Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày

Theo dõi VGT trên

Nhóm hacker bị tình nghi đến từ Trung Quốc có thể là tác giả của việc lây nhiễm phần mềm độc hại mỗi ngày cho hàng triệu thiết bị điện thoại Android, theo Thehackernews.

Hacker có thể bí mật cài đặt các phần mềm độc hại lên trò chơi, quảng cáo vào điện thoại thông minh của bạn và kiếm được một số tiề.n lớn.

Các nhà nghiên cứu an ninh từ Cheetah Mobile vừa phát hiện ra một dòng Trojan (gần giống với virus) nguy hiểm và mang lại lợi nhuận cao, đã lây nhiễm cho hàng triệu thiết bị Android trên thế giới.

Được mệnh danh là Hummer, trojan này có thể ẩn mình trong các ứng dụng, trò chơi, hoặc những phần mềm khiê.u dâ.m mà nạ.n nhâ.n tải về. Các hacker tạo ra Hummer có thể thu được từ nó khoảng 500.000 USD mỗi ngày.

Được phát hiện lần đầu tiên vào năm 2014 cũng bởi Cheetah Mobile, Hummer đặc biệt trở nên nguy hiểm vào đầu năm 2016. Lượng lây nhiễm mỗi ngày có khi lên đến 1,4 triệu thiết bị Android, riêng tại Trung Quốc là 63.000 máy, theo các nhà khoa học tại viện nghiên cứu Cheetar Mobile Security Lab.

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày - Hình 1

Nhóm Hacker này kiếm được hơn nửa triệu USD mỗi ngày. Ảnh: Thehackernews

“Trojan này liên tục hiển thị quảng cáo trên thiết bị của nạ.n nhâ.n, gây nên sự khó chịu cho người dùng”, Cheetah Mobile viết trên blog của hãng. “Nó cũng âm thầm cài đặt ứng dụng, trò chơi chứa mã độc và cả ứng dụng khiê.u dâ.m trên thiết bị của nạ.n nhâ.n. Các tiện ích này sẽ tự động cài đặt lại sau khi nạ.n nhâ.n gỡ bỏ chúng”.

Ngay cả khi số điện thoại bị lây nhiễm đã giảm, Hummer vẫn lây nhiễm gần 1 triệu thiết bị mới mỗi ngày, khiến nó trở thành dòng trojan phổ biến nhất trên thế giới.

Mỗi lần Hummer được cài đặt lên một ứng dụng mới trên các thiết bị bị nhiễm, các hacker sẽ kiếm được 50 cent. Do đó, các nhóm này có thể kiếm được hơn nửa triệu USD mỗi ngày và hơn… 15 triệu USD mỗi tháng!

Cách thức Hummer hoạt động

Khi một thiết bị bị nhiễm Hummer, nó sẽ tiến hành root máy để giành quyền quản trị, âm thầm cài đặt các ứng dụng không mong muốn, game cũng như các phần mềm độc hại khác lên máy.

Những ứng dụng và phần mềm độc hại sẽ tiêu thụ một lượng lớn lưu lượng mạng, khiến các nạ.n nhâ.n phải trả hóa đơn vào cuối tháng cho nhà mạng.

Video đang HOT

“Trong vài giờ, trojan này truy cập mạng hơn 10.000 lần và tải về hơn 200 tập tin APK, tốn 2 GB lưu lượng mạng”, các nhà nghiên cứu cho biết.

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày - Hình 2

Lượng điện thoại nhiễm Hummer tăng lên theo thời gian. Ảnh: Thehackernews

Hummer rất khó để gỡ bỏ

Tin xấu cho người dùng Android bị ảnh hưởng từ Hummer là vô cùng khó khăn, nếu không muốn nói là không thể thoát khỏi nó. Bởi vì các trojan này chiếm quyền điều khiển điện thoại ở cấp quản trị, làm cho các công cụ chống virus truyền thống không thể gỡ bỏ cài đặt Hummer.

Nguy hiểm hơn, không thể xóa Hummer bằng cách khôi phục cài đặt gốc bởi nó có thể tự cài đặt lại vào thiết bị thông qua 18 hướng riêng biệt ăn sâu vào hệ thống của máy bằng các lỗ hổng khi root, các nhà nghiên cứu cho biết.

Gần đây, các nhà nghiên cứu của Trend Micro cũng phát hiện ra một mối đ.e dọ.a tương tự có tên Godless đi kèm với các lỗ hổng rooting trên Android. Godless ảnh hưởng tới 90% các thiết bị Android trên thị trường hiện nay.

Hummer tự lây lan bằng cách sử dụng rất nhiều tên miền khác nhau và từ các kho ứng dụng của bên thứ ba để lừa người dùng tải về các ứng dụng chứa mã độc hoặc các phiên bản giả mạo của những ứng dụng phổ biến như Facebook, Twitter…

Nhóm hacker kiếm hơn nửa triệu USD mỗi ngày - Hình 3

Hummer bị tình nghi xuất phát từ Trung Quốc. Ảnh: Catchnews.

Các nhà nghiên cứu khẳng định rằng Hummer có mối liên hệ với “một đường ngầm dây chuyền công nghiệp Internet” tại Trung Quốc, dựa trên một địa chỉ email có liên kết với các tên miền được sử dụng bởi mã độc.

Năm quốc gia có số lượng nạ.n nhâ.n nhiễm Hummer cao nhất thế giới là Ấn Độ (154.248), Indonesia (92.889), Thổ Nhĩ Kỳ (63.906), Trung Quốc (63.285) và Mexico (59.192). Tuy vậy, Hummer cũng đang lây nhiễm mạnh trong cộng đồng người dùng Android ở Mỹ và châu Âu.

Nền tảng di động Android của Google là mục tiêu chính của những kẻ tấ.n côn.g, vì vậy sẽ tốt hơn cho bạn nếu tránh các ứng dụng tải về từ bên ngoài Google Play Store hoặc từ các nguồn không tin cậy. Hơn nữa, hãy luôn xem xét tên các nhà phát triển ngay cả khi tải ứng dụng từ kho ứng dụng chính thức.

Đại Việt

Theo Zing

Nguy cơ lây nhiễm mã độc từ smartphone Trung Quốc

Các chuyên gia bảo mật liên tục phát hiện những trường hợp smartphone, tablet và máy tính có xuất xứ từ Trung Quốc bị cài phần mềm độc hại từ khi chưa "đậ.p hộp".

Giữa tháng 11/2015, hãng bảo mật Cheetah Mobile Security Lab tuyên bố phát hiện Trojan đặc biệt nguy hiểm mang tên Cloudsota bị cài đặt sẵn trên ít nhất 30 loại thương hiệu máy tính bảng Trung Quốc từ các nhà sản xuất ít tên tuổ.i.

Cloudsota được cho là có nguồn gốc từ Quảng Đông (Trung Quốc), có khả năng tự động gỡ bỏ bất kỳ ứng dụng chống virus nào mà người dùng cài trên thiết bị. Nó cũng bật các quảng cáo dạng pop-up xuất hiện trên màn hình, thay thế hình ảnh khi khởi động, đổi trang chủ trình duyệt để chuyển hướng kết quả tìm kiếm phục vụ cho việc quảng cáo.

Các chuyên gia bảo mật ước tính có khoảng 17.233 tablet nhiễm Cloudsota đang được bán trên hệ thống Amazon ở Anh, Mỹ, Đức, Ý và Tây Ban Nha. Con số này có thể tăng lên khi sắp tới mùa mua sắm dịp Giáng sinh.

Nguy cơ lây nhiễm mã độc từ smartphone Trung Quốc - Hình 1

Một mẫu máy tính bảng chứa trojan Cloudsota được rao bán trên Amazon.

Tình trạng điện thoại, tablet, máy tính mới mua về đã bị nhiễm mã độc dù người dùng chưa hề cài đặt phần mềm hay ứng dụng gì vẫn thường xuyên bị phát hiện thời gian qua. Đa số những sản phẩm này được sản xuất tại Trung Quốc.

Đầu tháng 9/2015, công ty bảo mật G-Data (Đức) nhận thấy 26 mẫu điện thoại Android từ nhiều công ty khác nhau bị cài phần mềm độc hại. Thậm chí, trong số này có cả những thiết bị của Huawei, Lenovo và Xiaomi.

Tuy nhiên, điều này không có nghĩa là các nhà sản xuất cố tình cài cắm mã độc để theo dõi người dùng, mà những ứng dụng này được đưa vào sản phẩm qua một khâu trung gian nào đó nhằm ăn cắp dữ liệu, nghe lén và hiển thị quảng cáo.

Ông Vũ Ngọc Sơn, chuyên gia an ninh mạng của công ty Bkav, giải thích: "Điện thoại di động, smartphone trước khi đến tay người sử dụng phải trải qua nhiều nhà phân phối, đại lý, cửa hàng... Ở các khâu này, việc cài đặt thêm phần mềm, tiện ích nếu không tuân theo quy trình đảm bảo an ninh sẽ dẫn tới máy tính, điện thoại bị nhiễm virus".

Nguy cơ lây nhiễm mã độc từ smartphone Trung Quốc - Hình 2

Smartphone có thể bị cài mã độc trong quá trình phân phối tại các đại lý.

Đầu năm nay, công ty Bluebox đã tiến hành kiểm tra một chiếc Xiaomi Mi4 chính hãng và tìm thấy một số phần mềm độc giả dạng là ứng dụng hợp pháp của Google. Sau khi kích hoạt, hacker sẽ giành quyền điều khiển thiết bị. Đại diện Xiaomi sau đó đã lên tiếng thanh minh rằng chiếc điện thoại mà Bluebox sở hữu có thể đã bị can thiệp vì họ mua thông qua một đại lý bán lẻ ở Trung Quốc.

Dù vậy, đây không phải rắc rối đầu tiên Xiaomi gặp phải. Trước đó, vào tháng 7/2014, công ty được ví như "Apple của Trung Quốc" bị nghi ngờ "gián điệp" khi mẫu Redmi Note được trang TechNews (Đài Loan) t.ố cá.o tự động gửi thông tin người dùng về máy chủ Trung Quốc. Theo Engadget, công ty bảo mật Phần Lan F-Secure đã kiểm chứng điều này và khẳng định đúng là Xiaomi bí mật gửi dữ liệu về máy chủ của hãng.

Trong năm 2014, còn rất nhiều trường hợp điện thoại chứa mã độc bị phát hiện. Cụ thể, tháng 4/2014, kênh CCTV của Trung Quốc đưa tin về tình trạng nhiều smartphone bị cố tình cài phần mềm theo dõi trước khi tới tay người tiêu dùng.

Đến tháng 6/2014, G-Data cảnh báo về mẫu smartphone rất phổ biến ở Trung Quốc là Star N9500 có chứa chương trình gián điệp. Tháng 12/2014, tới lượt các nhà nghiên cứu tại Palo Alto Networks tìm thấy mã độc có khả năng mở cổng hậu trong nhiều điện thoại Android cao cấp của Coolpad.

Không chỉ điện thoại và tablet, người dùng máy tính cũng có thể trở thành nạ.n nhâ.n. Bắt đầu từ tháng 8/2011, một nhóm nghiên cứu của Microsoft ở Trung Quốc đã mua 20 máy tính mới (chưa mở hộp) của một công ty ở Quảng Đông và phát hiện tất cả các hệ thống đều cài Windows không bản quyền. Bốn trong số đó chứa virus với các thể loại khác nhau, đáng chú ý nhất là sâu Nitol bởi nó được kích hoạt ngay khi người dùng mở máy lần đầu mà không đòi hỏi bất cứ thao tác nào khác.

Microsoft phát hiện Nitol ở Trung Quốc, Nga, Australia và Đức. Khi đó, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam VNCERT đán.h giá, nếu máy tính xuất xứ từ Trung Quốc được mua về các quốc gia khác gặp hiện tượng này thì Việt Nam sẽ không nằm ngoài khả năng đó bởi số lượng máy Trung Quốc ở Việt Nam khá nhiều, chưa kể tình trạng sử dụng Windows và các phần mềm lậu khác cũng thuộc hàng cao nhất thế giới.

Nguy cơ lây nhiễm mã độc từ smartphone Trung Quốc - Hình 3

Phần mềm lậu kèm virus có thể được cài sẵn trên các hệ thống máy tính mới toanh.

Ông Vũ Ngọc Sơn của Bkav cho rằng người dùng "cần cảnh giác ngay cả với các máy mới mua về" và nên cài đặt phần mềm diệt virus để quét toàn bộ máy trước khi đưa vào sử dụng. "Phần mềm an ninh cho điện thoại di động có thể giúp người sử dụng liệt kê danh sách các phần mềm mã độc, phần mềm có khả năng gửi tin nhắn SMS, những ứng dụng có thể nghe lén, kết nối Internet... giúp người sử dụng có lựa chọn phù hợp để không bị mất tiề.n oan", ông Sơn giải thích.

Châu An

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bà Phương Hằng hát nhạc không xin phép liền bị Chế Linh gọi tên, phán 1 câu sốc
14:33:16 05/10/2024
Anh Thới: vét 32 triệu cho mầm non Làng Nủ, 'Học thay cho con chú nhé'!
14:57:12 05/10/2024
Sân khấu Kịch mà Minh Dự đang diễn lên tiếng, Phan Đạt bị soi ngược?
13:43:25 05/10/2024
Cặp đôi đóng chị em trên phim nhưng yêu nhau ngoài đời, nhà gái là ngọc nữ màn ảnh hack tuổ.i cực đỉnh
13:31:35 05/10/2024
Nữ diễn viên Vbiz chính thức tổ chức lễ ăn hỏi với chồng doanh nhân vào sáng nay!
13:38:44 05/10/2024
Cát Phượng bất ngờ thông báo mắc 2 bệnh nguy hiểm, Kiều Minh Tuấn sốt ruột
13:24:57 05/10/2024
Chồng trẻ cô dâu Thu Sao đăng đàn bất ổn, phản ứng bất ngờ việc lấy thêm vợ
14:35:21 05/10/2024
Mẹ HURRYKNG gặp biến căng hậu bênh vực Negav, "mất tích" khỏi MXH, CĐM bức xúc
13:43:42 05/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

'Cặp đấu' Harris-Trump tất bật tại các bang chiến trường trong chặng nước rút trước Ngày Bầu cử

Thế giới

17:40:18 05/10/2024
Theo đài truyền hình CNN, nữ ứng viên tổng thống đảng Dân chủ Harris đang ở bang Michigan để tổ chức các sự kiện vận động tranh cử tại hai thành phố Detroit và Flint.

Clip Hoa hậu Quế Anh ngập ngừng vì bị ông Nawat chất vấn trực tiếp

Sao việt

17:33:51 05/10/2024
Quế Anh thẳng thắn trả lời nhưng cách trình bày của nàng hậu bị netizen nhận xét không quá mượt mà, khi nói thì ngắt quãng và ờ, ừm khá nhiều.

Team Quang Linh lại có biến, 1 thành viên tỏ thái độ, bằng mặt không bằng lòng?

Netizen

17:31:55 05/10/2024
Thời gian qua, team của Quang Linh Vlogs liên tục gặp nhiều biến cố từ lục đục nội bộ đến chia tay vài thành viên. Gây tranh cãi nhất trong số đó là vụ anh Quý nghi bị chèn ép đến nghỉ việc.

Thực đơn 3 món hao cơm dễ nấu trong mùa thu, có món dưỡng ẩm bổ phổi lại giúp tiêu hóa tốt

Ẩm thực

17:21:32 05/10/2024
Cùng khám phá và thực hiện thực đơn này để mang đến những bữa cơm thu thú vị, bổ dưỡng cho gia đình và bạn bè ngay thôi nào!

Thiên Sứ Tội Lỗi lại gây phẫn nộ vì tình tiết dung tục, Baifern Pimchanok sao nhận phim rẻ tiề.n thế này?

Phim châu á

17:12:20 05/10/2024
Cách xây dựng tâm lý nữ chính ngày càng biến chất vấp phải sự lên án dữ dội từ khán giả. Không chỉ riêng nhân vật, mà Baifern Pimchanok - nữ diễn viên đóng vai này ngày càng khiến khán giả chán ghét.

Quế Anh 'bẽ mặt' vì skill mượt của thiếu nữ, đối thủ được Mr. Nawat ưng bụng?

Đẹp

17:06:35 05/10/2024
Mới đây, bàn tiệc chiêu đãi Top 10 Pre-Arrival chính thức được tổ chức. Danh sách người đẹp ăn tối cùng chủ tịch Miss Grand International bao gồm: Myanmar, Indonesia, Cambodia, Philippines, Thailand, India, Spain, Paraguay và Mexico, Vi...

"Có hàng triệu views trên YouTube mà không bán vé được thì người nghệ sĩ đó chưa thực sự có sức hút"

Nhạc việt

16:57:49 05/10/2024
Gần đây, trong buổi talkshow THIÊN THANKS - series talkshow của nam ca sĩ Quốc Thiên, ca sĩ gạo cội Bằng Kiều đã gây chú ý khi phát biểu về khái niệm sức hút thật sự của nghệ sĩ.

MU lập kỷ lục đáng xấu hổ dưới thời Ten Hag

Sao thể thao

16:42:10 05/10/2024
MU lập kỷ lục đáng xấu hổ khi HLV Erik Ten Hag tiến gần hơn đến việc bị sa thải sau trận hòa trối chế.t 3-3 với Porto ở Europa League.

KATSEYE: Tân binh nhà HYBE đối đầu trực diện NewJeans, quy mô khủng toàn cầu

Sao châu á

16:20:46 05/10/2024
KATSEYE là một nhóm nhạc toàn cầu gồm 6 thành viên, được thành lập bởi sự hợp tác giữa Geffen Records và HYBE. Nhóm này ra đời thông qua chương trình sống còn The Debut: Dream Academy , một cuộc thi tuyển chọn với sự tham gia của 120.00...

Khám phá Thung Nai ở Hòa Bình

Du lịch

16:16:57 05/10/2024
Thung Nai ở Hòa Bình là địa danh đã quá quen thuộc với dân phượt, nơi đây sở hữu khung cảnh thiên nhiên hữu tình với không khí trong lành.

Nhận miễn phí game có giá gần 300.000 VND, người chơi không mất tiề.n nhưng vẫn hụt hẫng

Mọt game

16:11:45 05/10/2024
Dù không phải bỏ ra chi phí nào cũng như chỉ mất vài thao tác đăng nhập, click để nhận trò chơi, thế nhưng không phải lúc nào người dùng của Epic Games Store cũng có thể cảm thấy hài lòng.