-
Ám ảnh đêm kinh hoàng tại nhà trọ 5 tầng ở TP.HCM: Tiếng kêu cứu lịm dần sau cánh cửa khóa vân tay -
Tang thương bao trùm dòng sông Bắc Khê: 3 học sinh tử vong do đuối nước chỉ trong 30 phút -
Đàm phán "marathon" 21 giờ tại Pakistan: Mỹ và Iran ra về tay trắng -
Người dân oằn mình chống chọi cái nóng 42 độ C tại "chảo lửa Đông Dương" -
Vừa mua được căn chung cư thì cả nhà chồng kéo đến ở với lý do: "Nhà có điều hòa", ngày nào tôi cũng hầu hạ cả chục người -
Giá vàng hôm nay liên tục biến động, hoạt động giao dịch mua - bán vàng tại Hà Nội diễn biến lạ -
Bão Sinlaku "hoành hành" mạnh gần Biển Đông và có thể thành siêu bão: Cơ quan khí tượng cảnh báo nóng -
Phim Hàn vừa lên sóng đã lập kỷ lục rating năm 2026, sức hút bùng nổ từ cặp đôi IU – Byeon Woo Seok -
Quảng Ninh chuẩn bị trình đề án trở thành thành phố trực thuộc Trung ương -
Hiểm họa từ sở thích nuôi mèo: Bé gái 14 tuổi bị nấm da "tấn công" toàn thân
Công nghệ
06/07/2016 21:10Hơn 137.000 thiết bị Android tại Việt Nam bị nhiễm mã độc từ Trung Quốc
![]() |
| Biểu đồ các quốc gia bị ảnh hưởng bởi mã độc HummingBad, trong đó có Việt Nam với hơn 137 ngàn thiết bị |
Hiện tại có ít nhất 10 triệu thiết bị chạy Android đã bị lây nhiễm mã độc HummingBad, chủ yếu là người dùng tại Trung Quốc (1,6 triệu) và Ấn Độ (1,35 triệu). Các quốc gia khác tại châu Á như Philippines, Indonesia, Thái Lan cũng nằm trong danh sách các quốc gia có người dùng bị ảnh hưởng bởi HummingBad. Đáng chú ý, Việt Nam cũng nằm trong danh sách với khoảng hơn 137.000 thiết bị ảnh hưởng.
Điều khiến cho HummingBad trở nên đặc biệt đó là tác giả đứng sau loại mã độc này, mà theo Check Point đó là một nhóm các nhà phát triển từ công ty Yingmob, là một công ty phân tích quảng cáo có vốn lên đến hàng triệu USD, trụ sở nằm tại Bắc Kinh (Trung Quốc).
“Yingmob có nhiều nhóm phát triển các nền tảng quảng cáo và theo dõi hợp pháp”, Check Point cho biết trong thông báo đưa ra. “Tác giả chịu trách nhiệm phát triển loại mã độc hại này gồm 4 nhóm của Yingmob và có tổng cộng 25 nhân viên”.
Hummingbird là loại mã độc phát tác khi người dùng truy cập vào các trang web có chèn mã độc. Loại mã độc này sẽ cố gắng khai thác các lỗ hổng trên thiết bị chạy Android để chiếm quyền truy cập root (quyền truy cập cao nhất). Nếu thành công, kẻ tấn công sẽ có quyền truy cập đầy đủ vào thiết bị, ngược lại, một thành phần thứ 2 của mã độc này sẽ giả mạo một thông báo cập nhật hệ thống để lừa người dùng cấp quyền truy cập hệ thống cho HummingBad.
Loại mã độc này phát tán trên thiết bị chạy Android sẽ dùng để tạo ra doanh thu quảng cáo lừa đảo, mà theo Check Point sẽ mang về cho Yingmob số tiền lên đến 300.000USD mỗi tháng, thông qua việc cưỡng bức người dùng tải các ứng dụng hoặc kích vào các nội dung quảng cáo.
Không chỉ tạo doanh thu từ quảng cáo, nhóm phát triển HummingBad còn có thể bán quyền truy cập vào thiết bị Android hoặc bán các thông tin khai thác từ các thiết bị này cho các tổ chức khác.
Check Point không phải là hãng bảo mật duy nhất nhận thấy dấu hiệu bất thường và theo dõi hoạt động của Yingmob, mà Google cho biết “từ lâu công ty đã nhận thức được sự liên quan giữa những loại mã độc với Yingmob”. Check Point cho biết ngoài HummingBad, nhóm phát triển của Yingmob còn xây dựng nhiều loại mã độc khác nhằm đến cả nền tảng iOS.
“Yingmob có thể là công ty đầu tiên hoạt động hợp pháp có liên quan đến mã độc, nhưng chắc chắn đây không phải là trường hợp duy nhất”, Check Point nhận định.
Hiện Yingmob chưa đưa ra bất kỳ lời bình luận nào về phát hiện của CheckPoint.
Theo T.Thủy (Dân Trí)
- Sức hút khó cưỡng của "nàng thơ" sinh năm 2006 khiến “chàng hậu vệ” phòng thủ hớ hênh (12/04/26 23:45)
- Nữ sinh lớp 7 bị nhóm nam sinh vây đánh hội đồng ngay trước cổng trường (12/04/26 22:32)
- Trang Pháp gây bão tại Đạp Gió Trung Quốc: Tiếc nuối thất bại sát nút dù lọt Top tìm kiếm Weibo (12/04/26 22:23)
- Dự báo thời tiết ngày 13/4: Nắng nóng bao trùm, nhiều nơi vượt 40 độ C (12/04/26 22:03)
- Bi kịch của cô bé 10 tuổi tóc đã bạc trắng đầu: Mồ côi mẹ, cha bỏ đi, 10 tuổi nuôi cả gia đình (12/04/26 21:02)
- Tổng thống Trump ra lệnh phong tỏa eo biển Hormuz sau khi đàm phán hạt nhân với Iran đổ vỡ (12/04/26 20:49)
- Chiêu lừa khiến Apple phải cảnh báo: “Tấn công" người dùng bằng thông báo hết dung lượng (12/04/26 20:44)
- Hành trình 260 km từ nghi ngại đến cảm kích: Nam tài xế Việt bị du khách Ba Lan nghi lừa đảo vì chở miễn phí (12/04/26 20:36)
- Hé lộ công nghệ bí mật giúp CIA giải cứu phi công giữa lãnh thổ Iran (12/04/26 20:05)
- Tranh cãi nhạc phim “Hẹn em ngày nhật thực”: Quốc Thiên có thực sự sai? (12/04/26 20:02)
