebase từ Telegram. Liên kết được cung cấp sẽ sử dụng để mở các kênh hoặc nhóm Telegram cụ thể.
Ban đầu, ứng dụng sẽ tìm kiếm ứng dụng Telegram gốc trên thiết bị. Nếu Telegram không có, nó sẽ tìm kiếm các ứng dụng chat tương tự phổ biến ở Iran. Cái nào đầu tiên được tìm thấy sẽ được mở ra và liên kết có thể được xem như một cửa sổ bật lên trong các ứng dụng đó.

Nó không chỉ để mở các trang web và ứng dụng chat mà còn tùy thuộc vào lệnh đã ban hành, nó cũng có thể nhận được các tên gói mà nó sẽ cố mở trên Google Play hoặc trên CafeBazaar, một chợ ứng dụng Android nổi tiếng của Iran.

Ứng dụng này cũng có khả năng mở bất kỳ trang Instagram nào nhận được từ tin nhắn firebase:

Tóm lại, ứng dụng coronavirus này có thể nhiều hơn một ứng dụng thông tin và các chức năng của nó có thể được sử dụng theo cách có hại cho người dùng.
MD5s:
b0a418ce4f5439ddcb9c864e5ffd45a4
1897b6b9e3f2eab26d7175c14290129d
31092e0fefbe653d27479edb0e7f849a
Detection: Android.Riskware.HiddenAds.HZ
The Joke(r) là chính bạn
Có vẻ như Trojan Joker cũng đang cố gắng tận dụng sự bùng nổ của corona. Mặc dù nó chỉ cố gắng ẩn CnC của mình bằng cách sử dụng biến thể miền coronavirus, giao diện người dùng của ứng dụng chơi trò chơi vẫn không thay đổi.
Được phân phối với Trò chơi iFun (Android.Trojan.Joker.GC), ứng dụng được đóng gói sẵn cùng với phần mềm độc hại Joker, tải xuống từ http[:]//coronavirus.oss-accelerate.aliyuncs[.]com CnC.
Tất nhiên, Joker sẽ che giấu CnC để các hệ thống phân tích không xác định được nó. Tuy nhiên, như có thể thấy trong ảnh chụp màn hình bên dưới, nó chỉ đơn giản là thay đổi một số chữ cái.
Ứng dụng này vẫn có thể được tìm thấy trên các chợ ứng dụng của bên thứ ba.MD5: fed0a95f4e1936500e7c8c990666c7a6
Detection: Android.Trojan.Joker.GC
Phần mềm độc hại Android ngân hàng
Phần mềm độc hại Trojan Bank hack tin tức coronavirus bao gồm một Trojan ngân hàng được thiết kế để hoạt động như một RAT (Remote Access Trojan) cho phép kẻ tấn công có được mọi thông tin nhạy cảm trên thiết bị nạn nhân.
Trong một số trường hợp gần đây, các tin tặc chỉ chú tâm tới việc thay đổi tên ứng dụng từ tên gọi coronavirus thành CoronaVirus
Khi mọi người trở nên ý thức hơn rằng họ có thể bị nhắm mục tiêu với các trò gian lận liên quan đến Corona, các tác giả phần mềm độc hại sẽ cân nhắc điều này. Chẳng hạn, trong khi nhắm mục tiêu vào người dùng ở Ý, các nhà phát triển phần mềm độc hại đã thay đổi tên của phần mềm độc hại thành Aggiornamento, có nghĩa là “Cập nhật” bằng tiếng Ý.
Một điểm khác biệt nhỏ với phiên bản độc hại của Trình tìm kiếm coronavirus có liên quan đến giao diện người dùng được hiển thị. Khi cài đặt, nó đưa người dùng đến cài đặt trợ năng. Sau khi kích hoạt, ứng dụng sẽ mở hàng loạt các cài đặt khác nhau và tự động hủy kích hoạt nhiều thứ khác. Sau đó, nó sẽ mở ra một hoạt động mà nạn nhân được cho là liên quan đến chi tiết thẻ tín dụng của nạn nhân.

Nếu bạn cố gắng vào menu Cài đặt, sau đó nhấn Ứng dụng và cuộn xuống, phần mềm độc hại sẽ đưa bạn đến màn hình chính, nhằm ngăn nạn nhân gỡ cài đặt ứng dụng. Tất nhiên, chúng cũng có thể ẩn biểu tượng của chính mình, thậm chí còn khó chịu và khó khăn hơn.
MD5:
2a4fe8c50de598066995bbfed2754c8f
dad9de0c3fa9b80dc1bc12535b851b5b
6815eb50505890c868f36649b07bc92d
a8dd3cd7860f3fd2d34a33b0c87bd615
d5ea5d3d9f6b44cf183ddd61c44c056e
Detection: Android.Trojan.Banker.MS
“Hacking” Pandemic: The Board Game
Một ứng dụng giả cung cấp với tên gọi “Pandemic: The Board Game” (được phát hiện trông giống như phần mềm quảng cáo trên Google Play ở https://play.google.com/store/apps/details?id=com.f2zentertainment.pandemic&hl=en), nhưng nó thực sự chỉ hiển thị quảng cáo, cố gắng lấy số điện thoại của người dùng và quảng cáo một trò chơi Google Play phổ biến khác (https://play.google.com/store/apps/details?id=com.igg.android.lordsmobile&hl=en).
Bên cạnh đó, phần mềm độc hại mà chúng tôi vừa phát hiện có tên Android.Trojan.HiddenApp.AIT, cũng ẩn mình.
Khi khởi chạy ứng dụng cho thấy một bước xác minh giả làm con người.

Nhưng trong thực tế, khi nhấn tùy chọn “miễn phí” chỉ để hiển thị nhiều quảng cáo hơn mà thôi.

MD5: 5b22b1782f58081c2a6c94703268693e
Detection: Android.Trojan.HiddenApp.AIT
Lời kết
Đại dịch coronavirus có thể làm tất cả mọi người bị vây quanh với rất nhiều thông tin, tìm kiếm các ứng dụng cung cấp theo dõi trực tiếp hoặc thậm chí các cuộc hẹn y tế để được kiểm tra. Chúng tôi luôn khuyến nghị bạn chỉ nên cài đặt các ứng dụng chính thống từ các chợ ứng dụng chính thức và chỉ tìm kiếm thông tin từ các nguồn đã được xác nhận. Ngoài ra, việc quan trọng để đảm bảo bạn có một giải pháp bảo mật di động có thể giúp bạn và thiết bị của bạn an toàn khỏi phần mềm độc hại và các mối đe dọa trực tuyến khác.
Lưu ý: Bài viết này dựa trên thông tin kỹ thuật được cung cấp với sự cho phép từ Bitdefender Lab.
Bài viết liên quan

Bảo vệ gia đình bạn khỏi thủ đoạn lừa đảo AI "Tiếng khóc trẻ em" vô cùng tinh vi
Đăng ngày: 21 thg 7, 2026
Đọc bài viết
Data Breach (Rò rỉ dữ liệu) là gì? Và tại sao Bitdefender lại là giải pháp bảo mật tối ưu nhất?
Đăng ngày: 19 thg 7, 2026
Đọc bài viết
Cơn Sốt Bóng Đá: Đừng Để Kẻ Gian Ghi Bàn Vào Hệ Thống Bảo Mật Kỹ Thuật Số Của Bạn
Đăng ngày: 15 thg 6, 2026
Đọc bài viết
Người dùng Android cần xem ngay! 3 cách cài đặt khóa điện thoại chống ứng dụng ẩn danh hút sạch tiền tài khoản (Cập nhật mới nhất)
Đăng ngày: 12 thg 6, 2026
Đọc bài viết