Hơn 1 triệu thiết bị Android dính mã độc
Hơn 1 triệu thiết bị Android giá rẻ, từ TV box, máy tính bảng đến hệ thống thông tin giải trí trên ô tô, đang bị biến thành công cụ cho các chiến dịch gian lận mà người dùng không hề hay biết.
Theo báo cáo mới nhất từ công ty an ninh mạng Human Security , một mạng lưới phức tạp có tên mã Badbox 2.0 đang sử dụng phần mềm độc hại cài sẵn để âm thầm kiểm soát các thiết bị Android trôi nổi, chủ yếu là hàng giá rẻ, không rõ nguồn gốc.
Các thiết bị này được bán trên khắp thế giới và thường không thuộc hệ sinh thái được Google chứng nhận, tức là không có các lớp bảo vệ an ninh cơ bản từ Android chính thức.
Rủi ro từ thiết bị giá rẻ, không rõ nguồn gốc
“Người dùng chỉ muốn xem Netflix, nhưng lại vô tình biến nhà mình thành trạm phát tán lưu lượng bất hợp pháp,” Gavin Reid, Giám đốc An ninh Thông tin của Human Security, cảnh báo.
Thông qua các cửa hậu bí mật ( backdoor ) được nhúng trong phần mềm, các thiết bị này được kẻ gian biến thành botnet, một mạng lưới các thiết bị bị chiếm quyền điều khiển từ xa. Chúng được dùng cho các mục đích như gian lận quảng cáo, giả lập lượt nhấp chuột, hoặc trở thành proxy dân dụng, cho phép các nhóm tội phạm ẩn danh định tuyến lưu lượng mạng qua thiết bị của người dùng để che giấu hoạt động xấu như trộm cắp dữ liệu hay theo dõi truy vết.
Nhiều thiết bị Android giá rẻ bị cài sẵn backdoor trước khi xuất xưởng. Ảnh: AI
Chiến dịch Badbox 2.0 không còn giới hạn trong các thiết bị phát trực tuyến mà còn mở rộng sang máy chiếu, máy tính bảng, thậm chí là màn hình điều khiển trên xe ô tô. Những sản phẩm bị nhiễm độc hại thường mang tên chung chung như TV98 hay X96, có xuất xứ từ các nhà sản xuất không tên tuổi và không trải qua kiểm định an ninh của Google.
Mạng lưới tội phạm có tổ chức
Cuộc điều tra cho thấy chiến dịch Badbox 2.0 không do một nhóm duy nhất thực hiện. “Nhiều nhóm có liên kết kỹ thuật và tài chính với các công ty quảng cáo từng bị kiện vì cài plug-in vào thiết bị tại Trung Quốc cách đây hơn một thập kỷ”, Fyodor Yarochkin, chuyên gia từ Trend Micro nhận định.
Theo ông, có khả năng con số thiết bị bị ảnh hưởng thực tế còn vượt xa mốc 1 triệu nếu tính cả những thiết bị đang chờ kích hoạt hoặc chưa kết nối Internet.
Trước báo cáo của Human và Trend Micro, Google đã bắt đầu dọn dẹp hệ sinh thái quảng cáo của mình, vô hiệu hóa các tài khoản gian lận và cấm kiếm tiền từ các thiết bị dính mã độc . Nhóm bảo mật Shadow Server cũng tham gia vào chiến dịch đánh sập botnet, ngăn không cho các thiết bị bị điều khiển tiếp tục gửi dữ liệu về máy chủ chỉ huy.
Tuy nhiên, các chuyên gia cảnh báo Badbox 2.0 có thể chuyển hướng chiến thuật bất cứ lúc nào, tương tự cách mà phiên bản đầu tiên đã làm khi bị lộ.
Người dùng Việt Nam cần làm gì?
Tại thị trường Việt Nam, không hiếm trường hợp người tiêu dùng mua TV box giá vài trăm ngàn, thiết bị phát nhạc , điều khiển thông minh hay đầu Android rẻ tiền để tiết kiệm. Tuy nhiên, sự tiện lợi đó đôi khi phải trả giá bằng an toàn dữ liệu cá nhân và an ninh mạng trong gia đình.
Chuyên gia Trend Micro cảnh báo, không có miếng pho mát nào miễn phí, trừ khi nó nằm trong bẫy chuột. Do đó, người dùng nên cẩn trọng khi chọn mua thiết bị điện tử, đặc biệt là những sản phẩm không rõ nguồn gốc, giá rẻ bất thường và không được bảo vệ bởi hệ sinh thái chính thống như Google Certified Android.
Hơn 9 triệu thiết bị Android dính mã độc từ các ứng dụng trong Huawei AppGallery
Ít nhất 9,3 triệu thiết bị Android được cho là đã dính phải một loại mã độc mới cực kỳ nguy hiểm, với khả năng lấy cắp dữ liệu và số điện thoại của nạn nhân.Mã độc 'đội lốt' game
Chiến dịch tấn công của loại mã độc này được các nhà nghiên cứu đến từ Dr.Web phơi bày. Các nhà nghiên cứu đã phân loại trojan này là "Android.Cynos.7.origin", một biến thể của malware Cynos. Để dễ bề xâm nhập và hoạt động, loại mã độc mới này ngụy trang thành nhiều thể loại game khác nhau trên kho ứng dụng AppGallery của Huawei, từ arcade, bắn súng cho đến cả chiến lược.
Có đến 9,3 triệu thiết bị Android được cho là đã dính mã độc 'đội lốt' game trên Huawei AppGallery
Đến nay, công trình nghiên cứu của Dr.Web đã xác định được 190 trò chơi độc hại, trong đó một phần nhắm đến những người dùng nói tiếng Nga, còn những trò chơi khác nhắm vào đối tượng người dùng Trung Quốc hoặc quốc tế.
Cơ chế kích hoạt
Loại mã độc mới này vẫn yêu cầu người dùng phải cấp quyền trực tiếp cho ứng dụng. Cụ thể, sau khi được cài đặt, các ứng dụng sẽ nhắc nạn nhân cấp quyền thực hiện và quản lý các cuộc gọi điện thoại, sử dụng quyền truy cập để thu thập số điện thoại của họ cùng với thông tin khác như vị trí địa lý, thông số mạng di động và siêu dữ liệu hệ thống.
Malware 'đội lốt' game sẽ cố xin người dùng cấp nhiều quyền riêng tư nhất có thể
Như vậy, loại malware này đòi hỏi sự tác động trực tiếp của người dùng để có thể kích hoạt. Tuy nhiên, đối tượng tải và chơi game phần lớn vẫn là trẻ em, chưa bao gồm một bộ phận không nhỏ tài khoản người lớn tải về rồi đưa cho trẻ em chơi, vậy nên đây vẫn là một loại malware cần sự cảnh giác cực cao độ từ người dùng.
Trên thực tế, các ứng dụng, trò chơi chứa phần mềm độc hại dạng như trên đã 'bay màu' khỏi các cửa hàng ứng dụng, thế nhưng người dùng đã cài đặt ứng dụng trên thiết bị của họ sẽ cần phải xóa thủ công những ứng dụng còn lại để tránh bị khai thác thêm.
Đa số các malware dạng như này đều cần người dùng tác động cấp quyền trực tiếp. Cách 'phòng vệ' chung trước những malware độc hại dạng này là hạn chế tải về các ứng dụng, trò chơi đến từ các nhà phát hành lạ và cần đọc, suy nghĩ thật kỹ trước khi cấp quyền cho một ứng dụng nào đó.
Hơn 9 triệu smartphone trên toàn cầu bị lây nhiễm mã độc, người dùng nên gỡ gấp những ứng dụng này!
Những ai đã cài đặt các ứng dụng này nên gỡ bỏ chúng khỏi chiếc smartphone của mình càng sớm càng tốt. Tờ Security Affairs đưa tin, một loại mã độc mới được phát hiện đã lây nhiễm trên hơn 9 triệu smartphone chạy Android tại nhiều quốc gia trên toàn cầu. Chiến dịch phát tán mã độc này được phát hiện bởi...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Google tung công cụ luyện thi SAT miễn phí trên Gemini

AMD sắp ra mắt Ryzen AI Max nhanh hơn

Hà Nội ban hành Quy chế quản lý, vận hành và sử dụng Tổng đài thông minh (AI)

Trợ lý AI trên Acrobat cho phép chỉnh sửa PDF bằng hội thoại

AI đang góp phần định hình lại tương lai con người?

'Rác AI' và nguy cơ về nền văn hóa đơn sắc

Cách đặt mật khẩu máy tính Windows 11 đơn giản dễ thực hiện

Hướng dẫn cách khắc phục vị trí GPS không chính xác hiệu quả

Đưa AI trở thành nền tảng vận hành cốt lõi của doanh nghiệp

Blue Origin của Jeff Bezos ra mắt dịch vụ internet vệ tinh đấu với Amazon và Starlink

Công nghệ tiếp tục thống trị bảng xếp hạng Fortune Global 500

Robot hình người Adam "gây bão" với điệu nhảy Charleston cực "dẻo"
Có thể bạn quan tâm

Chồng sắp cưới không muốn tôi đưa con riêng 3 tuổi về sống cùng
Góc tâm tình
10:53:43 25/01/2026
Đúng ngày cúng ông Công ông Táo 23/12 âm lịch, 3 con giáp tài lộc vượng phát, tiền đồ xán lạn, giàu sang tột đỉnh, một bước lên hàng tỷ phú
Trắc nghiệm
10:51:28 25/01/2026
Bom tấn bị Oscar cho ra rìa
Hậu trường phim
10:38:46 25/01/2026
Nhà Beckham giữa khủng hoảng
Sao âu mỹ
10:22:27 25/01/2026
Truyền thông châu Á ngả mũ trước U23 Việt Nam
Netizen
10:21:50 25/01/2026
Loại bánh chưng từ truyền thống đến biến tấu "độc lạ" thơm ngon khó cưỡng
Ẩm thực
10:18:48 25/01/2026
Thương Hiểu Minh U23 Việt Nam ngồi xe lăn về nước, bố mẹ thương con mắt rớm lệ
Sao thể thao
10:14:12 25/01/2026
Tiểu tam gây phẫn nộ nhất lúc này: Nữ diễn viên hạng A giật chồng còn bị tố cử người dằn mặt chính thất
Sao châu á
10:08:28 25/01/2026
Honor Magic V6 được xác nhận có pin 7.150 mAh, ra mắt tại MWC 2026 vào ngày 2/3
Đồ 2-tek
09:56:45 25/01/2026
SUV hạng sang công suất 313 mã lực, giá 860 triệu đồng
Ôtô
09:17:07 25/01/2026
Hành trình trở thành ‘vua chip AI’ của Nvidia
LHQ điểm tên 4 đại gia công nghệ AI làm tăng lượng khí thải carbon
Tập tin độc hại mới xuất hiện trong năm 2020 tăng mạnh
Xu hướng bảo mật 2020
Mã độc fileless - mối đe dọa vô hình đối với các bộ lọc bảo mật truyền thống
Google thẳng tay xóa 85 ứng dụng nhúng quảng cáo gây ức chế
Các vụ tấn công hệ thống mạng các chính phủ gây thiệt hại 45 tỷ USD
Đức cảnh báo virus trong smartphone đến từ Trung Quốc
Cảnh báo tấn công mạng nhắm vào chuỗi cung ứng
Trend Micro: Phần mềm độc hại vẫn là mối đe dọa nghiêm trọng trong năm 2019
Nhiều đe dọa an toàn thông tin mạng xuất hiện
Tiếp tục phát hiện ứng dụng giả mạo đe dọa người dùng Android
Một số điện thoại Android bị cài sẵn mã độc trước khi bán
Hàng nghìn thiết bị Android nhiễm malware khó xóa
Ứng dụng độc hại chuyên lấy cắp tin nhắn, cuộc gọi của người dùng Android
Nokia cảnh báo điện thoại Android nhiễm mã độc ngày càng tăng
Cảnh báo mã độc Android trộm thông tin tài chính người dùng
Phát hiện lỗ hổng Dirty Cow trên các phần mềm của Android
Phát hiện phần mềm độc hại Android âm thầm thu âm và ăn cắp dữ liệu
Ransomware chuyển hướng tấn công smartphone Android
Ứng dụng nhiễm mã độc tiếp tục lan truyền trên Google Play Store
Mã độc nguy hiểm nhất trên Android xuất hiện
Phát hiện mã độc có thể tấn công được tất cả thiết bị Android
Gần 2 triệu thiết bị Android có thể nhiễm phần mềm độc hại FalseGuide
Ông bố Thanh Hóa vượt 1.500km đến ở nhà thông gia 1 năm vì lý do đặc biệt
CĐV Thái Lan: "Không thể tin U23 Việt Nam có thể đánh bại U23 Hàn Quốc"
Bí mật 30 năm về thủ thuật khởi động PC nhanh như gió của Microsoft được hé lộ
Các ứng dụng Android độc hại bạn nên xóa ngay lập tức
Người dùng iPhone bất ngờ nhận bản cập nhật âm thầm từ Apple
Bên trong quy trình sản xuất chip bán dẫn, Việt Nam đang nắm giữ những mắt xích nào?
Apple tăng tốc chiến lược AI với thiết bị đeo AI Pin và Siri phiên bản chatbot
Trí tuệ Nhân tạo: Xu hướng mới trong năm 2026
Choáng với dàn chó robot AI chuyên chữa cháy được trang bị 'tận răng'
Kỳ Duyên và Đoàn Thiên Ân công khai
Các nàng dâu hào môn Việt sở hữu bao nhiêu 'tài sản' nhà chồng?
Đình Bắc đá chính 2 trận là vua phá lưới U23 châu Á, AFC khen 'điểm sáng rực rỡ'
5 thói xấu biến ngôi nhà thành bãi rác, cảm giác "rẻ tiền, nghèo khó" bủa vây
Diễn viên phim ngắn Trung Quốc gây sốc với mức lương vượt trăm triệu 1 ngày, ngang ngửa sao hạng A
5 phim truyền hình Hoa ngữ ăn khách nhất gần đây
Cặp đôi đẹp nhất Việt Nam tái hợp khiến MXH sốc visual: Nhan sắc trên cả cực phẩm, 15 năm không có đối thủ
'Mã Đằng đừng đi': Canh bạc của Ngô Kinh
Bênh bạn gái bị chọc ghẹo, thanh niên bị chém đứt gân chân
Đình Bắc gửi 11 chữ đến Hòa Minzy đang gây 'dậy sóng'
Hai gói hàng gần 8 tỷ đồng tiền mặt "đi xe khách" từ Hà Nội vào Đà Nẵng
Ông cụ miễn phí tiền nhà cho cậu sinh viên nghèo suốt 8 năm, cuối đời được trả ơn theo cách không ai ngờ tới
Khởi tố 2 bị can trong vụ thi thể người đàn ông nước ngoài trên cao tốc
Việt Nam có tiên cảnh: Ngôi chùa rộng 1.000 ha trên núi Chín Khúc - nơi con trai tỷ phú Phạm Nhật Vượng làm lễ Hằng thuận
Ba người nhặt được bao tải chứa gần 1 tỷ đồng gần cao tốc Pháp Vân - Cầu Giẽ
Hé lộ dàn xe dâu độc bản trong đám cưới của năm Minh Hoàng - Phương Nhi
Hé lộ án tù cho Cha Eun Woo
Thủ tướng gửi thư chúc mừng Đội tuyển bóng đá nam U23 Việt Nam