Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán

Hàng chục triệu điện thoại thông minh Android bị cài sẵn phần mềm độc hại nguy hiểm trước khi đến tay người dùng, nhóm nghiên cứu bảo mật của Google tiết lộ.

Rất nhiều thông tin về việc hàng triệu ứng dụng độc hại được cài đặt từ kho ứng dụng Play Store, nhưng nguy cơ này đáng gây sốc hơn nhiều. Mọi người thường tin rằng, các smartphone mới nguyên hộp đều an toàn.

Thế nhưng một số phần mềm độc hại đã được cài sẵn vào smartphone cả trước khi bán ra, nhẹ thì lợi dụng để hiển thị quảng cáo, nặng thì lấy cắp thông tin, thậm chí chiếm quyền điều khiển máy.

Maddie Stone, một nhà nghiên cứu bảo mật của Google Project Zero đã chia sẻ những phát hiện của nhóm cô tại sự kiện Black Hat hôm 8/8 vừa qua.

Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán - Hình 1

Hàng chục triệu smartpone Android bị cài sẵn phần mềm độc hại trước khi xuất xưởng

Khi phần mềm độc hại hoặc các vấn đề bảo mật xuất hiện dưới dạng các ứng dụng được cài sẵn, thì thiệt hại mà nó gây ra lớn hơn, Stone cho biết.

Rủi ro đến từ dự án nguồn mở của Android (AOSP), Google cho phép sử dụng hệ điều hành Android với chi phí thấp hoặc miễn phí. AOSP thường được dùng cho các smartphone giá rẻ, các nhà sản xuất lựa chọn cách này để giảm giá thành sản phẩm.

Khi đó, kẻ xấu chỉ cần thỏa hiệp với nhà sản xuất sử dụng ứng dụng của chúng để trục lợi thay vì tìm cách dụ dỗ hàng nghìn người dùng, Stone cảnh báo.

Nhóm này của Google không tiết lộ bất kỳ chi tiết nào về các thương hiệu smartphone liên quan, nhưng hơn 200 nhà sản xuất điện thoại được phát hiện cài sẵn mềm độc hại cho phép tin tặc có thể tấn công từ xa.

Android là một hệ điều hành mở, rất tốt cho tùy biến phần mềm và cài đặt nhưng tai hại khi tin tặc cũng nắm bắt cơ hội này để ngụy trang phần mềm độc hại bên cạnh các phần mềm cơ bản trên các thiết bị. Nhiều smartphone mới được cài đặt tới 400 ứng dụng từ trước khi xuất xưởng, nên nhiều ứng dụng độc hại thường bị bỏ qua trong lúc kiểm duyệt.

Google cảnh báo về 2 chủng mã độc đặc biệt là Chamois và Triada. Chamois có nhiệm vụ hiển thị quảng cáo, tải về ứng dụng nền và các plug-in, thậm chí gửi đi các tin nhắn có giá cước cao. Chỉ riêng Chamois đã được tìm thấy cài đặt sẵn trên 7,4 triệu thiết bị. Còn Triada là biến thể khác của phần mềm độc hại, cũng để hiển thị quảng cáo và cài đặt ứng dụng chứa mã độc.

Google cho biết đã tiến hành chiến dịch sàng lọc từ tháng 3/2018 đến tháng 3/2019, giúp giảm các thiết bị nhiễm Chamois từ con số 7,4 triệu xuống còn 700.000.

Tuy nhiên, theo Stone, hệ sinh thái Android rất rộng lớn với sự đa dạng các OEM, nên rủi ro với người dùng là khó tránh khỏi.

Theo Vietnamnet

Bài liên quan

Tin mới

Ban Nội chính Tỉnh ủy Thanh Hóa tổ chức hội nghị giao ban công tác
Ban Nội chính Tỉnh ủy Thanh Hóa tổ chức hội nghị giao ban công tác

Chiều 19/4, Ban Nội chính Tỉnh ủy Thanh Hóa đã tổ chức Hội nghị giao ban công tác nội chính, tư pháp và phòng, chống tham nhũng, tiêu cực với văn phòng cấp ủy các huyện, thị xã, thành phố trong tỉnh.

Thanh Hóa đẩy mạnh thực hiện lập hóa đơn điện tử đối với hoạt động bán lẻ xăng dầu
Thanh Hóa đẩy mạnh thực hiện lập hóa đơn điện tử đối với hoạt động bán lẻ xăng dầu

Để tiếp tục triển khai thực hiện lập hóa đơn điện tử đối với hoạt động bán lẻ xăng dầu, Cục Thuế tỉnh Thanh Hóa đã có thư ngỏ gửi các doanh nghiệp, cửa hàng kinh doanh bán lẻ xăng dầu trên địa bàn tỉnh Thanh Hóa.

Chuyển đổi số theo hướng hiệu quả, thiết thực, tạo bứt phá phát triển kinh tế - xã hội
Chuyển đổi số theo hướng hiệu quả, thiết thực, tạo bứt phá phát triển kinh tế - xã hội

Thủ tướng Phạm Minh Chính, Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.

Phát hiện 02 kho hàng cất giấu hơn 40.000 sản phẩm nghi nhập lậu
Phát hiện 02 kho hàng cất giấu hơn 40.000 sản phẩm nghi nhập lậu

Qua tiếp nhận thông tin từ cơ sở đã được thẩm tra, xác minh là có vi phạm trong hoạt động kinh doanh, Đội QLTT số 7, Cục QLTT tỉnh Lạng Sơn chủ trì phối hợp với Đội Kiểm tra công tác chống buôn lậu, gian lận thương mại và hàng giả tỉnh Lạng Sơn (Đội 389 tỉnh), Đồn Biên phòng Tân Thanh, Chi cục Hải quan Tân Thanh, Công an xã Tân Thanh và chính quyền địa phương sở tại tổ chức Khám nơi cất giấu đồ vật tại Kho A10 và kho B09, đường Bắc Nam, khu 1, xã Tân Thanh, huyện Văn Lãng, tỉnh Lạng Sơn.

Ứng dụng thực tế ảo Meey 3D - Kỷ nguyên mới cho bất động sản
Ứng dụng thực tế ảo Meey 3D - Kỷ nguyên mới cho bất động sản

Được ứng dụng trong rất nhiều lĩnh vực như giải trí, y tế, giáo dục, kiến trúc,... công nghệ thực tế ảo tiếp tục trở thành trợ thủ đắc lực trong ngành bất động sản và đem lại những trải nghiệm tiện ích, sống động cho cả người mua và người bán.

Chứng khoán phiên chiều 19/4: Khối ngoại giao dịch sôi động và mua ròng hơn 650 tỷ đồng
Chứng khoán phiên chiều 19/4: Khối ngoại giao dịch sôi động và mua ròng hơn 650 tỷ đồng

Trong khi áp lực bán của nhà đầu tư trong nước vẫn dâng cao khiến thị trường tiếp tục có phiên giảm mạnh, thì khối ngoại là yếu tố tích cực bởi giao dịch khá sôi động và trạng thái mua ròng hơn 650 tỷ đồng.