10 triệu thiết bị Android nhiễm malware Trung Quốc

08:23 | 07/07/2016

Ít nhất 10 triệu thiết bị Android đã bị lây nhiễm một malware của Trung Quốc, có tên gọi là HummingBad, theo hãng sản xuất phần mềm bảo mật Check Point ở Israel.



Check Point tiết lộ đã theo dõi malware này kể từ khi phát hiện ra nó hồi tháng 2/2016. Công ty vừa cho công bố báo cáo phân tích về mối de dọa này.

Theo Check Point, suốt nhiều tháng qua, số vụ lây nhiễm malware Trung Quốc không ngừng tăng lên, nhưng chúng tăng mạnh nhất vào giữa tháng 5. Điều khiến HummingBad được đặc biệt chú ý là các tác giả đứng sau nó - một nhóm lập trình viên ở Yingmob, một công ty phân tích quảng cáo lớn, hợp pháp có trụ sở ở Bắc Kinh.

"Yingmob có nhiều nhóm lập trình, chuyên phát triển các nền tảng quảng cáo và giám sát hợp pháp. Nhóm chịu trách nhiệm phát triển các yếu tố độc hại có tên là 'Nhóm phát triển các nền tảng hải ngoại', bao gồm 4 nhóm nhỏ hơn với tổng cộng 25 nhân viên", trích báo cáo phân tích của Check Point.

Các chuyên gia bảo mật phát hiện, HummingBad bắt đầu lây lan thông qua "một cuộc tấn công download", trong đó các điện thoại di động sẽ bị nhiễm malware khi chủ nhân của chúng ghé thăm các website. Khi xâm nhập vào máy, Hummingbad sẽ chiếm quyền điều khiển thiết bị bằng cách kiểm tra xem máy đó có root hay không, nếu có thì sẽ lấy quyền này để chạy. Nếu thiết bị không root, nó sẽ chạy cơ chế xin quyền điều khiển của hệ điều hành và lừa người dùng ấn nút chấp thuận.

Hummingbad được cho là có thể tạo ra doanh thu quảng cáo lừa đảo lên tới 300.000 USD/tháng, bằng cách giả mạo việc download bắt buộc các ứng dụng hay kích vào quảng cáo.

Không chỉ vậy, theo Check Point, nhờ malware này, Yingmob còn có thể kiếm lời bằng cách bán quyền tiếp cận các điện thoại và đánh cắp thông tin cá nhân trong đó. Một công ty bảo mật của Israel ước tính, hơn 85 triệu smartphone đã cài đặt các ứng dụng của Yingmob, mặc dù chỉ có một tỉ lệ nhỏ trong số này có chứa phần mềm độc hại.

Hầu hết nạn nhân ở Trung Quốc (1,6 triệu trường hợp) và Ấn Độ (1,35 triệu trường hợp). Philippines, Indonesia và Thổ Nhĩ Kỳ cũng nằm trong tốp các nước có nhiều nạn nhân bị nhiễm HummingBad nhất.

Check Point không phải là tổ chức duy nhất theo dõi Yingmob. Một phát ngôn viên của Google trước đây cũng từng tuyên bố, công ty "từ lâu đã biết về họ malware đang phát triển này" và rằng, Google đang không ngừng cải thiện các hệ thống riêng nhằm phát hiện ra nó.

Malware đang gây ra tổn thất lớn cho các nền tảng di động trên khắp thế giới trong năm qua. Ngay cả các thiết bị của Apple, vốn nổi tiếng về khả năng chống virus và malware, cũng liên tiếp hứng chịu các cuộc tấn công từ những phần mềm độc hại thời gian gần đây, kể cả một số malware do chính nhóm tác giả của HummingBad sáng tạo nên.