Hơn 1 triệu thiết bị Android đang gặp nguy hiểm

Theo dõi Báo Gia Lai trên Google News

Nếu đang có ý định mua một thiết bị Android không chính thức, hãy cẩn trọng với những rủi ro tiềm ẩn.

Nhóm nghiên cứu về mối đe dọa Satori vừa phát hiện một chiến dịch gian lận mới mang tên BADBOX 2.0, ảnh hưởng đến hơn 1 triệu thiết bị Android như tablet, TV box và máy chiếu kỹ thuật số không được cấp phép.

Cửa hậu xuất hiện trên các thiết bị Android
Cửa hậu xuất hiện trên các thiết bị Android

Chiến dịch BADBOX 2.0 liên quan đến việc lây nhiễm phần mềm độc hại vào các thiết bị để cho phép tin tặc truy cập từ xa. Những thiết bị này thuộc dự án Android Open Source Project (AOSP), nghĩa là chúng không được chứng nhận Play Protect như các dòng điện thoại Pixel hay Galaxy, do đó thiếu đi một lớp bảo mật quan trọng nên trở thành mục tiêu hấp dẫn cho các tác nhân đe dọa.

Theo nhóm nghiên cứu, hoạt động BADBOX 2.0 được điều khiển thông qua một cửa hậu cho phép tin tặc duy trì quyền truy cập liên tục vào thiết bị. Một trong những kênh phân phối cho cửa hậu này là thông qua ứng dụng được cài sẵn và kích hoạt khi thiết bị được bật nguồn. Ngoài ra còn có kênh khác là các chợ ứng dụng không chính thức mà người dùng tải xuống.

Đáng lưu ý, một thiết bị có thể đã bị nhiễm phần mềm độc hại ngay từ khi còn trong hộp. Trong một số trường hợp, thiết bị bị nhiễm sẽ tự động liên hệ với máy chủ chỉ huy và kiểm soát (C2) và tải xuống tệp độc hại khi được khởi động lần đầu tiên. Điều này có thể khiến người dùng không hề hay biết cho đến khi quá muộn.

Ngay cả khi người dùng may mắn mua được một thiết bị không bị nhiễm, nguy cơ vẫn còn rình rập trực tuyến. Nhóm nghiên cứu cho biết các ứng dụng chứa cửa hậu BB2DOOR đã được phát hiện trên các chợ ứng dụng không chính thức và vẫn có khả năng lây nhiễm sau khi được cài đặt.

Lưu lượng BADBOX 2.0 đã được ghi nhận ở 222 quốc gia và vùng lãnh thổ trên toàn thế giới, trong đó hơn 1/3 số thiết bị bị nhiễm nằm ở Brazil, nơi các thiết bị AOSP của bên thứ ba rất phổ biến. Nhóm Satori kết luận, mặc dù họ có thể xác định các nhóm tác nhân đe dọa đứng sau hoạt động này nhưng việc triệt phá mối đe dọa vẫn còn khó khăn do chuỗi cung ứng các thiết bị bị xâm phạm vẫn còn nguyên vẹn.

Theo Kiến Văn (TNO)

Có thể bạn quan tâm

Các công cụ AI ngày càng hiểu con người, nhưng nhân loại lại dần mù mờ trước cách AI hoạt động.

Cảnh báo AI đang tiến hóa vượt ngoài tầm hiểu biết của con người

(GLO)- Các chuyên gia công nghệ hàng đầu thế giới vừa đưa ra cảnh báo về tốc độ phát triển của trí tuệ nhân tạo (AI), công nghệ này đang tiến gần đến ngưỡng mà con người không còn thực sự hiểu rõ cách nó vận hành, trong khi AI ngày càng hiểu sâu hơn về hành vi, tâm lý và động cơ của con người.

Danh sách các tên miền .vn hai ký tự chuẩn bị bước vào phiên đấu giá.

76 tên miền đặc biệt “.vn” sắp bước vào đợt đấu giá thứ hai

(GLO)- Trung tâm Internet Việt Nam (VNNIC) cho biết: Từ ngày 24 đến 25-6 sẽ tổ chức đấu giá trực tuyến quyền sử dụng 76 tên miền cấp hai có 2 ký tự dưới tên miền quốc gia “.vn”. Đây là đợt đấu giá thứ 2 trong năm 2026 đối với nhóm tên miền ngắn, đẹp và có giá trị cao trên môi trường Internet.

Doanh nghiệp AI đối mặt với rủi ro pháp lý lớn, đặc biệt là quyền sở hữu trí tuệ.

Việt Nam bảo hộ sản phẩm do AI tạo ra như thế nào?

(GLO)- Sự phát triển của trí tuệ nhân tạo (AI) đang đặt ra nhiều câu hỏi về quyền sở hữu trí tuệ đối với các sản phẩm do công nghệ này tạo ra. Từ tranh vẽ, âm nhạc đến các sáng chế, việc xác định ai là chủ sở hữu hợp pháp vẫn là vấn đề gây tranh luận tại nhiều quốc gia, trong đó có Việt Nam.

Bên trong phòng máy chủ siêu hiện đại đạt chuẩn quốc tế của Trung tâm Dữ liệu Viettel Hòa Lạc 2

Việt Nam sở hữu trung tâm dữ liệu AI đầu tiên tại APAC đạt chuẩn quốc tế

(GLO)- Tập đoàn Công nghiệp - Viễn thông Quân đội vừa công bố Trung tâm Dữ liệu Hòa Lạc 2 trở thành hạ tầng số đầu tiên tại khu vực châu Á - Thái Bình Dương (APAC) tích hợp hệ thống siêu máy chủ GPU NVIDIA H200 và được tổ chức Uptime Institute chứng nhận đạt tiêu chuẩn TCCF Uptime Tier III.

null