-
Người giàu không quét nhà kiểu như bạn: Bí mật phong thuỷ giữ tài khí qua cây chổi
-
Khoảnh khắc cây cầu biến dạng khi dòng lũ đục ngầu cuồn cuộn đổ về ở Cao Bằng
-
Khớp gối biến dạng, tuyến thượng thận bị suy do uống thảo dược mua từ nước ngoài
-
Hà Nội tiếp tục mưa lớn, lũ sông lên nhanh
-
Thu hồi ngay 3 loại dầu gội đầu, dung dịch vệ sinh là hàng giả
-
Cục CSGT nêu khó khăn trong việc xử phạt qua camera AI
-
Hiệu trưởng xin lỗi vì suất ăn 25.000 đồng như 10.000 đồng
-
Hình ảnh mây đen "như muốn sập xuống" ở Hà Nội
-
Vỡ đập thủy điện Bắc Khê 1 ở Lạng Sơn
-
Thầy giáo bị đồng nghiệp bóp cổ giữa sân trường vì nhắc đỗ xe sai quy định
Công nghệ
06/07/2016 21:10Hơn 137.000 thiết bị Android tại Việt Nam bị nhiễm mã độc từ Trung Quốc
![]() |
Biểu đồ các quốc gia bị ảnh hưởng bởi mã độc HummingBad, trong đó có Việt Nam với hơn 137 ngàn thiết bị |
Hiện tại có ít nhất 10 triệu thiết bị chạy Android đã bị lây nhiễm mã độc HummingBad, chủ yếu là người dùng tại Trung Quốc (1,6 triệu) và Ấn Độ (1,35 triệu). Các quốc gia khác tại châu Á như Philippines, Indonesia, Thái Lan cũng nằm trong danh sách các quốc gia có người dùng bị ảnh hưởng bởi HummingBad. Đáng chú ý, Việt Nam cũng nằm trong danh sách với khoảng hơn 137.000 thiết bị ảnh hưởng.
Điều khiến cho HummingBad trở nên đặc biệt đó là tác giả đứng sau loại mã độc này, mà theo Check Point đó là một nhóm các nhà phát triển từ công ty Yingmob, là một công ty phân tích quảng cáo có vốn lên đến hàng triệu USD, trụ sở nằm tại Bắc Kinh (Trung Quốc).
“Yingmob có nhiều nhóm phát triển các nền tảng quảng cáo và theo dõi hợp pháp”, Check Point cho biết trong thông báo đưa ra. “Tác giả chịu trách nhiệm phát triển loại mã độc hại này gồm 4 nhóm của Yingmob và có tổng cộng 25 nhân viên”.
Hummingbird là loại mã độc phát tác khi người dùng truy cập vào các trang web có chèn mã độc. Loại mã độc này sẽ cố gắng khai thác các lỗ hổng trên thiết bị chạy Android để chiếm quyền truy cập root (quyền truy cập cao nhất). Nếu thành công, kẻ tấn công sẽ có quyền truy cập đầy đủ vào thiết bị, ngược lại, một thành phần thứ 2 của mã độc này sẽ giả mạo một thông báo cập nhật hệ thống để lừa người dùng cấp quyền truy cập hệ thống cho HummingBad.
Loại mã độc này phát tán trên thiết bị chạy Android sẽ dùng để tạo ra doanh thu quảng cáo lừa đảo, mà theo Check Point sẽ mang về cho Yingmob số tiền lên đến 300.000USD mỗi tháng, thông qua việc cưỡng bức người dùng tải các ứng dụng hoặc kích vào các nội dung quảng cáo.
Không chỉ tạo doanh thu từ quảng cáo, nhóm phát triển HummingBad còn có thể bán quyền truy cập vào thiết bị Android hoặc bán các thông tin khai thác từ các thiết bị này cho các tổ chức khác.
Check Point không phải là hãng bảo mật duy nhất nhận thấy dấu hiệu bất thường và theo dõi hoạt động của Yingmob, mà Google cho biết “từ lâu công ty đã nhận thức được sự liên quan giữa những loại mã độc với Yingmob”. Check Point cho biết ngoài HummingBad, nhóm phát triển của Yingmob còn xây dựng nhiều loại mã độc khác nhằm đến cả nền tảng iOS.
“Yingmob có thể là công ty đầu tiên hoạt động hợp pháp có liên quan đến mã độc, nhưng chắc chắn đây không phải là trường hợp duy nhất”, Check Point nhận định.
Hiện Yingmob chưa đưa ra bất kỳ lời bình luận nào về phát hiện của CheckPoint.
Theo T.Thủy (Dân Trí)








- Giám đốc BIDV cảnh báo thủ đoạn mới tinh vi khiến người dùng mất tiền (21:04)
- 16 trường học ở TPHCM thí điểm giờ ra chơi học sinh không dùng điện thoại (54 phút trước)
- Hồ sơ "cá biệt" của thầy giáo bóp cổ đồng nghiệp khi bị nhắc đỗ xe sai quy định (1 giờ trước)
- Tàu cá Huế bị đâm chìm nơi cửa biển, một ngư dân mất liên lạc (1 giờ trước)
- Sáng mai, miền Bắc mưa to đến rất to (1 giờ trước)
- Hàng trăm công an Lạng Sơn hỗ trợ khắc phục vỡ đập Bắc Khê, cứu dân vùng lũ lụt (1 giờ trước)
- Cập nhật: 106 điểm ngập, 23 tuyến đường tê liệt có nơi sâu tới 1m ở Hà Nội (2 giờ trước)
- Báo Indonesia truy tìm được hồ sơ gần 100 năm tuổi, chỉ rõ cầu thủ nhập tịch sai luật của Malaysia (2 giờ trước)
- Không gian văn phòng NextTech của Shark Bình tại số 18 Tam Trinh (2 giờ trước)
- Cảnh báo lũ đặc biệt lớn, 4 tỉnh sau hết sức lưu ý! (2 giờ trước)




