Theo Forbes, mới đây nhóm nghiên cứu của VPNpro đã phát hiện ra rằng ứng dụng VivaVideo với hơn 100 triệu lượt cài đặt có chứa mã độc spyware. Nhà phát triển sở hữu VivaVideo chính là QuVideo Inc., có trụ sở tại Hàng Châu, Trung Quốc. VivaVideo được VPNpro mô tả là một trong những ứng dụng chỉnh sửa video phổ biến nhất dành cho Android.
Đây không phải lần đầu tiên VivaVideo bị cáo buộc có chứa mã độc nguy hiểm. Năm 2017, VivaVideo bị chính phủ Ấn Độ đưa vào danh sách 40 ứng dụng có chứa phần mềm gián điệp hoặc phần mềm độc hại. Quân nhân Ấn Độ được lệnh phải gỡ bỏ ngay lập tức VivaVideo khỏi mọi thiết bị nếu lỡ cài đặt nó.
VivaVideo yêu cầu một số quyền truy cập khá vô lý với một ứng dụng chỉnh sửa video như đọc/ghi vào các ổ đĩa gắn ngoài, truy cập GPS. Theo VPNpro, "VivaVideo gửi dữ liệu vị trí của bạn về máy chủ của nó 14.000 lần mỗi ngày, ngay cả khi bạn không sử dụng ứng dụng".
Người anh em của VivaVideo, VidStatus (50 triệu lượt cài đặt) thậm chí còn nguy hiểm hơn. Nó yêu cầu tới 9 quyền truy cập nguy hiểm bao gồm GPS, khả năng đọc trạng thái của smartphone, đọc danh bạ và thậm chí xem dữ liệu cuộc gọi của người dùng. Microsoft đã từng phát hiện ra VidStatus chứa mã độc AndroRat nên đưa ứng dụng này vào danh sách hạn chế.
"Kết quả kiểm tra trên ứng dụng quét virus VirusTotal cho thấy VidStatus có chứa mã độc trojan", VPNpro cảnh báo. "Loại mã độc này có thể đánh cắp thông tin ngân hàng, tiền mã hóa hoặc thông tin đăng nhập PayPal của người dùng". VPNpro cảnh báo người dùng nên gỡ cài đặt và tránh xa các ứng dụng này càng sớm càng tốt.
Điều tra mạng lưới của QuVideo, VPNpro cho biết có tới 6 ứng dụng người dùng cần lưu tâm. Tổng số người dùng đã cài đặt 6 ứng dụng này lên tới 157 triệu. Con số người dùng thực tế có thể cao hơn rất nhiều bởi trang Google Play của VivaVideo liệt kê rằng nó có 100 triệu lượt cài đặt trong khi trên trang chủ của nó lại ghi rằng đã phục vụ hơn 380 triệu người dùng toàn cầu.
Danh sách 6 ứng dụng người dùng cần lưu tâm bao gồm:
- VivaVideo
- VivaVideo PRO Video Editor HD
- SidePlus - Photo Slideshow Maker
- Tempo - Music Video Editor with Effects
- VivaCut - ProVideo Editor APP
- VidStatus - Status Videos & Status Downloader
Hiện tại phía Google vẫn chưa có bất cứ thông tin nào về vụ việc này. Bên cạnh việc gỡ cài đặt ngay các ứng dụng kể trên, người dùng cũng nên cẩn trọng khi cài đặt các ứng dụng mới trong tương lai. Để đảm bảo an toàn, người dùng nên tránh xa các ứng dụng yêu cầu các quyền truy cập không phù hợp với mục đích của nó.