Chào mừng bạn đến với TiemDienThoai.com
Kiến thức · Bảo mật & Dữ liệu

Mã độc dạng clicker: âm thầm bấm quảng cáo ngầm, ngốn pin và dữ liệu di động

Phân tích cơ chế hoạt động của mã độc clicker, vì sao khó phát hiện bằng mắt thường, dấu hiệu nhận biết và con đường lây nhiễm phổ biến.

Mục lục bài viết

Máy chạy chậm dần, pin tụt nhanh bất thường và dữ liệu di động hết sớm hơn mọi tháng là triệu chứng mà nhiều người dùng bỏ qua vì nghĩ đơn giản là máy cũ. Không ít trường hợp thủ phạm là một dạng mã độc âm thầm hoạt động phía sau: mã độc dạng clicker, chuyên tự động bấm quảng cáo mà người dùng không hề hay biết.

Clicker là gì và hoạt động theo cơ chế nào

Clicker là mã độc tự động tạo ra các lượt “nhấp chuột” giả vào quảng cáo, giúp kẻ phát tán thu lợi từ mô hình quảng cáo trả tiền theo lượt click hoặc cài đặt. Sau khi xâm nhập, thường qua một ứng dụng trông vô hại, clicker chạy nền và tự mở trang quảng cáo, giả lập thao tác chạm màn hình, hoặc âm thầm tải thêm ứng dụng khác. Quá trình này diễn ra ở tầng hệ thống, không hiển thị giao diện, nên rất khó phát hiện bằng quan sát thông thường.

Vì sao clicker khó bị phát hiện bằng mắt thường

Khác với mã độc gây phiền toái rõ ràng như quảng cáo chớp nháy toàn màn hình, clicker hoạt động càng kín đáo càng tốt vì mục tiêu là duy trì hoạt động lâu dài để thu lợi liên tục. Nhiều biến thể chỉ chạy khi màn hình tắt hoặc máy đang sạc không dùng, đúng lúc người dùng ít khả năng phát hiện nhất. Ứng dụng chứa clicker vẫn hoạt động đúng chức năng công bố, khiến người dùng không nghi ngờ nguồn gốc của triệu chứng hao pin, hao dữ liệu.

Dấu hiệu nhận biết máy đang bị clicker khai thác

Dấu hiệu đáng chú ý gồm pin sụt nhanh ngay cả khi không dùng máy, dữ liệu di động hao nhiều dù không mở ứng dụng cần mạng, máy nóng lên khi ở chế độ chờ, và quảng cáo hay thông báo lạ tăng đột biến. Kiểm tra thống kê sử dụng pin và dữ liệu trong cài đặt máy có thể cho thấy một ứng dụng lạ, ít dùng lại tiêu tốn tài nguyên bất thường, đây là chỉ dấu đáng để gỡ cài đặt và kiểm tra kỹ hơn.

Con đường lây nhiễm phổ biến

Clicker thường cài kèm trong ứng dụng tiện ích miễn phí tải từ nguồn ngoài kho ứng dụng chính thức, hoặc ẩn trong ứng dụng hợp lệ nhưng bị chèn mã độc ở bản cập nhật sau khi đã có lượng người dùng nhất định. Việc cấp quyền hiển thị trên ứng dụng khác cho một ứng dụng tiện ích đơn giản cũng là yếu tố tạo điều kiện cho clicker hoạt động ngầm hiệu quả hơn.

Hiểu nhầm thường gặp

“Máy hao pin nhanh chỉ do pin xuống cấp theo thời gian” là suy nghĩ khiến nhiều người bỏ qua khả năng bị mã độc. Pin xuống cấp khiến thời lượng sử dụng giảm dần đều theo thời gian, trong khi clicker gây hao pin ngay cả lúc máy không được động đến, kiểu tiêu hao bất thường mà pin lão hóa thông thường không tạo ra.

Xem thêm

Nội dung này thuộc cụm bài Phòng chống lừa đảo & mã độc: tổng hợp bài viết. Xem thêm Phần mềm gián điệp (spyware) trên điện thoại: dấu hiệu nhận biết và cách gỡ bỏ.

Hoàng Gia Bảo - kỹ thuật viên trưởng
Tác giả phụ trách chuyên mục

Kỹ thuật viên trưởng — Kỹ thuật viên trưởng tại trung tâm sửa chữa, trực tiếp chẩn đoán và xử lý hàng nghìn ca lỗi điện thoại mỗi năm.

Xem hồ sơ và chuyên môn →
Bình luận bài viết

Để lại bình luận

Thông tin liên hệ chỉ dùng để phản hồi, không hiển thị công khai.