Người dùng thiết bị di động đang phải "gánh" bao nhiều phần mềm độc hại?

Theo các nhà nghiên cứu, tổng số các cuộc tấn công vào thiết bị di động giảm xuống, nhưng độ tinh vi ngày càng cao hơn, để lại hậu quả ngày càng tồi tệ hơn.
Số lượng các cuộc tấn công vào người dùng di động trong giai đoạn 2019–2021. Nguồn: Kaspersky
Số lượng các cuộc tấn công vào người dùng di động trong giai đoạn 2019–2021. Nguồn: Kaspersky

Trong một báo cáo được công bố mới đây, Kaspersky cho biết có xu hướng giảm về số lượng các cuộc tấn công vào người dùng thiết bị di động (tham khảo biểu đồ). Tuy nhiên, theo chuyên gia Tatyana Shiskova và Anton Kivva của Kaspersky: "các cuộc tấn công lại ngày càng trở nên tinh vi hơn về cả tính năng và vectơ của phần mềm độc hại".

Theo báo cáo, sau giai đoạn tăng đột biến vào năm 2020, hoạt động của tội phạm mạng đã dần giảm bớt. Cụ thể số lượng gói cài đặt độc hại được quan sát vào năm 2021 giảm 2.218.938 so với năm 2020 và giảm nhẹ so với 3.503.952 gói được phát hiện vào năm 2019.

Tuy nhiên lại xuất hiện những tội phạm mới ngày càng tinh vi hơn, gây thiệt hại nhiều hơn trong đó phần mềm độc hại ngân hàng (Banking Trojan) và phần mềm gián điệp là 2 phần mềm nguy hiểm nhất trong giai đoạn này. Kaspersky phát hiện 97.661 trojan ngân hàng di động mới, cùng với 3.464.756 gói cài đặt độc hại, và 17.372 trojan ransomware di động mới.

Google Play vẫn đầy rẫy phần mềm độc hại, bất chấp những nỗ lực làm sạch cửa hàng ứng dụng di động này của Google. Các nhà nghiên cứu của ThreatFainst gần đây đã phát hiện ra 300.000 trường hợp lây nhiễm trojan ngân hàng trên Google Play trong khoảng thời gian 4 tháng.

Các nhà nghiên cứu cũng tìm thấy mã độc hại bên trong các thư viện quảng cáo trên ứng dụng cho thị trường bên thứ ba được gọi là APKpure, cũng như trong một bản dựng WhatsApp đã sửa đổi.

Một ví dụ đặc biệt đáng báo động, từ góc độ an ninh: ứng dụng 2FA độc hại có đầy đủ chức năng đã được treo trên Google Play hơn hai tuần, và đã có 10.000 lượt tải xuống. Ứng dụng này được tải với phần mềm độc hại đánh cắp Vultur nhắm mục tiêu và truy quét dữ liệu tài chính.

Trong số tất cả các động thái trojan ngân hàng vào năm ngoái, các nhà nghiên cứu cũng nhận thấy phần mềm độc hại Joker ẩn trong ứng dụng có tên là Color Message lại một lần nữa xuất hiện trên Google Play, khiến nạn nhân phải trả phí tin nhắn SMS. Trước khi bị Google xử lý, hơn nửa triệu lượt người dùng tải xuống ứng dụng độc hại này.

Các nhà nghiên cứu của Kaspersky cũng gọi tên trojan Facestealer, một họ trojan Android sử dụng hình thức phi kỹ thuật để lấy thông tin đăng nhập Facebook của nạn nhân.

Theo Kaspersky, những trojan này thường đột nhập vào Google Play bằng cách giả mạo là một ứng dụng hợp pháp, chẳng hạn như trình chỉnh sửa ảnh hoặc dịch vụ VPN, chúng sẽ thêm một đoạn mã nhỏ để giải mã và khởi chạy. Phần mềm độc hại này thường sử dụng máy chủ lệnh và điều khiển (C2) để gửi các lệnh giải nén được thực hiện theo nhiều bước: "Mỗi mô-đun được giải mã chứa địa chỉ của mô-đun tiếp theo, cùng với hướng dẫn giải mã", các nhà nghiên cứu nói.

Ở mức 42%, phần mềm quảng cáo một lần nữa lại chiếm tỉ lệ lớn nhất, mặc dù đã giảm 14,83% so với năm trước. Vào năm 2020, phần mềm quảng cáo cũng là mối đe dọa di động số 1, ở mức 57%.

Tỷ lệ phổ biến tiếp theo là các ứng dụng phần mềm có nguy cơ tiềm ẩn không mong muốn ở mức 35%, tăng 14% sau khi giảm mạnh trong giai đoạn 2019 - 2020. Ở vị trí thứ ba là các mối đe dọa từ trojan với 9, tăng 4% so với cùng kỳ năm ngoái.

Có thể bạn quan tâm

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Trước áp lực cạnh tranh ngày càng lớn từ các thương hiệu Trung Quốc và sự bùng nổ lợi nhuận của mảng bán dẫn AI, Samsung đang cân nhắc rút khỏi ngành hàng gia dụng có hiệu quả thấp để tập trung nguồn lực cho các lĩnh vực tăng trưởng cao hơn…

iOS và Android: Cuộc đua song mã không hồi kết

iOS và Android: Cuộc đua song mã không hồi kết

Cuộc cạnh tranh giữa iOS và Android năm 2026 đã bước vào giai đoạn cân bằng khi cả hai đều đạt mức hoàn thiện cao. Thay vì một bên vượt trội rõ rệt, từng khía cạnh sử dụng hàng ngày mới là yếu tố quyết định nền tảng phù hợp hơn với từng nhu cầu...

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Khảo sát của ADP cho thấy người lao động Việt Nam thuộc nhóm sử dụng AI tích cực nhất thế giới và lạc quan về tác động của công nghệ này đối với công việc, trong khi người lao động Singapore lại thận trọng hơn cả về hiệu quả ứng dụng lẫn nguy cơ AI ảnh hưởng đến việc làm trong tương lai…

Làm sao để không bị AI làm "lụi não"?

Làm sao để không bị AI làm "lụi não"?

GPS đã làm suy giảm khả năng định hướng của chúng ta, công cụ tìm kiếm khiến trí nhớ trở nên kém sắc bén hơn. Và giờ đây, nhiều nhà khoa học lo ngại AI có thể tạo ra tác động tương tự đối với khả năng sáng tạo, tư duy phản biện và nhiều năng lực nhận thức khác...

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Pin điện thoại có thể tụt nhanh hơn tưởng tượng nếu thiết bị đang vận hành với quá nhiều cài đặt và dịch vụ chạy ngầm không cần thiết. Chỉ với vài điều chỉnh đơn giản, thời lượng sử dụng mỗi ngày có thể được cải thiện rõ rệt mà không cần thay đổi thói quen quá nhiều...

SpaceX và canh bạc nghìn tỷ giữa AI và vũ trụ

SpaceX và canh bạc nghìn tỷ giữa AI và vũ trụ

SpaceX sắp bước vào một trong những thương vụ IPO gây chú ý nhất thập kỷ, trong bối cảnh toàn bộ câu chuyện định giá của công ty đang xoay quanh một cược lớn vào tương lai của AI và hạ tầng vũ trụ…

Những ứng dụng được kỳ vọng trở thành Instagram tiếp theo

Những ứng dụng được kỳ vọng trở thành Instagram tiếp theo

Trong khi Instagram ngày càng mở rộng thành một nền tảng giải trí và nội dung đại chúng, một thế hệ ứng dụng mới đang xuất hiện với tham vọng thu hẹp lại trải nghiệm chia sẻ hình ảnh. Những cái tên này không cố sao chép Instagram, mà đang thử định nghĩa lại nó theo những hướng hoàn toàn khác nhau...

Oura Ring 4 và Oura Ring 5: Khác biệt có đủ để bỏ thêm tiền?

Oura Ring 4 và Oura Ring 5: Khác biệt có đủ để bỏ thêm tiền?

Sau 18 tháng kể từ thế hệ trước, Oura quay trở lại với một phiên bản nhẫn thông minh mới. Sự xuất hiện này mở ra kỳ vọng về những cải tiến rõ rệt, nhưng cũng đặt ra không ít câu hỏi về mức độ khác biệt thực sự giữa hai phiên bản...