Những phần mềm độc hại nào đang thống trị trên thiết bị di động?

Hiền Thục| 25/02/2022 06:06
Theo dõi ICTVietnam trên

Các nhà nghiên cứu cho biết, tổng số các cuộc tấn công vào thiết bị di động đã giảm xuống, nhưng hậu quả lại đang trở nên tồi tệ hơn.

Các nhà nghiên cứu đã phát hiện ra rằng, số lượng các cuộc tấn công mạng nhằm vào người dùng di động đã giảm xuống vào năm ngoái.

Trong một báo cáo được công bố hôm 21/2/2022, Kaspersky cho rằng các nhà nghiên cứu của họ đã quan sát thấy xu hướng giảm về số lượng các cuộc tấn công vào người dùng thiết bị di động (tham khảo biểu đồ bên dưới). Tuy nhiên, "các cuộc tấn công lại ngày càng trở nên tinh vi hơn về cả tính năng và vectơ của phần mềm độc hại", theo các chuyên gia Tatyana Shiskova và Anton Kivva của Kaspersky.

Trò chơi và Banking Trojan là phần mềm độc hại thống trị trên thiết bị di động - Ảnh 1.

Số lượng các cuộc tấn công vào người dùng di động trong giai đoạn 2019–2021. Nguồn: Kaspersky.

"Theo báo cáo, sau giai đoạn tăng đột biến vào năm 2020, hoạt động của tội phạm mạng đã dần dần giảm bớt: Không có sự bùng nổ toàn cầu hoặc các chiến dịch lớn, và chủ đề COVID-19 bắt đầu mờ nhạt. Đồng thời, những tội phạm mới tiếp tục xuất hiện, đe dọa trực tuyến khi phần mềm độc hại ngày càng tinh vi hơn; do đó, sự sụt giảm về tổng số các cuộc tấn công được "bù đắp" bằng các tác động lớn hơn của một cuộc tấn công thành công. Nguy hiểm nhất của vấn đề này là phần mềm độc hại ngân hàng (Banking Trojan) và phần mềm gián điệp".

Các sản phẩm và công nghệ di động của Kaspersky đã phát hiện 97.661 trojan ngân hàng di động mới, cùng với 3.464.756 gói cài đặt độc hại, và 17.372 trojan ransomware di động mới.

Số lượng gói cài đặt độc hại được quan sát vào năm 2021 thực sự đã giảm đáng kể, giảm 2.218.938 so với năm 2020 và giảm nhẹ so với 3.503.952 gói được phát hiện vào năm 2019.

Thủ thuật mới của Banking Trojan

Năm ngoái, trojan ngân hàng đã "học" được một số thủ thuật mới. Ví dụ, Fakecalls, nhắm mục tiêu vào người dùng di động tại Hàn Quốc hiện đã "bỏ các cuộc gọi đến ngân hàng của nạn nhân và phát các phản hồi của nhà điều hành vốn đã được ghi lại và lưu trữ trong trojan," theo báo cáo.

Những phần mềm độc hại khác đang học được các mánh khóe mới bao gồm Sova - chuyên đánh cắp cookie, "cho phép kẻ tấn công truy cập vào phiên hiện tại của người dùng và tài khoản ngân hàng di động cá nhân của họ mà không cần có thông tin đăng nhập".

Vào năm 2021, tội phạm mạng cũng truy lùng bằng chứng xác thực trò chơi di động - sau đó chúng thường mang bán trên web đen hoặc sử dụng để đánh cắp vật dụng ảo trong trò chơi của người dùng. Ví dụ, năm ngoái, đánh dấu lần đầu tiên các nhà nghiên cứu phát hiện ra thứ mà họ gọi là "trojan di động kiểu Gamethief", nhằm đánh cắp thông tin đăng nhập tài khoản cho phiên bản di động của game PlayerUnknown's Battlegrounds (PUBG).

Ngoài ra, các nhà khoa học còn tìm thấy phần mềm độc hại Vultur được đóng gói trong một ứng dụng xác thực hai yếu tố (2FA) độc hại với đầy đủ chức năng được phát hiện vào tháng 1/2022 trên Google Play - đã có khả năng sử dụng Máy tính mạng ảo (VNC) để theo dõi mục tiêu bằng cách ghi lại màn hình điện thoại: "Khi người dùng mở một ứng dụng mà những kẻ tấn công quan tâm, chúng có thể theo dõi các hoạt động trên màn hình," các nhà nghiên cứu cho biết.

Các xu hướng khác được phát hiện vào năm 2021: ít chủ đề về đại dịch/COVID-19 được sử dụng làm mồi nhử hơn và nhiều chiêu dụ văn hóa đại chúng hơn, chẳng hạn như Squid Game (Trò chơi con mực). Kaspersky đã chỉ ra, trojan Joker trên Google Play, được phát hiện giả mạo "như một ứng dụng có hình nền theo phong cách Trò chơi con Mực".

Google Play vẫn bị vi phạm

Google Play vẫn đầy rẫy phần mềm độc hại, bất chấp những nỗ lực làm sạch cửa hàng ứng dụng di động này của Google. Các nhà nghiên cứu của ThreatFainst gần đây đã phát hiện ra 300.000 trường hợp lây nhiễm trojan ngân hàng trên Google Play trong khoảng thời gian 4 tháng.

Kaspersky cũng gọi những gì họ thấy là "sự cố lặp lại của việc tiêm mã độc vào các ứng dụng phổ biến thông qua SDK (các công cụ và phần mềm dùng để phát triển ứng dụng thông qua một nền tảng nhất định)", như trong trường hợp của CamScanner: một ứng dụng độc hại đã bị phát hiện trong cửa hàng Google Play vào tháng 8/2019 với 100 triệu lượt tải xuống.

Các nhà nghiên cứu lưu ý, họ cũng tìm thấy mã độc hại bên trong các thư viện quảng cáo trên ứng dụng khách chính thức cho thị trường bên thứ ba được gọi là APKpure, cũng như trong một bản dựng WhatsApp đã sửa đổi.

Một ví dụ đặc biệt đáng báo động, từ góc độ an ninh: ứng dụng 2FA độc hại có đầy đủ chức năng đã được treo trên Google Play hơn hai tuần, và đã có 10.000 lượt tải xuống. Ứng dụng này được tải với phần mềm độc hại đánh cắp Vultur nhắm mục tiêu và truy quét dữ liệu tài chính.

Trong số tất cả các động thái trojan ngân hàng vào năm ngoái, các nhà nghiên cứu nhận thấy sự hồi sinh của Joker. Phần mềm độc hại này khiến nạn nhân phải trả phí tin nhắn SMS, lại một lần nữa xuất hiện trên Google Play, trong một ứng dụng dành cho thiết bị di động có tên là Color Message, sau đó nó đã thâm nhập vào thiết bị di động thông qua hơn nửa triệu lượt tải xuống trước khi bị Google xử lý.

Các nhà nghiên cứu của Kaspersky cũng gọi tên trojan Facestealer: một họ trojan Android sử dụng hình thức phi kỹ thuật để lấy thông tin đăng nhập Facebook của nạn nhân.

Các nhà nghiên cứu giải thích, những trojan này thường đột nhập vào Google Play bằng cách giả mạo là một ứng dụng hợp pháp, chẳng hạn như trình chỉnh sửa ảnh hoặc dịch vụ VPN, chúng sẽ thêm một đoạn mã nhỏ để giải mã và khởi chạy. Phần mềm độc hại này thường sử dụng máy chủ lệnh và điều khiển (C2) để gửi các lệnh giải nén được thực hiện theo nhiều bước: "Mỗi mô-đun được giải mã chứa địa chỉ của mô-đun tiếp theo, cùng với hướng dẫn giải mã", các nhà nghiên cứu nói.

Hầu hết vẫn là phần mềm quảng cáo

Ở mức 42%, phần mềm quảng cáo một lần nữa lại là phần lớn nhất của miếng bánh phần mềm độc hại di động, mặc dù đã giảm 14,83% so với năm trước. Vào năm 2020, phần mềm quảng cáo cũng là mối đe dọa di động số 1, ở mức 57%.

Tỷ lệ phổ biến tiếp theo là các ứng dụng phần mềm có nguy cơ tiềm ẩn không mong muốn ở mức 35%: thị phần tăng 14%, sau khi giảm mạnh trong giai đoạn 2019 - 2020. Theo định nghĩa của Kaspersky, phần mềm rủi ro là các chương trình hợp pháp "gây ra rủi ro tiềm ẩn do lỗ hổng bảo mật, tính không tương thích của phần mềm hoặc vi phạm pháp luật".

Ở vị trí thứ ba là các mối đe dọa từ trojan với 9%: tăng 4% so với cùng kỳ năm ngoái.

Tài liệu tham khảo:

[1]. https://threatpost.com/gaming-banking-trojans-mobile-malware/178571.

[2]. https://securelist.com/mobile-malware-evolution-2021/105876.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Những phần mềm độc hại nào đang thống trị trên thiết bị di động?
POWERED BY ONECMS - A PRODUCT OF NEKO