Hàng triệu smartphone Android nhiễm phần mềm độc hại từ Trung Quốc

Có ít nhất 10 triệu smartphone Android bị nhiễm phần mềm độc hại HummingBad được phát triển bởi Yingmob , một công ty Trung Quốc có danh tiếng trong lĩnh vực quảng cáo.

Hàng triệu smartphone Android nhiễm phần mềm độc hại từ Trung Quốc - Hình 1

Ít nhất 10 triệu smartphone Android đang bị nhiễm HummingBad trên thế giới .

Công ty an ninh mạng của Israel, Check Point, vừa đưa ra cảnh báo bảo mật trên sau khi theo dõi gần 85 triệu thiết bị chạy Android có cài phần mềm của Yingmob từ tháng 2/2016 tới nay. Nhóm phát hiện ra rằng, có tới hơn 10 triệu trong số đó có mặt của malware độc hại.

“Chúng tôi khá ngạc nhiên khi đứng sau HummingBad là một tổ chức lớn mà không phải là các tin tặc hay nhóm tin tặc nhỏ lẻ. Yingmob hoạt động rất bài bản và có tới 4 nhóm với 25 thành viên chuyên nghiên cứu theo dõi quảng cáo mang tên Development Team for Overseas Platform, chịu trách nhiệm phát triển những phần mềm độc hại phục vụ mục đích này”, Dan Wiley, trưởng bộ phận Ứng phó sự cố của Check Point, cho biết.

Theo Wiley, cách thức hoạt động của HummingBad không khác nhiều so với các malware từng được phát hiện trước đây. Tức là, nó sẽ xâm nhập vào smartphone Android thông qua ứng dụng đáng tin cậy, cài một loại phần mềm rootkit và chiếm quyền quản trị cao nhất của thiết bị này. Sau đó, nó sẽ tự động thực hiện các tác vụ trên máy (như cho phép tự kích hoạt quảng cáo, truy cập liên kết bất hợp pháp, tải ứng dụng lừa đảo…) hoặc các hoạt động gián điệp (như tự động gửi dữ liệu điện thoại về máy chủ) mà không cần xin phép chủ nhân của smartphone đó.

“Từ số liệu cho thấy, mỗi ngày HummingBad tự kích hoạt tới 25 triệu quảng cáo, 2,5 triệu lượt truy cập liên kết và tự tải hơn 50.000 ứng dụng mỗi ngày trên thiết bị bị nhiễm. Số tiền mà phần mềm độc hại này mang về cho Yingmob không dưới 10.000 USD mỗi ngày, tức 300.000 USD mỗi tháng”, Wiley nhấn mạnh.

Trong số hơn 10 triệu smartphone Android bị lây nhiễm HummingBad được phát hiện trên thế giới, Trung Quốc và Ấn Độ có số lượng bị nhiễm cao nhất, lần lượt là 1,6 triệu và 1,4 triệu. Philippines và Indonesia có hơn nửa triệu thiết bị bị lây nhiễm, trong khi Mỹ là 287.000 chiếc và Nga là 208.000 chiếc…

Bảo Lâm

Video đang HOT

Theo Fortune

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày

Nhóm hacker bị tình nghi đến từ Trung Quốc có thể là tác giả của việc lây nhiễm phần mềm độc hại mỗi ngày cho hàng triệu thiết bị điện thoại Android, theo Thehackernews.

Hacker có thể bí mật cài đặt các phần mềm độc hại lên trò chơi, quảng cáo vào điện thoại thông minh của bạn và kiếm được một số tiền lớn.

Các nhà nghiên cứu an ninh từ Cheetah Mobile vừa phát hiện ra một dòng Trojan (gần giống với virus) nguy hiểm và mang lại lợi nhuận cao, đã lây nhiễm cho hàng triệu thiết bị Android trên thế giới.

Được mệnh danh là Hummer, trojan này có thể ẩn mình trong các ứng dụng, trò chơi, hoặc những phần mềm khiêu dâm mà nạn nhân tải về. Các hacker tạo ra Hummer có thể thu được từ nó khoảng 500.000 USD mỗi ngày.

Được phát hiện lần đầu tiên vào năm 2014 cũng bởi Cheetah Mobile, Hummer đặc biệt trở nên nguy hiểm vào đầu năm 2016. Lượng lây nhiễm mỗi ngày có khi lên đến 1,4 triệu thiết bị Android, riêng tại Trung Quốc là 63.000 máy, theo các nhà khoa học tại viện nghiên cứu Cheetar Mobile Security Lab.

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày - Hình 1

Nhóm Hacker này kiếm được hơn nửa triệu USD mỗi ngày. Ảnh: Thehackernews

"Trojan này liên tục hiển thị quảng cáo trên thiết bị của nạn nhân, gây nên sự khó chịu cho người dùng", Cheetah Mobile viết trên blog của hãng. "Nó cũng âm thầm cài đặt ứng dụng, trò chơi chứa mã độc và cả ứng dụng khiêu dâm trên thiết bị của nạn nhân. Các tiện ích này sẽ tự động cài đặt lại sau khi nạn nhân gỡ bỏ chúng".

Ngay cả khi số điện thoại bị lây nhiễm đã giảm, Hummer vẫn lây nhiễm gần 1 triệu thiết bị mới mỗi ngày, khiến nó trở thành dòng trojan phổ biến nhất trên thế giới.

Mỗi lần Hummer được cài đặt lên một ứng dụng mới trên các thiết bị bị nhiễm, các hacker sẽ kiếm được 50 cent. Do đó, các nhóm này có thể kiếm được hơn nửa triệu USD mỗi ngày và hơn... 15 triệu USD mỗi tháng!

Cách thức Hummer hoạt động

Khi một thiết bị bị nhiễm Hummer, nó sẽ tiến hành root máy để giành quyền quản trị, âm thầm cài đặt các ứng dụng không mong muốn, game cũng như các phần mềm độc hại khác lên máy.

Những ứng dụng và phần mềm độc hại sẽ tiêu thụ một lượng lớn lưu lượng mạng, khiến các nạn nhân phải trả hóa đơn vào cuối tháng cho nhà mạng.

"Trong vài giờ, trojan này truy cập mạng hơn 10.000 lần và tải về hơn 200 tập tin APK, tốn 2 GB lưu lượng mạng", các nhà nghiên cứu cho biết.

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày - Hình 2

Lượng điện thoại nhiễm Hummer tăng lên theo thời gian. Ảnh: Thehackernews

Hummer rất khó để gỡ bỏ

Tin xấu cho người dùng Android bị ảnh hưởng từ Hummer là vô cùng khó khăn, nếu không muốn nói là không thể thoát khỏi nó. Bởi vì các trojan này chiếm quyền điều khiển điện thoại ở cấp quản trị, làm cho các công cụ chống virus truyền thống không thể gỡ bỏ cài đặt Hummer.

Nguy hiểm hơn, không thể xóa Hummer bằng cách khôi phục cài đặt gốc bởi nó có thể tự cài đặt lại vào thiết bị thông qua 18 hướng riêng biệt ăn sâu vào hệ thống của máy bằng các lỗ hổng khi root, các nhà nghiên cứu cho biết.

Gần đây, các nhà nghiên cứu của Trend Micro cũng phát hiện ra một mối đe dọa tương tự có tên Godless đi kèm với các lỗ hổng rooting trên Android. Godless ảnh hưởng tới 90% các thiết bị Android trên thị trường hiện nay.

Hummer tự lây lan bằng cách sử dụng rất nhiều tên miền khác nhau và từ các kho ứng dụng của bên thứ ba để lừa người dùng tải về các ứng dụng chứa mã độc hoặc các phiên bản giả mạo của những ứng dụng phổ biến như Facebook, Twitter...

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày - Hình 3

Hummer bị tình nghi xuất phát từ Trung Quốc. Ảnh: Catchnews.

Các nhà nghiên cứu khẳng định rằng Hummer có mối liên hệ với "một đường ngầm dây chuyền công nghiệp Internet" tại Trung Quốc, dựa trên một địa chỉ email có liên kết với các tên miền được sử dụng bởi mã độc.

Năm quốc gia có số lượng nạn nhân nhiễm Hummer cao nhất thế giới là Ấn Độ (154.248), Indonesia (92.889), Thổ Nhĩ Kỳ (63.906), Trung Quốc (63.285) và Mexico (59.192). Tuy vậy, Hummer cũng đang lây nhiễm mạnh trong cộng đồng người dùng Android ở Mỹ và châu Âu.

Nền tảng di động Android của Google là mục tiêu chính của những kẻ tấn công, vì vậy sẽ tốt hơn cho bạn nếu tránh các ứng dụng tải về từ bên ngoài Google Play Store hoặc từ các nguồn không tin cậy. Hơn nữa, hãy luôn xem xét tên các nhà phát triển ngay cả khi tải ứng dụng từ kho ứng dụng chính thức.

Đại Việt

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

17 cách biến ChatGPT thành trợ lý miễn phí17 cách biến ChatGPT thành trợ lý miễn phí
11:17:16 12/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?
10:25:52 12/09/2025
Những thách thức trong thương mại hóa 5G ở Việt NamNhững thách thức trong thương mại hóa 5G ở Việt Nam
21:01:15 12/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á
10:21:58 11/09/2025
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với OracleOpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle
16:29:00 11/09/2025

Tin đang nóng

Con gái chuyển giới của tỷ phú Elon Musk được ví như Rapunzel bước ra từ cổ tích: Tên tuổi mới của làng mẫu quốc tếCon gái chuyển giới của tỷ phú Elon Musk được ví như Rapunzel bước ra từ cổ tích: Tên tuổi mới của làng mẫu quốc tế
18:33:46 12/09/2025
Tỉnh dậy không mảnh vải che thân, đời tôi bỗng biến thành cơn ác mộngTỉnh dậy không mảnh vải che thân, đời tôi bỗng biến thành cơn ác mộng
21:19:14 12/09/2025
Ngôi sao TVB Trần Pháp Lai gây tranh cãi vì nhan sắc đời thườngNgôi sao TVB Trần Pháp Lai gây tranh cãi vì nhan sắc đời thường
22:11:31 12/09/2025
Hoa hậu Chuyển giới Nong Poy hạnh phúc bên chồng đại gia, ngày càng đẹpHoa hậu Chuyển giới Nong Poy hạnh phúc bên chồng đại gia, ngày càng đẹp
21:01:21 12/09/2025
Phó Tổng thống Mỹ khiêng quan tài của nhà hoạt động bị ám sátPhó Tổng thống Mỹ khiêng quan tài của nhà hoạt động bị ám sát
20:36:58 12/09/2025
5 thói quen buổi sáng giúp kiểm soát cholesterol xấu và bảo vệ tim mạch5 thói quen buổi sáng giúp kiểm soát cholesterol xấu và bảo vệ tim mạch
21:02:36 12/09/2025
Ngọc Huyền nói về nữ diễn viên nuôi 400 chú cún hậu ly hôn chồng lớn tuổi, đang sống một mình ở Đà LạtNgọc Huyền nói về nữ diễn viên nuôi 400 chú cún hậu ly hôn chồng lớn tuổi, đang sống một mình ở Đà Lạt
23:18:09 12/09/2025
Trái đắng tuổi xế chiều của "tài tử phong lưu nhất Việt Nam"Trái đắng tuổi xế chiều của "tài tử phong lưu nhất Việt Nam"
23:26:42 12/09/2025

Tin mới nhất

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

20:04:56 12/09/2025
Người dùng có thể dễ dàng so sánh, lựa chọn kết quả giữa nhiều mô hình AI, tận dụng khả năng tạo sinh hình ảnh và tri thức mới, qua đó nâng cao hiệu quả sáng tạo, quản trị và năng suất cho tổ chức, doanh nghiệp, hộ kinh doanh và gia đìn...
ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

20:02:44 12/09/2025
Google Threat Intelligence Group là bộ phận của Google chuyên nghiên cứu, phân tích và cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu. Nhiệm vụ chính của Google Threat Intelligence Group:
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...
Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

16:08:46 10/09/2025
Ông Trần Kim Chung, Chủ tịch Tập đoàn CT Group khẳng định, doanh nghiệp sẵn sàng đồng hành trong phát triển công nghệ UAV - Robot, từng bước đưa Việt Nam trở thành trung tâm nông nghiệp thông minh của thế giới.
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

15:56:18 10/09/2025
Đáng chú ý, các thành phần lõi trong hệ thống CNTT của ngành Bán lẻ - Thương mại điện tử như Website, OMS, API, hệ thống thanh toán, CRM và các cổng tích hợp với bên thứ ba, chính là những điểm nóng thường xuyên bị khai thác.
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

15:52:34 10/09/2025
Với sự hỗ trợ của AI, công nghệ này sẽ mang đến trải nghiệm vượt trội so với các công cụ hỗ trợ truyền thống, giúp tối ưu quy trình làm việc, rút ngắn thời gian tra cứu, từ đó thúc đẩy tương tác với bệnh nhân và nâng cao chất lượng dịch...
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

09:05:15 10/09/2025
Mặc dù Alibaba chưa công bố báo cáo kỹ thuật chính thức, nhưng kết quả điểm chuẩn nội bộ cho thấy mô hình mới này có khả năng vượt trội trong nhiều bài kiểm tra quan trọng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.

Có thể bạn quan tâm

Khởi tố, bắt tạm giam nguyên bí thư, chủ tịch TP Thanh Hóa và loạt cán bộ

Khởi tố, bắt tạm giam nguyên bí thư, chủ tịch TP Thanh Hóa và loạt cán bộ

Pháp luật

01:43:14 13/09/2025
Mở rộng điều tra liên quan tới vụ án của bầu Đoan, VKSND tỉnh Thanh Hóa đã phê chuẩn quyết định khởi tố, lệnh bắt tạm giam đối với 7 bị can, trong đó có ông Lê Anh Xuân - nguyên Bí thư Thành ủy TP Thanh Hóa (cũ).
Nepal có Thủ tướng lâm thời

Nepal có Thủ tướng lâm thời

Thế giới

01:28:22 13/09/2025
Cựu Chánh án Tòa án Tối cao Sushila Karki đã được bổ nhiệm làm Thủ tướng lâm thời của Nepal trong bối cảnh bạo loạn bùng phát.
Sau nâng ngực, người phụ nữ hốt hoảng khi bác sĩ hút ra hơn 2 lít dịch viêm

Sau nâng ngực, người phụ nữ hốt hoảng khi bác sĩ hút ra hơn 2 lít dịch viêm

Sức khỏe

01:03:56 13/09/2025
Bệnh nhân nữ 35 tuổi vào viện khám với bầu ngực sưng đỏ, đau kèm theo một lỗ rò ở trên núm vú chảy dịch trắng đục.
Không thể đáp ứng "nhu cầu" của chồng, tôi đã có bước đi vô cùng táo bạo

Không thể đáp ứng "nhu cầu" của chồng, tôi đã có bước đi vô cùng táo bạo

Góc tâm tình

00:57:48 13/09/2025
Nhưng biến cố ập đến khi tôi trải qua 3 ca mổ liên tiếp vì bệnh phụ khoa. Cơ thể tôi yếu đi, ham muốn gần như biến mất, mỗi lần chồng muốn lại trở thành cực hình đối với tôi.
Phương Ly mới sửa mũi?

Phương Ly mới sửa mũi?

Sao việt

00:14:25 13/09/2025
Trong đoạn clip cận mặt được lan truyền, nhiều người cho rằng phần sống mũi của Phương Ly trông cao một cách kém tự nhiên, nguyên nhân có thể đến từ việc trang điểm.
"Thần đồng quốc dân" sinh năm 2007 bị cảnh sát bắt gọn, vụ việc bại lộ theo cách không ai ngờ

"Thần đồng quốc dân" sinh năm 2007 bị cảnh sát bắt gọn, vụ việc bại lộ theo cách không ai ngờ

Sao châu á

00:11:17 13/09/2025
Vào ngày 12/9, truyền thông Hàn Quốc đưa tin thần đồng nhạc trot Jung Dong Won đang bị điều tra vì tội lái xe không có giấy phép.
Nem rán Hà Nội chuẩn vị xưa có những nguyên liệu gì?

Nem rán Hà Nội chuẩn vị xưa có những nguyên liệu gì?

Ẩm thực

23:57:08 12/09/2025
Cùng khám phá xem nem rán Hà Nội chuẩn vị xưa cần những nguyên liệu gì để tự tay làm món ăn trứ danh có thể chinh phục cả du khách năm châu này nhé.
NSND Trung Anh chia sẻ về vai phản diện trong phim kinh dị Việt "Khế ước bán dâu"

NSND Trung Anh chia sẻ về vai phản diện trong phim kinh dị Việt "Khế ước bán dâu"

Hậu trường phim

23:38:54 12/09/2025
Sau thành công của buổi công chiếu sớm ở thành phố Hồ Chí Minh, các diễn viên và ê-kíp của phim Khế ước bán dâu đã có buổi giao lưu và công chiếu phim tại Hà Nội.
Đợi cả năm mới được xem phim Trung Quốc hay kịch trần: Nam chính là đỉnh cao của sự tuyệt vời, phá kỷ lục 2025 nhanh như chớp

Đợi cả năm mới được xem phim Trung Quốc hay kịch trần: Nam chính là đỉnh cao của sự tuyệt vời, phá kỷ lục 2025 nhanh như chớp

Phim châu á

23:29:24 12/09/2025
Ngày 11/9 vừa qua, bộ phim Phó Sơn Hải do Thành Nghị đóng chính chính thức ra mắt trên hai nền tảng Tencent và iQIYI.
"Ông vua" đắt show hội chợ nhất miền Tây: Vào nghề cát-xê chỉ 20 nghìn đồng/đêm, thời đỉnh cao con số gấp 500 lần

"Ông vua" đắt show hội chợ nhất miền Tây: Vào nghề cát-xê chỉ 20 nghìn đồng/đêm, thời đỉnh cao con số gấp 500 lần

Nhạc việt

23:20:39 12/09/2025
Thời kỳ đỉnh cao, cát-xê của Lâm Hùng tăng gấp hàng trăm lần so với ngày đầu. Nhiều nguồn tin cho biết anh có thể nhận 10 triệu đồng/show - con số lớn vào thời điểm 2004 - 2006.
Tài xế ép người phụ nữ trả 2,5 triệu đồng cuốc xe 70km đã xin lỗi, trả tiền

Tài xế ép người phụ nữ trả 2,5 triệu đồng cuốc xe 70km đã xin lỗi, trả tiền

Tin nổi bật

23:15:27 12/09/2025
Nam tài xế trong vụ ép người phụ nữ nghèo ở Phú Thọ phải trả 2,5 triệu đồng cho quãng đường 70km từ Hà Nội về quê, đã đến tận nhà bà này xin lỗi và trả lại tiền.