Hơn 1 triệu thiết bị Android dính mã độc

Hơn 1 triệu thiết bị Android giá rẻ, từ TV box, máy tính bảng đến hệ thống thông tin giải trí trên ô tô, đang bị biến thành công cụ cho các chiến dịch gian lận mà người dùng không hề hay biết.

Theo báo cáo mới nhất từ công ty an ninh mạng Human Security , một mạng lưới phức tạp có tên mã Badbox 2.0 đang sử dụng phần mềm độc hại cài sẵn để âm thầm kiểm soát các thiết bị Android trôi nổi, chủ yếu là hàng giá rẻ, không rõ nguồn gốc.

Các thiết bị này được bán trên khắp thế giới và thường không thuộc hệ sinh thái được Google chứng nhận, tức là không có các lớp bảo vệ an ninh cơ bản từ Android chính thức.

Rủi ro từ thiết bị giá rẻ, không rõ nguồn gốc

“Người dùng chỉ muốn xem Netflix, nhưng lại vô tình biến nhà mình thành trạm phát tán lưu lượng bất hợp pháp,” Gavin Reid, Giám đốc An ninh Thông tin của Human Security, cảnh báo.

Thông qua các cửa hậu bí mật ( backdoor ) được nhúng trong phần mềm, các thiết bị này được kẻ gian biến thành botnet, một mạng lưới các thiết bị bị chiếm quyền điều khiển từ xa. Chúng được dùng cho các mục đích như gian lận quảng cáo, giả lập lượt nhấp chuột, hoặc trở thành proxy dân dụng, cho phép các nhóm tội phạm ẩn danh định tuyến lưu lượng mạng qua thiết bị của người dùng để che giấu hoạt động xấu như trộm cắp dữ liệu hay theo dõi truy vết.

Hơn 1 triệu thiết bị Android dính mã độc - Hình 1

Nhiều thiết bị Android giá rẻ bị cài sẵn backdoor trước khi xuất xưởng. Ảnh: AI

Chiến dịch Badbox 2.0 không còn giới hạn trong các thiết bị phát trực tuyến mà còn mở rộng sang máy chiếu, máy tính bảng, thậm chí là màn hình điều khiển trên xe ô tô. Những sản phẩm bị nhiễm độc hại thường mang tên chung chung như TV98 hay X96, có xuất xứ từ các nhà sản xuất không tên tuổi và không trải qua kiểm định an ninh của Google.

Mạng lưới tội phạm có tổ chức

Cuộc điều tra cho thấy chiến dịch Badbox 2.0 không do một nhóm duy nhất thực hiện. “Nhiều nhóm có liên kết kỹ thuật và tài chính với các công ty quảng cáo từng bị kiện vì cài plug-in vào thiết bị tại Trung Quốc cách đây hơn một thập kỷ”, Fyodor Yarochkin, chuyên gia từ Trend Micro nhận định.

Theo ông, có khả năng con số thiết bị bị ảnh hưởng thực tế còn vượt xa mốc 1 triệu nếu tính cả những thiết bị đang chờ kích hoạt hoặc chưa kết nối Internet.

Trước báo cáo của Human và Trend Micro, Google đã bắt đầu dọn dẹp hệ sinh thái quảng cáo của mình, vô hiệu hóa các tài khoản gian lận và cấm kiếm tiền từ các thiết bị dính mã độc . Nhóm bảo mật Shadow Server cũng tham gia vào chiến dịch đánh sập botnet, ngăn không cho các thiết bị bị điều khiển tiếp tục gửi dữ liệu về máy chủ chỉ huy.

Tuy nhiên, các chuyên gia cảnh báo Badbox 2.0 có thể chuyển hướng chiến thuật bất cứ lúc nào, tương tự cách mà phiên bản đầu tiên đã làm khi bị lộ.

Người dùng Việt Nam cần làm gì?

Tại thị trường Việt Nam, không hiếm trường hợp người tiêu dùng mua TV box giá vài trăm ngàn, thiết bị phát nhạc , điều khiển thông minh hay đầu Android rẻ tiền để tiết kiệm. Tuy nhiên, sự tiện lợi đó đôi khi phải trả giá bằng an toàn dữ liệu cá nhân và an ninh mạng trong gia đình.

Chuyên gia Trend Micro cảnh báo, không có miếng pho mát nào miễn phí, trừ khi nó nằm trong bẫy chuột. Do đó, người dùng nên cẩn trọng khi chọn mua thiết bị điện tử, đặc biệt là những sản phẩm không rõ nguồn gốc, giá rẻ bất thường và không được bảo vệ bởi hệ sinh thái chính thống như Google Certified Android.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery

Ít nhất 9,3 triệu thiết bị Android được cho là đã dính phải một loại mã độc mới cực kỳ nguy hiểm, với khả năng lấy cắp dữ liệu và số điện thoại của nạn nhân.Mã độc 'đội lốt' game

Chiến dịch tấn công của loại mã độc này được các nhà nghiên cứu đến từ Dr.Web phơi bày. Các nhà nghiên cứu đã phân loại trojan này là "Android.Cynos.7.origin", một biến thể của malware Cynos. Để dễ bề xâm nhập và hoạt động, loại mã độc mới này ngụy trang thành nhiều thể loại game khác nhau trên kho ứng dụng AppGallery của Huawei, từ arcade, bắn súng cho đến cả chiến lược.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery - Hình 1

Có đến 9,3 triệu thiết bị Android được cho là đã dính mã độc 'đội lốt' game trên Huawei AppGallery

Đến nay, công trình nghiên cứu của Dr.Web đã xác định được 190 trò chơi độc hại, trong đó một phần nhắm đến những người dùng nói tiếng Nga, còn những trò chơi khác nhắm vào đối tượng người dùng Trung Quốc hoặc quốc tế.

Cơ chế kích hoạt

Loại mã độc mới này vẫn yêu cầu người dùng phải cấp quyền trực tiếp cho ứng dụng. Cụ thể, sau khi được cài đặt, các ứng dụng sẽ nhắc nạn nhân cấp quyền thực hiện và quản lý các cuộc gọi điện thoại, sử dụng quyền truy cập để thu thập số điện thoại của họ cùng với thông tin khác như vị trí địa lý, thông số mạng di động và siêu dữ liệu hệ thống.

Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery - Hình 2

Malware 'đội lốt' game sẽ cố xin người dùng cấp nhiều quyền riêng tư nhất có thể

Như vậy, loại malware này đòi hỏi sự tác động trực tiếp của người dùng để có thể kích hoạt. Tuy nhiên, đối tượng tải và chơi game phần lớn vẫn là trẻ em, chưa bao gồm một bộ phận không nhỏ tài khoản người lớn tải về rồi đưa cho trẻ em chơi, vậy nên đây vẫn là một loại malware cần sự cảnh giác cực cao độ từ người dùng.

Trên thực tế, các ứng dụng, trò chơi chứa phần mềm độc hại dạng như trên đã 'bay màu' khỏi các cửa hàng ứng dụng, thế nhưng người dùng đã cài đặt ứng dụng trên thiết bị của họ sẽ cần phải xóa thủ công những ứng dụng còn lại để tránh bị khai thác thêm.

Đa số các malware dạng như này đều cần người dùng tác động cấp quyền trực tiếp. Cách 'phòng vệ' chung trước những malware độc hại dạng này là hạn chế tải về các ứng dụng, trò chơi đến từ các nhà phát hành lạ và cần đọc, suy nghĩ thật kỹ trước khi cấp quyền cho một ứng dụng nào đó.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bí mật 30 năm về thủ thuật khởi động PC nhanh như gió của Microsoft được hé lộBí mật 30 năm về thủ thuật khởi động PC nhanh như gió của Microsoft được hé lộ
07:37:03 24/01/2026
Các ứng dụng Android độc hại bạn nên xóa ngay lập tứcCác ứng dụng Android độc hại bạn nên xóa ngay lập tức
10:27:01 24/01/2026
Người dùng iPhone bất ngờ nhận bản cập nhật âm thầm từ AppleNgười dùng iPhone bất ngờ nhận bản cập nhật âm thầm từ Apple
07:30:04 24/01/2026
Bên trong quy trình sản xuất chip bán dẫn, Việt Nam đang nắm giữ những mắt xích nào?Bên trong quy trình sản xuất chip bán dẫn, Việt Nam đang nắm giữ những mắt xích nào?
10:22:22 24/01/2026
Apple tăng tốc chiến lược AI với thiết bị đeo AI Pin và Siri phiên bản chatbotApple tăng tốc chiến lược AI với thiết bị đeo AI Pin và Siri phiên bản chatbot
10:32:47 24/01/2026
Trí tuệ Nhân tạo: Xu hướng mới trong năm 2026Trí tuệ Nhân tạo: Xu hướng mới trong năm 2026
10:03:17 25/01/2026
Choáng với dàn chó robot AI chuyên chữa cháy được trang bị 'tận răng'Choáng với dàn chó robot AI chuyên chữa cháy được trang bị 'tận răng'
09:17:10 24/01/2026
Poco M8 series ra mắt với pin Silicon Carbon, giá từ 7,49 triệu đồngPoco M8 series ra mắt với pin Silicon Carbon, giá từ 7,49 triệu đồng
09:43:10 25/01/2026

Tin đang nóng

Kỳ Duyên và Đoàn Thiên Ân công khaiKỳ Duyên và Đoàn Thiên Ân công khai
08:58:23 25/01/2026
Các nàng dâu hào môn Việt sở hữu bao nhiêu 'tài sản' nhà chồng?Các nàng dâu hào môn Việt sở hữu bao nhiêu 'tài sản' nhà chồng?
10:15:20 25/01/2026
Đình Bắc đá chính 2 trận là vua phá lưới U23 châu Á, AFC khen 'điểm sáng rực rỡ'Đình Bắc đá chính 2 trận là vua phá lưới U23 châu Á, AFC khen 'điểm sáng rực rỡ'
07:02:36 25/01/2026
5 thói xấu biến ngôi nhà thành bãi rác, cảm giác "rẻ tiền, nghèo khó" bủa vây5 thói xấu biến ngôi nhà thành bãi rác, cảm giác "rẻ tiền, nghèo khó" bủa vây
06:57:46 25/01/2026
Diễn viên phim ngắn Trung Quốc gây sốc với mức lương vượt trăm triệu 1 ngày, ngang ngửa sao hạng ADiễn viên phim ngắn Trung Quốc gây sốc với mức lương vượt trăm triệu 1 ngày, ngang ngửa sao hạng A
07:02:39 25/01/2026
5 phim truyền hình Hoa ngữ ăn khách nhất gần đây5 phim truyền hình Hoa ngữ ăn khách nhất gần đây
07:06:56 25/01/2026
Cặp đôi đẹp nhất Việt Nam tái hợp khiến MXH sốc visual: Nhan sắc trên cả cực phẩm, 15 năm không có đối thủCặp đôi đẹp nhất Việt Nam tái hợp khiến MXH sốc visual: Nhan sắc trên cả cực phẩm, 15 năm không có đối thủ
09:03:10 25/01/2026
'Mã Đằng đừng đi': Canh bạc của Ngô Kinh'Mã Đằng đừng đi': Canh bạc của Ngô Kinh
06:19:33 25/01/2026

Tin mới nhất

Google tung công cụ luyện thi SAT miễn phí trên Gemini

Google tung công cụ luyện thi SAT miễn phí trên Gemini

10:11:04 25/01/2026
Để đảm bảo tính chính xác và sát thực tế, Google đã hợp tác với các tổ chức giáo dục uy tín như Princeton Review. Điều này giúp nội dung đề thi trên Gemini có độ tương đồng cao với bài thi SAT thực tế mà học sinh sẽ đối mặt.
AMD sắp ra mắt Ryzen AI Max nhanh hơn

AMD sắp ra mắt Ryzen AI Max nhanh hơn

10:08:36 25/01/2026
Việc mở rộng danh mục sản phẩm cho thấy AMD đang hướng tới chiến lược toàn diện, không chỉ phục vụ phân khúc cao cấp mà còn tạo ra lựa chọn hợp lý cho nhiều đối tượng khách hàng.
Hà Nội ban hành Quy chế quản lý, vận hành và sử dụng Tổng đài thông minh (AI)

Hà Nội ban hành Quy chế quản lý, vận hành và sử dụng Tổng đài thông minh (AI)

10:05:18 25/01/2026
Đồng thời, quy định về quy trình tiếp nhận, xử lý phản ánh, kiến nghị của cá nhân, tổ chức gồm phản ánh, kiến nghị hiện trường; phản ánh, kiến nghị về thực hiện thủ tục hành chính.
Trợ lý AI trên Acrobat cho phép chỉnh sửa PDF bằng hội thoại

Trợ lý AI trên Acrobat cho phép chỉnh sửa PDF bằng hội thoại

10:02:17 25/01/2026
Adobe vừa công bố bản cập nhật mới cho Acrobat, mang đến nhiều tính năng hỗ trợ bởi trí tuệ nhân tạo (AI) nhằm cải thiện trải nghiệm người dùng với các tệp PDF.
AI đang góp phần định hình lại tương lai con người?

AI đang góp phần định hình lại tương lai con người?

09:23:53 23/01/2026
Nếu các nhà sử học trong tương lai nhìn lại năm 2025, rất có thể họ sẽ coi đây là thời điểm những hạt giống của một cuộc chuyển đổi sâu sắc được gieo xuống.
'Rác AI' và nguy cơ về nền văn hóa đơn sắc

'Rác AI' và nguy cơ về nền văn hóa đơn sắc

09:16:57 23/01/2026
Trí tuệ nhân tạo là một công nghệ tiên tiến mang lại nhiều tiện ích cho con người, nhưng cũng đặt ra nguy cơ làm "phẳng" nền văn hóa nhân loại.
Cách đặt mật khẩu máy tính Windows 11 đơn giản dễ thực hiện

Cách đặt mật khẩu máy tính Windows 11 đơn giản dễ thực hiện

08:00:46 23/01/2026
Việc cài mật khẩu cho máy tính Windows 11 giúp bảo vệ dữ liệu cá nhân và ngăn truy cập trái phép, đặc biệt quan trọng khi dùng cho công việc, học tập hoặc lưu trữ thông tin quan trọng.
Hướng dẫn cách khắc phục vị trí GPS không chính xác hiệu quả

Hướng dẫn cách khắc phục vị trí GPS không chính xác hiệu quả

07:34:38 23/01/2026
GPS hiển thị sai vị trí có thể gây bất tiện khi dùng bản đồ, gọi xe hay tìm đường. Nguyên nhân thường do tín hiệu yếu, cài đặt chưa đúng hoặc lỗi phần mềm trên điện thoại.
Đưa AI trở thành nền tảng vận hành cốt lõi của doanh nghiệp

Đưa AI trở thành nền tảng vận hành cốt lõi của doanh nghiệp

07:30:56 23/01/2026
Trí tuệ nhân tạo (AI) đang trở thành năng lực cốt lõi của nền kinh tế số. Tuy nhiên, trên thực tế, nhiều doanh nghiệp vẫn tiếp cận AI theo cách manh mún, chủ yếu ứng dụng ở một số khâu riêng lẻ.
Blue Origin của Jeff Bezos ra mắt dịch vụ internet vệ tinh đấu với Amazon và Starlink

Blue Origin của Jeff Bezos ra mắt dịch vụ internet vệ tinh đấu với Amazon và Starlink

07:28:20 23/01/2026
Blue Origin của Jeff Bezos vừa thông báo kế hoạch triển khai 5.408 vệ tinh lên quỹ đạo để xây dựng mạng lưới thông tin liên lạc, nhằm cạnh tranh với Amazon và SpaceX.
Công nghệ tiếp tục thống trị bảng xếp hạng Fortune Global 500

Công nghệ tiếp tục thống trị bảng xếp hạng Fortune Global 500

14:12:01 22/01/2026
Amazon xếp thứ tư, với giá trị thương hiệu tăng 4%, lên 369,9 tỷ USD, được hỗ trợ bởi quy mô thương mại điện tử và mảng điện toán đám mây, dù hoạt động bán lẻ vẫn chịu áp lực về biên lợi nhuận.
Robot hình người Adam "gây bão" với điệu nhảy Charleston cực "dẻo"

Robot hình người Adam "gây bão" với điệu nhảy Charleston cực "dẻo"

14:07:23 22/01/2026
Không dừng lại ở việc biểu diễn, PNDbotics còn giới thiệu phiên bản Adam-U Ultra - một bước tiến lớn hướng tới robot tự hành hoàn toàn trong công nghiệp và đời sống.

Có thể bạn quan tâm

Chồng sắp cưới không muốn tôi đưa con riêng 3 tuổi về sống cùng

Chồng sắp cưới không muốn tôi đưa con riêng 3 tuổi về sống cùng

Góc tâm tình

10:53:43 25/01/2026
Một năm trước, tôi gặp người đàn ông cũng trải qua đổ vỡ và chúng tôi đã tính đến chuyện hôn nhân nhưng khi nói về tương lai, anh đề nghị tôi gửi con cho bố ruột nuôi vì anh chưa từng làm cha.
Đúng ngày cúng ông Công ông Táo 23/12 âm lịch, 3 con giáp tài lộc vượng phát, tiền đồ xán lạn, giàu sang tột đỉnh, một bước lên hàng tỷ phú

Đúng ngày cúng ông Công ông Táo 23/12 âm lịch, 3 con giáp tài lộc vượng phát, tiền đồ xán lạn, giàu sang tột đỉnh, một bước lên hàng tỷ phú

Trắc nghiệm

10:51:28 25/01/2026
Đúng ngày cúng ông Công ông Táo 23/12 âm lịch, 3 con giáp tài lộc vượng phát, tiền đồ xán lạn, giàu sang tột đỉnh, một bước lên hàng tỷ phú
Bom tấn bị Oscar cho ra rìa

Bom tấn bị Oscar cho ra rìa

Hậu trường phim

10:38:46 25/01/2026
Từ các tác phẩm quốc tế được kỳ vọng cao, những tên tuổi lớn bị bỏ quên cho đến sự thất sủng của dòng phim thương hiệu, đây là những trường hợp gây tranh cãi nhất trong mùa đề cử năm nay.
Nhà Beckham giữa khủng hoảng

Nhà Beckham giữa khủng hoảng

Sao âu mỹ

10:22:27 25/01/2026
Các thành viên nhà Beckham tiếp tục phủ sóng truyền thông với những bài đăng trên mạng xã hội, không có dấu hiệu để tâm đến tuyên bố của Brooklyn Beckham gây chấn động suốt tuần qua.
Truyền thông châu Á ngả mũ trước U23 Việt Nam

Truyền thông châu Á ngả mũ trước U23 Việt Nam

Netizen

10:21:50 25/01/2026
Chiến thắng của U23 Việt Nam trước U23 Hàn Quốc gây tiếng vang lớn, được báo chí Thái Lan, Indonesia và Trung Quốc đồng loạt ca ngợi.
Loại bánh chưng từ truyền thống đến biến tấu "độc lạ" thơm ngon khó cưỡng

Loại bánh chưng từ truyền thống đến biến tấu "độc lạ" thơm ngon khó cưỡng

Ẩm thực

10:18:48 25/01/2026
Bánh chưng được xem là món không thể thiếu ở mỗi gia đình trong dịp Tết đến, xuân về. Để bánh chưng phong phú hơn, bắt mắt hơn, giờ đây người Việt đã biến tấu nhiều loại bánh chưng độc lạ.
Thương Hiểu Minh U23 Việt Nam ngồi xe lăn về nước, bố mẹ thương con mắt rớm lệ

Thương Hiểu Minh U23 Việt Nam ngồi xe lăn về nước, bố mẹ thương con mắt rớm lệ

Sao thể thao

10:14:12 25/01/2026
Tối 24/1, sân bay quốc tế Nội Bài rộn ràng với biển người chào đón đội tuyển U23 Việt Nam trở về sau chiến tích giành Huy chương Đồng giải U23 châu Á 2026.
Tiểu tam gây phẫn nộ nhất lúc này: Nữ diễn viên hạng A giật chồng còn bị tố cử người dằn mặt chính thất

Tiểu tam gây phẫn nộ nhất lúc này: Nữ diễn viên hạng A giật chồng còn bị tố cử người dằn mặt chính thất

Sao châu á

10:08:28 25/01/2026
Drama nữ diễn viên hạng A Trung Quốc - Trương Vũ Kỳ (phim Mỹ Nhân Ngư) giật chồng của MC Cát Hiểu Thiến đã khiến cộng đồng mạng khắp châu Á dậy sóng.
Honor Magic V6 được xác nhận có pin 7.150 mAh, ra mắt tại MWC 2026 vào ngày 2/3

Honor Magic V6 được xác nhận có pin 7.150 mAh, ra mắt tại MWC 2026 vào ngày 2/3

Đồ 2-tek

09:56:45 25/01/2026
Hãng không chỉ tập trung vào độ mỏng mà còn chú trọng đến trải nghiệm sử dụng lâu dài, một yếu tố ngày càng được người dùng cao cấp quan tâm.
SUV hạng sang công suất 313 mã lực, giá 860 triệu đồng

SUV hạng sang công suất 313 mã lực, giá 860 triệu đồng

Ôtô

09:17:07 25/01/2026
BMW iX1 2026 đã chính thức xuất hiện tại các đại lý tại thị trường Trung Quốc đánh dấu bản nâng cấp mới cho dòng SUV chạy điện hạng sang cỡ nhỏ của thương hiệu xe sang Đức.
Xe tay ga 250cc, phanh ABS 2 kênh, giá gần 57 triệu đồng

Xe tay ga 250cc, phanh ABS 2 kênh, giá gần 57 triệu đồng

Xe máy

08:57:59 25/01/2026
Trong bối cảnh thị trường xe tay ga thể thao ngày càng bão hòa với những thiết kế góc cạnh, hầm hố, Cyclone RT250E xuất hiện như một làn gió mới, mang đến cách tiếp cận khác biệt và tinh tế hơn.