Trang chủKhoa học - Công nghệCông nghệ sốHơn 1 triệu thiết bị Android đang gặp nguy hiểm

Hơn 1 triệu thiết bị Android đang gặp nguy hiểm


Nhóm nghiên cứu về mối đe dọa Satori vừa phát hiện một chiến dịch gian lận mới mang tên BADBOX 2.0, ảnh hưởng đến hơn 1 triệu thiết bị Android như tablet, TV box và máy chiếu kỹ thuật số không được cấp phép.

Hơn 1 triệu thiết bị Android đang gặp nguy hiểm - Ảnh 1.

Cửa hậu xuất hiện trên các thiết bị Android

Chiến dịch BADBOX 2.0 liên quan đến việc lây nhiễm phần mềm độc hại vào các thiết bị để cho phép tin tặc truy cập từ xa. Những thiết bị này thuộc dự án Android Open Source Project (AOSP), nghĩa là chúng không được chứng nhận Play Protect như các dòng điện thoại Pixel hay Galaxy, do đó thiếu đi một lớp bảo mật quan trọng nên trở thành mục tiêu hấp dẫn cho các tác nhân đe dọa.

Theo nhóm nghiên cứu, hoạt động BADBOX 2.0 được điều khiển thông qua một cửa hậu cho phép tin tặc duy trì quyền truy cập liên tục vào thiết bị. Một trong những kênh phân phối cho cửa hậu này là thông qua ứng dụng được cài sẵn và kích hoạt khi thiết bị được bật nguồn. Ngoài ra còn có kênh khác là các chợ ứng dụng không chính thức mà người dùng tải xuống.

Nhiều cách thức xâm nhập vào thiết bị Android

Đáng lưu ý, một thiết bị có thể đã bị nhiễm phần mềm độc hại ngay từ khi còn trong hộp. Trong một số trường hợp, thiết bị bị nhiễm sẽ tự động liên hệ với máy chủ chỉ huy và kiểm soát (C2) và tải xuống tệp độc hại khi được khởi động lần đầu tiên. Điều này có thể khiến người dùng không hề hay biết cho đến khi quá muộn.

Ngay cả khi người dùng may mắn mua được một thiết bị không bị nhiễm, nguy cơ vẫn còn rình rập trực tuyến. Nhóm nghiên cứu cho biết các ứng dụng chứa cửa hậu BB2DOOR đã được phát hiện trên các chợ ứng dụng không chính thức và vẫn có khả năng lây nhiễm sau khi được cài đặt.

Lưu lượng BADBOX 2.0 đã được ghi nhận ở 222 quốc gia và vùng lãnh thổ trên toàn thế giới, trong đó hơn 1/3 số thiết bị bị nhiễm nằm ở Brazil, nơi các thiết bị AOSP của bên thứ ba rất phổ biến. Nhóm Satori kết luận, mặc dù họ có thể xác định các nhóm tác nhân đe dọa đứng sau hoạt động này nhưng việc triệt phá mối đe dọa vẫn còn khó khăn do chuỗi cung ứng các thiết bị bị xâm phạm vẫn còn nguyên vẹn.




Nguồn: https://thanhnien.vn/hon-1-trieu-thiet-bi-android-dang-gap-nguy-hiem-185250308104458343.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Tỉ phú Musk kêu gọi Mỹ rời NATO lẫn Liên Hiệp Quốc

Tỉ phú Elon Musk đã lên tiếng kêu gọi Mỹ rời khỏi Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) và cho rằng chuyện Mỹ phải tự chi trả cho công tác bảo vệ châu Âu là 'không hợp lý'. ...

Bài đọc nhiều

Lộ ảnh render sắc nét của Galaxy Z Flip7

Tương tự như Z Fold7, những bức ảnh của Z Flip7 cũng dựa trên CAD nên các chi tiết nhỏ vẫn có thể được thay đổi. Dù vậy, chúng ta nhờ đó để hình dung về thiết kế mẫu smartphone màn hình gập dọc tiếp theo của Samsung. Nguồn tin khẳng đinh, Z Flip7 sẽ có kích thước 166.6 x 75.2 x 6.9 khi mở ra (dày 9.1mm với phần lồi của camera). Như vậy, thiết bị cùng độ...

Các “ông lớn” công nghệ đòi công bằng khi Australia ưu ái YouTube

Các "ông lớn" công nghệ như Meta - chủ sở hữu Facebook và Instagram, Snapchat và TikTok, đã kêu gọi chính quyền Australia xem xét lại quyết định miễn trừ YouTube của Alphabet khỏi luật cấm mạng xã hội đối với trẻ em dưới 16 tuổi. ...

Cùng chuyên mục

Sau hơn 14 tháng trên quỹ đạo, tàu vũ trụ X-37B lặng lẽ quay trở lại Trái đất

Theo Daily Mail, Lực lượng Không gian Mỹ (USSF) vẫn giữ kín thông tin về những nhiệm vụ mà con tàu vũ trụ trị giá 200 triệu USD này thực hiện.

NEO Gamma – robot hình người hai chân được tích hợp trí tuệ nhân tạo

Công ty robot Na Uy 1X mới đây đã giới thiệu NEO Gamma có khả năng thực hiện nhiều công việc nhà như giặt giũ, lau cửa sổ và hút bụi.

Cách tạo ảnh từ văn bản bằng Grok 3 AI sống động mà bạn nên thử

Grok 3 AI không chỉ giúp người dùng tìm kiếm, phân tích thông tin mà nó còn có khả năng tạo hình ảnh từ văn bản một cách chân thật và sống động. Nếu bạn muốn biến ý tưởng thành hình ảnh độc đáo thì Grok 3 sẽ là một công cụ hữu ích.

Cách nói chuyện với Siri bằng tiếng Việt dễ dàng nhất

Nói chuyện với Siri bằng tiếng Việt mang đến cho bạn sự thuận tiện trong quá trình sử dụng iPhone, iPad. Chỉ với vài câu lệnh tiếng Việt đơn giản, bạn có thể giao tiếp với Siri một cách hiệu quả.

Mới nhất

Quận Tân Phú chọn khu đất rộng 26ha làm TOD dọc theo tuyến metro số 2

Khu đất làm TOD dọc theo metro số 2 qua quận Tân Phú rộng hơn 26ha, tiếp giáp trục đường Tây Thạnh và Trường Chinh. ...

Để trẻ tiểu học tự do hay đưa vào khuôn khổ?

Nhà văn, nhà báo Hoàng Anh Tú chia sẻ, hiện có nhiều bậc phụ huynh cho rằng, không...

Chi phí giữ trẻ còn cao hơn cả học phí đại học

Trang Tribune News Service ngày 8/3 dẫn kết quả phân tích của Viện Chính sách Kinh tế (EPI) cho biết chi phí trông giữ trẻ hiện đã vượt học phí đại học ở 38 bang và thủ đô Washington, D.C. của Mỹ, tăng 5 bang so với khảo sát trước đó.

Vikki Digital Bank – ngân hàng số thúc đẩy giao thông công cộng

Là đối tác đồng hành cùng hệ thống Metro số 1, Ngân hàng số Vikki nỗ lực thúc đẩy xu hướng thanh toán không tiền mặt và sử dụng phương tiện giao thông công cộng tại TP.HCM. Thúc đẩy thanh toán không tiền mặt, giao thông công cộng thông minh Sáng 9/3, TP.HCM chính thức khánh thành tuyến metro số 1...

Nữ hành khách bất ngờ khỏa thân, đi lại gần nửa tiếng trên máy bay

Một nữ hành khách đã bị yêu cầu rời khỏi chuyến bay của hãng hàng không Southwest Airlines khởi hành từ Houston đến Phoenix, sau khi cô này liên tục la hét, gào thét và cởi quần áo. ...

Mới nhất