Hàng triệu smartphone Android nhiễm phần mềm độc hại từ Trung Quốc
Có ít nhất 10 triệu smartphone Android bị nhiễm phần mềm độc hại HummingBad được phát triển bởi Yingmob, một công ty Trung Quốc có danh tiếng trong lĩnh vực quảng cáo.
Ít nhất 10 triệu smartphone Android đang bị nhiễm HummingBad trên thế giới.
Công ty an ninh mạng của Israel, Check Point, vừa đưa ra cảnh báo bảo mật trên sau khi theo dõi gần 85 triệu thiết bị chạy Android có cài phần mềm của Yingmob từ tháng 2/2016 tới nay. Nhóm phát hiện ra rằng, có tới hơn 10 triệu trong số đó có mặt của malware độc hại.
“Chúng tôi khá ngạc nhiên khi đứng sau HummingBad là một tổ chức lớn mà không phải là các tin tặc hay nhóm tin tặc nhỏ lẻ. Yingmob hoạt động rất bài bản và có tới 4 nhóm với 25 thành viên chuyên nghiên cứu theo dõi quảng cáo mang tên Development Team for Overseas Platform, chịu trách nhiệm phát triển những phần mềm độc hại phục vụ mục đích này”, Dan Wiley, trưởng bộ phận Ứng phó sự cố của Check Point, cho biết.
Theo Wiley, cách thức hoạt động của HummingBad không khác nhiều so với các malware từng được phát hiện trước đây. Tức là, nó sẽ xâm nhập vào smartphone Android thông qua ứng dụng đáng tin cậy, cài một loại phần mềm rootkit và chiếm quyền quản trị cao nhất của thiết bị này. Sau đó, nó sẽ tự động thực hiện các tác vụ trên máy (như cho phép tự kích hoạt quảng cáo, truy cập liên kết bất hợp pháp, tải ứng dụng lừa đảo…) hoặc các hoạt động gián điệp (như tự động gửi dữ liệu điện thoại về máy chủ) mà không cần xin phép chủ nhân của smartphone đó.
“Từ số liệu cho thấy, mỗi ngày HummingBad tự kích hoạt tới 25 triệu quảng cáo, 2,5 triệu lượt truy cập liên kết và tự tải hơn 50.000 ứng dụng mỗi ngày trên thiết bị bị nhiễm. Số tiền mà phần mềm độc hại này mang về cho Yingmob không dưới 10.000 USD mỗi ngày, tức 300.000 USD mỗi tháng”, Wiley nhấn mạnh.
Trong số hơn 10 triệu smartphone Android bị lây nhiễm HummingBad được phát hiện trên thế giới, Trung Quốc và Ấn Độ có số lượng bị nhiễm cao nhất, lần lượt là 1,6 triệu và 1,4 triệu. Philippines và Indonesia có hơn nửa triệu thiết bị bị lây nhiễm, trong khi Mỹ là 287.000 chiếc và Nga là 208.000 chiếc…
Bảo Lâm
Video đang HOT
Theo Fortune
Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày
Nhóm hacker bị tình nghi đến từ Trung Quốc có thể là tác giả của việc lây nhiễm phần mềm độc hại mỗi ngày cho hàng triệu thiết bị điện thoại Android, theo Thehackernews.
Hacker có thể bí mật cài đặt các phần mềm độc hại lên trò chơi, quảng cáo vào điện thoại thông minh của bạn và kiếm được một số tiền lớn.
Các nhà nghiên cứu an ninh từ Cheetah Mobile vừa phát hiện ra một dòng Trojan (gần giống với virus) nguy hiểm và mang lại lợi nhuận cao, đã lây nhiễm cho hàng triệu thiết bị Android trên thế giới.
Được mệnh danh là Hummer, trojan này có thể ẩn mình trong các ứng dụng, trò chơi, hoặc những phần mềm khiêu dâm mà nạn nhân tải về. Các hacker tạo ra Hummer có thể thu được từ nó khoảng 500.000 USD mỗi ngày.
Được phát hiện lần đầu tiên vào năm 2014 cũng bởi Cheetah Mobile, Hummer đặc biệt trở nên nguy hiểm vào đầu năm 2016. Lượng lây nhiễm mỗi ngày có khi lên đến 1,4 triệu thiết bị Android, riêng tại Trung Quốc là 63.000 máy, theo các nhà khoa học tại viện nghiên cứu Cheetar Mobile Security Lab.
Nhóm Hacker này kiếm được hơn nửa triệu USD mỗi ngày. Ảnh: Thehackernews
"Trojan này liên tục hiển thị quảng cáo trên thiết bị của nạn nhân, gây nên sự khó chịu cho người dùng", Cheetah Mobile viết trên blog của hãng. "Nó cũng âm thầm cài đặt ứng dụng, trò chơi chứa mã độc và cả ứng dụng khiêu dâm trên thiết bị của nạn nhân. Các tiện ích này sẽ tự động cài đặt lại sau khi nạn nhân gỡ bỏ chúng".
Ngay cả khi số điện thoại bị lây nhiễm đã giảm, Hummer vẫn lây nhiễm gần 1 triệu thiết bị mới mỗi ngày, khiến nó trở thành dòng trojan phổ biến nhất trên thế giới.
Mỗi lần Hummer được cài đặt lên một ứng dụng mới trên các thiết bị bị nhiễm, các hacker sẽ kiếm được 50 cent. Do đó, các nhóm này có thể kiếm được hơn nửa triệu USD mỗi ngày và hơn... 15 triệu USD mỗi tháng!
Cách thức Hummer hoạt động
Khi một thiết bị bị nhiễm Hummer, nó sẽ tiến hành root máy để giành quyền quản trị, âm thầm cài đặt các ứng dụng không mong muốn, game cũng như các phần mềm độc hại khác lên máy.
Những ứng dụng và phần mềm độc hại sẽ tiêu thụ một lượng lớn lưu lượng mạng, khiến các nạn nhân phải trả hóa đơn vào cuối tháng cho nhà mạng.
"Trong vài giờ, trojan này truy cập mạng hơn 10.000 lần và tải về hơn 200 tập tin APK, tốn 2 GB lưu lượng mạng", các nhà nghiên cứu cho biết.
Lượng điện thoại nhiễm Hummer tăng lên theo thời gian. Ảnh: Thehackernews
Hummer rất khó để gỡ bỏ
Tin xấu cho người dùng Android bị ảnh hưởng từ Hummer là vô cùng khó khăn, nếu không muốn nói là không thể thoát khỏi nó. Bởi vì các trojan này chiếm quyền điều khiển điện thoại ở cấp quản trị, làm cho các công cụ chống virus truyền thống không thể gỡ bỏ cài đặt Hummer.
Nguy hiểm hơn, không thể xóa Hummer bằng cách khôi phục cài đặt gốc bởi nó có thể tự cài đặt lại vào thiết bị thông qua 18 hướng riêng biệt ăn sâu vào hệ thống của máy bằng các lỗ hổng khi root, các nhà nghiên cứu cho biết.
Gần đây, các nhà nghiên cứu của Trend Micro cũng phát hiện ra một mối đe dọa tương tự có tên Godless đi kèm với các lỗ hổng rooting trên Android. Godless ảnh hưởng tới 90% các thiết bị Android trên thị trường hiện nay.
Hummer tự lây lan bằng cách sử dụng rất nhiều tên miền khác nhau và từ các kho ứng dụng của bên thứ ba để lừa người dùng tải về các ứng dụng chứa mã độc hoặc các phiên bản giả mạo của những ứng dụng phổ biến như Facebook, Twitter...
Hummer bị tình nghi xuất phát từ Trung Quốc. Ảnh: Catchnews.
Các nhà nghiên cứu khẳng định rằng Hummer có mối liên hệ với "một đường ngầm dây chuyền công nghiệp Internet" tại Trung Quốc, dựa trên một địa chỉ email có liên kết với các tên miền được sử dụng bởi mã độc.
Năm quốc gia có số lượng nạn nhân nhiễm Hummer cao nhất thế giới là Ấn Độ (154.248), Indonesia (92.889), Thổ Nhĩ Kỳ (63.906), Trung Quốc (63.285) và Mexico (59.192). Tuy vậy, Hummer cũng đang lây nhiễm mạnh trong cộng đồng người dùng Android ở Mỹ và châu Âu.
Nền tảng di động Android của Google là mục tiêu chính của những kẻ tấn công, vì vậy sẽ tốt hơn cho bạn nếu tránh các ứng dụng tải về từ bên ngoài Google Play Store hoặc từ các nguồn không tin cậy. Hơn nữa, hãy luôn xem xét tên các nhà phát triển ngay cả khi tải ứng dụng từ kho ứng dụng chính thức.
Đại Việt
Theo Zing
Hé lộ thông tin về mẫu smartphone Android mới của BlackBerry Sau khi ra mắt điện thoại Android đầu tiên của mình mang tên Priv vào năm 2015, đã có những thông tin liên quan đến sản phẩm Android tiếp theo mà BlackBerry phát triển. Mercury sẽ là một trong ba smartphone Android được BlackBerry ra mắt đầu năm sau Theo Pocket-lint, mẫu smartphone Android mới tiếp theo của BlackBerry sẽ có tên gọi...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Lượng sử dụng Starlink tăng vọt do mất điện

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

iPhone có một tính năng không phải ai cũng biết

Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

One UI 8 khắc phục nhược điểm lớn của One UI 7
Có thể bạn quan tâm

Hành động ngáng đường, khiến Taylor Swift bị tố xấu tính tại Victoria's Secret năm xưa
Sao âu mỹ
Mới
Chuyện chưa từng có: NSX show thực tế gặp thí sinh khi biết có tin bất ổn, chỉ 1 hành động mà gây nức lòng
Tv show
5 phút trước
Cặp sinh đôi nhà Khắc Việt bất ngờ bị góp ý vì nói chuyện trống không
Sao việt
9 phút trước
"Rút" khỏi TP HCM vì lý do bất khả kháng, đôi vợ chồng trẻ bất ngờ quản lý được chi tiêu và có cuộc sống đúng ý
Sáng tạo
11 phút trước
Thiếu gia tập đoàn nổi tiếng cả nước phải "nín thở" khi đi ăn với vợ
Netizen
15 phút trước
Rau ngổ có tác dụng gì với sức khỏe?
Sức khỏe
19 phút trước
Bộ phận nhăn nheo của cá ngừ đại bổ với phụ nữ, nấu đủ loại món ngon giúp bổ máu, giảm cân, chống lão hóa
Ẩm thực
21 phút trước
"Ác nữ quốc dân" khiến cả châu Á ghét cay: Đóng phim 18+ tranh cãi nảy lửa, U50 vẫn gây ngỡ ngàng vì vóc dáng "xịn đét"
Hậu trường phim
26 phút trước
EU công bố gói ưu đãi 500 triệu euro thu hút giới nghiên cứu toàn cầu
Thế giới
39 phút trước
Nhân viên vệ sinh sốc nặng khi nhặt được số vàng trị giá hơn 350 triệu đồng trong túi rác
Lạ vui
46 phút trước